Trace Id is missing
Salt la conținutul principal
Security Insider

Propaganda în epoca digitală: Cum erodează încrederea operațiunile de influență cibernetică

Ilustrație izometrică a unui telefon mobil cu pictograme de securitate.

Survolați lumea operațiunilor de influență cibernetică, unde statele distribuie propagandă menită să amenințe informațiile de încredere de care democrația are nevoie pentru a înflori.

Operațiunile de influență străină de astăzi utilizează noi metode și tehnologii, făcându-și mai eficiente și mai eficace campaniile proiectate să erodeze încrederea.

Statele naționale folosesc operațiuni de influență din ce în ce mai sofisticate pentru a distribui mesaje de propagandă și a influența opinia publică, atât pe plan național, cât și internațional. Aceste campanii erodează încrederea, cresc polarizarea și amenință procesele democratice.

Actorii calificați în manipularea perseverentă avansată folosesc presa tradițională împreună cu internetul și rețelele sociale pentru a crește considerabil sfera, amploarea și eficiența campaniilor, precum și impactul enorm pe care îl au asupra ecosistemului informațional global.

Elementele media sintetice devin din ce în ce mai răspândite datorită înmulțirii instrumentelor care creează și difuzează cu ușurință imagini, videoclipuri și înregistrări audio artificiale foarte realiste. Tehnologia de proveniență digitală care certifică originea elementelor media promite că va combate utilizarea abuzivă.

Este necesară o abordare holistică pentru soluțiile de protecție împotriva operațiunilor de influență cibernetică. Microsoft se bazează pe infrastructura sa deja matură de investigare a amenințărilor cibernetice pentru a combate operațiunile de influență cibernetică. Strategia noastră este să detectăm, să perturbăm, să apărăm și să descurajăm campaniile de propagandă ale agresorilor străini.

Creștere de 900% de la an la an în proliferarea falsurilor deepfake, începând din 20191

Operațiunile de influență cibernetică devin tot mai sofisticate pe măsură ce tehnologia evoluează rapid. Observăm o suprapunere și o extindere a instrumentelor utilizate în atacurile cibernetice tradiționale, acum și în operațiunile de influență cibernetică. În plus, am observat o coordonare și o amplificare crescute între statele naționale.

Regimurile autoritare din întreaga lumea lucrează împreună pentru a polua ecosistemul informațiilor pentru a se avantaja reciproc. Amplificându-se reciproc, instituțiile de presă administrate de stat creează un ecosistem în care mediatizarea negativă a democrațiilor (sau cea pozitivă a aliaților) de către o instituție media de stat este întărită de altele.

Pentru ca provocarea să fie și mai mare, entitățile tehnologice din sectorul privat ar putea susține fără să vrea aceste campanii. Printre catalizatori se numără firmele care înregistrează domenii de internet, găzduiesc site-uri, promovează materiale pe rețelele de socializare și pe site-uri de căutare, direcționează traficul și ajută la acoperirea costurilor acestor exerciții prin publicitate digitală.

Organizațiile trebuie conștientizeze instrumentele și metodele folosite de regimurile autoritare în operațiunile de influență cibernetică, pentru a putea detecta și preveni răspândirea campaniilor.

De asemenea, există o nevoie din ce în ce mai mare de a ajuta consumatorii să dezvolte o capacitate mai sofisticată de identificare a operațiunilor de influență străină și de limitare a interacțiunii cu narațiunile sau conținutul acestora.

Este necesară o coordonare sporită și schimbul de informații între guverne, sectorul privat și societatea civilă, pentru a crește transparența și pentru a expune și a întrerupe aceste campanii de influență.

  • Operațiunile de influență cibernetică introduc propaganda, uneori cu fire narative false, în domeniul public de pe internet și prin intermediul unor provocări sau evenimente din lumea reală. Firele narative false care trec neobservate pe internet pot face ca referințele ulterioare să pară mai credibile.

    Exemplul 1

    La începutul pandemiei, site-urile cu conspirații marginale afiliate presei de stat din Rusia și Iran au publicat un interviu cu un profesor de drept care sugera că virusul COVID-19 este o armă biologică creată de Statele Unite ale Americii.

     

    Exemplul 2

    Pe 7 martie, Rusia a pre-poziționat o narațiune prin notificarea Națiunilor Unite (ONU) că o maternitate din Mariupol, Ucraina, a fost golită și este folosită în scop militar.

  • O campanie coordonată este lansată pentru a propaga fire narative prin intermediul canalelor de pe rețelele de socializare și al instituțiilor media influențate și susținute de guvern.

    Exemplul 1
    În februarie 2020, PRESSTV, o instituție media sponsorizată de guvernul iranian, a publicat un articol în limba engleză despre acel interviu, iar instituțiile media ale statului rus și conturile guvernamentale chineze au început să comenteze pe marginea lui la scurt timp.

     

    Exemplul 2
    Pe 9 martie, Rusia a bombardat spitalul. Când a apărut știrea despre bombardament, reprezentantul Rusiei la ONU a postat pe Twitter că reportajul despre bombardament este o „știre falsă” și a menționat notificările anterioare ale Rusiei în legătură cu presupusa utilizare a spitalului în scop militar.
  • În cele din urmă, instituțiile media controlate de stat și afiliații lor amplifică firele narative în rândurile publicului țintă. Deseori, catalizatorii tehnici extind fără să vrea răspândirea firelor narative.

    Exemplul 1
    De asemenea, Russia Today (RT), o instituție media deținută de stat, a publicat cel puțin un articol în care promova declarațiile oficialilor iranieni care susțineau că virusul COVID-19 ar putea fi un „produs al «atacului biologic al S.U.A.» care vizează Iranul și China” și a promovat pe rețelele de socializare o postare care sugerează același lucru.

     

    Exemplul 2
    Timp de două săptămâni după atacul asupra spitalului, Rusia a promovat masiv acest fir narativ pe site-urile controlate de stat. Amplificarea acestor articole online îi oferă Rusiei capacitatea să dea vina pe altcineva pe scena internațională și să evite tragerea la răspundere.

Elemente media sintetice

Intrăm într-o epocă de aur pentru crearea și manipularea elementelor media cu ajutorul inteligenței artificiale. Analiștii Microsoft remarcă faptul că aceasta este sub semnul a două tendințe cheie: proliferarea instrumentelor și serviciilor ușor de folosit pentru crearea artificială a unor imagini, videoclipuri, componente audio și texte sintetice extrem de realiste și capacitatea de diseminare rapidă a conținutului optimizat pentru anumite audiențe.

Domeniul textului și elementelor media sintetice avansează incredibil de rapid și suntem foarte aproape de a ajunge în punctul în care oricine poate crea un videoclip sintetic în care apare oricine spunând sau făcând orice.

Falsuri deepfake: Tehnici pentru text și elemente media sintetice

Aceste tehnici pot fi folosite pentru a încerca șantajarea unei persoane, firme sau instituții, sau pentru a pune persoanele în situații sau locații jenante. Asemenea tehnici avansate pe bază de inteligență artificială nu sunt încă folosite pe scară largă de campaniile de influență, dar ne așteptăm ca problema să crească pe măsură ce instrumentele devin mai ușor de utilizat și mai răspândite.

  • Înlocuirea unei fețe dintr-un videoclip cu alta
  • Utilizarea unui videoclip pentru a anima o imagine statică sau alt videoclip
  • O familie de tehnici pentru generarea unor imagini fotorealiste
  • Crearea de imagini detaliate din descrieri text

Utilizarea operațiunilor informaționale pentru a face rău sau a extinde influența nu e ceva nou. Cu toate acestea, viteza cu care se pot răspândi informațiile și incapacitatea noastră de a sorta rapid faptele de ficțiune înseamnă că impactul și daunele cauzate de falsuri și alte elemente media rău intenționate generate sintetic pot fi mult mai mari.

Avem în vedere mai multe categorii de prejudicii: manipularea pieței, fraudarea plăților, phishing vocal, asumarea identității, daune asupra mărcii, pătarea reputației și rețelele botnet. Multe dintre aceste categorii au raportat pe scară largă exemple din lumea reală, care ne-ar putea submina capacitatea de a separa faptele de ficțiune.

Amenințarea mai perfidă și pe termen mai lung este asupra înțelegerii noastre a ceea ce este adevărat dacă nu mai putem avea încredere în ce vedem și auzim. Din acest motiv, orice imagine sau înregistrare audio sau video compromițătoare a unei persoane publice sau private poate fi respinsă ca falsă, un rezultat cunoscut și ca Dividendul mincinosului.2

În prezent, se depun eforturi în industrie, guvern și mediul academic pentru a dezvolta modalități mai bune de a detecta și atenua elementele media sintetice pentru a restabili încrederea. Există mai multe căi promițătoare, dar și bariere care nu ar trebui pierdute din vedere.

Cadrul strategiei Microsoft are scopul de a ajuta părțile interesate transsectoriale să detecteze, să perturbe, să apere și să descurajeze propaganda, în special campaniile agresorilor străini.

Detectare
Ca și în cazul apărării cibernetice, primul pas în contracararea operațiunilor de influență cibernetică străină îl reprezintă dezvoltarea capacității de a le detecta. Nicio firmă sau organizație nu poate spera să facă progresul necesar de una singură. Este esențială o nouă colaborare mai largă în sectorul tehnologic, cu progresul în analiza și raportarea operațiunilor de influență cibernetică bazându-se în mare măsură pe rolul societății civile, inclusiv din instituțiile academice și organizațiile nonprofit.
Apărare
Al doilea pilon strategic îl reprezintă consolidarea apărării democrației, o prioritate pe termen lung care are nevoie de investiții și inovare. Ar trebui să se țină cont de provocările pe care tehnologia le-a creat pentru societățile democratice, în special de perturbarea jurnalismului și a știrilor locale, dar și de oportunitățile pe care le-a creat pentru a apăra mai eficient societățile democratice.

Pentru aceasta, este nevoie de investiții și inovații continue care să reflecte nevoile locale ale diferitelor țări și continente. Aceste probleme nu sunt ușoare și necesită abordări ale mai multor părți interesate, lucru pe care Microsoft și alte firme de tehnologie îl susțin tot mai mult.

Perturbare
În ultimii ani, Unitatea Microsoft pentru investigarea infracțiunilor digitale (DCU) a rafinat tactici și a dezvoltat instrumente pentru a perturba amenințările cibernetice, de la ransomware la rețele botnet și atacuri ale actorilor de stat. Am învățat multe lecții importante, începând cu rolul perturbării active în contracararea unei game largi de atacuri cibernetice.

În ceea ce privește contracararea operațiunilor de influență cibernetică, perturbarea ar putea juca un rol și mai important, iar o abordare în acest sens devine din ce în ce mai clară. Cel mai eficient antidot împotriva înșelăciunii este transparența. De aceea, Microsoft și-a crescut capacitatea de a detecta și perturba operațiunile de influență ale statelor naționale prin achiziționarea Miburo Solutions, o firmă de top în analiza și cercetarea amenințărilor cibernetice, specializată în detectarea și răspunsul la operațiunile de influență cibernetică străină. Combinând acești analiști cu cei ai contextului amenințărilor de la Microsoft, am format Centrul de analiză a amenințărilor digitale (DTAC). DTAC analizează și raportează amenințările statelor naționale, inclusiv atacurile cibernetice și operațiunile de influență, combinând informațiile și investigarea amenințărilor cu analiza geopolitică, pentru a oferi detalii și a informa în vederea unor protecții și răspunsuri eficiente.

Descurajare
În cele din urmă, nu ne putem aștepta ca națiunile să-și schimbe comportamentul dacă nu există nicio responsabilitate pentru încălcarea normelor internaționale. Impunerea unei astfel de responsabilități este o sarcină exclusiv guvernamentală. Cu toate acestea, acțiunea multiplelor părți interesate devine tot mai importantă pentru consolidarea și extinderea normelor internaționale.

Peste 30 de platforme online, agenții de publicitate și editori, inclusiv Microsoft, au semnat Codul de bune practici privind dezinformarea, recent actualizat de Comisia Europeană, convenind asupra unor angajamente consolidate pentru a aborda această provocare care ia amploare. La fel ca și în cazul Apelului de la Paris, al Apelului de la Christchurch și al Declarației privind viitorul internetului, o acțiune multilaterală și cu mai multe părți interesate poate reuni guvernele și publicul din cadrul națiunilor democratice. Astfel, guvernele se vor putea baza pe aceste norme și legi pentru a promova responsabilitatea de care au nevoie democrațiile lumii și pe care o merită.

Printr-o transparență radicală rapidă, guvernele și țările democratice pot contracara în mod eficient campaniile de influență prin atribuirea sursei atacurilor statelor naționale, informarea publicului și consolidarea încrederii în instituții.

Sursă: Raportul de protecție digitală Microsoft, noiembrie 2022

Articole asociate

Raport special: Ucraina

Microsoft împărtășește informații despre atacurile cibernetice împotriva Ucrainei, evidențiind detaliile atacului și contextul în ceea ce privește sfera de aplicare, amploarea și metodele actorilor de stat din Rusia.

Semnale cibernetice: Nr. 1

Identitatea este noul câmp de luptă. Obțineți detalii despre amenințările cibernetice în continuă evoluție și ce măsuri să luați pentru a vă proteja mai bine organizația.

Apărând Ucraina: Primele lecții din războiul cibernetic

Cele mai recente descoperiri în efortul nostru continuu de investigare a amenințărilor în războiul dintre Rusia și Ucraina, precum și o serie de concluzii din primele patru luni ale acestuia, subliniază nevoia unor investiții noi și constante în tehnologie, date și parteneriate pentru a sprijini guvernele, companiile, ONG-urile și universitățile.