четвъртък, 11 юли 2024 г.

The Insider: ФБР ликвидира руска ферма за ботове в Туитър. Била е координирана от руската ФСБ.

The Insider съобщи за унищожаването на руска ферма за ботове в Туитър от ФБР.

"Министерството на правосъдието на САЩ обяви операция , по време на която американските правоприлагащи органи разкриха ферма за ботове, разпространяващи дезинформация. По време на атаката бяха конфискувани две имена на домейни и 968 акаунта в Twitter. Акаунтите са използвани за разпространение на пропагандни фалшификати, по думите на Министерството на правосъдието на САЩ, „съответстващи на целите на руското правителство“ в САЩ, Полша, Германия, Холандия, Испания, Украйна и Израел. За създаването им са използвани инструменти за „изкуствен интелект“: текстът на публикациите и прикачените изображения са генерирани с помощта на невронни мрежи. Зад схемата стоят неназовани служители на Russia Today и ФСБ. ФБР успя да установи самоличността им благодарение на факта, че организаторите и координаторите на фермата за ботове не се притесняваха от анонимността и разкриха истинските им телефонни номера, IP адреси и имейл адреси.

По време на разследването ФБР стигна до заключението, че ръководителят на отдела за цифрови медии на телевизионния канал Russia Today (името му не се споменава в показанията, които агентът на ФБР даде в съда) е предложил да се организира ферма за ботове в началото на 2022 г. , който се смяташе за нов канал за разпространение на RT информация. Това решение вероятно се дължи на блокирането на ресурсите на RT в Европейския съюз и Съединените щати през февруари-март същата година след началото на пълномащабното нахлуване на Русия в Украйна. Споменатият топ мениджър на RT се съгласил да ръководи разработването на софтуер за създаване на бот ферма и запълване на нейните акаунти със съдържание. Разработването на програмата за него била извършена директно в отдела за цифрови медии на RT. 

С помощта на неговите оператори ("бригадири" в терминологията на програмата) биха могли:

създават огромен брой фалшиви акаунти в социалните мрежи и тези акаунти изглеждат като автентични потребители;
публикувате съдържание, което е неразличимо от съдържанието на реалните потребители;
разпространявате фалшификати, публикувани преди това от други ботове;
увеличаване на обхвата на съществуващите фалшификати с цел увеличаване на вредното им въздействие;
автоматично създава съобщения въз основа на темата и фалшивия бот „персона“.
Ботовете в програмата бяха наречени „души“, а идеите, които разпространяваха, бяха наречени „мисли“. ФБР предоставя фрагменти от кода, използван за автоматизиране на фермата за ботове. По-конкретно, показва как точно се влиза в социалната мрежа и се публикуват публикации от името на „мъртви души“.


Публикации, потребителски снимки и илюстрации в профили на ботове бяха генерирани с помощта на библиотеката Faker. Обикновено тази библиотека се използва , когато разработчиците на приложения или уебсайтове трябва да генерират изкуствени данни за тестване на софтуер.

ФБР посочва, че въпреки че Reclamation изглежда е бил използван само за разпространение на фалшиви новини в Twitter, той теоретично е имал потенциала да разпространява дезинформация в други социални мрежи.

Домейнът mlrtr.com е закупен за работата на „Мелиоратор” . По-специално, върху него беше поставен контролен панел за „бригадири“. Лицето, на което е регистриран домейнът, се представи за жител на Литва Милан Блохин, но това име най-вероятно е измислено. Той се опита по всякакъв начин да скрие факта, че е в Русия, но агент на ФБР успя да го проследи. Факт е, че при закупуване на име на домейн той посочи прясно създаден имейл в платформата Gmail. Когато създава имейл и купува име на домейн, той използва литовски VPN, но влиза в имейла си без VPN от своя московски телеком оператор.

Google предава информация за това на агент на ФБР, а също така съобщава, че при регистрация лицето е въвело името си на кирилица. За да възстанови акаунтите, предполагаемият служител на RT посочи своя имейл адрес в Yandex и руски телефонен номер, а като информация за плащане акаунт в услугата Qiwi, регистрирана в Русия. Този телефонен номер и имейлът на Yandex позволиха на ФБР да определи по-точно самоличността на това лице, тъй като те съществуват и се използват дълго време. ФБР не разкрива името на мъжа, докато разследването продължава.


ФСБ се намесва.

Според ФБР в началото на 2023 г. офицер от ФСБ, с одобрението на администрацията на руския президент, е създал „частна разследваща организация“ и е получил финансиране от нея. Тя включваше ръководителя на отдела за цифрови медии на телевизионния канал Russia Today, други служители на неговия отдел и други служители на ФСБ. Компанията, създадена от офицера от ФСБ, започна да „предоставя разследващи услуги“ на телевизионния канал Russia Today, но това беше само прикритие за съвместната им работа във ферма за ботове. Според американските разузнавателни служби по време на това сътрудничество създателите на фермата за ботове са получили инструкции от ФСБ какви кампании за дезинформация да провеждат. Тяхната цел е била „да посеят раздор в Съединените щати“, каза агентът на ФБР.

По-специално, американските правоприлагащи органи смятат, че след сигнал от ФСБ ботове са започнали да публикуват видеоклипове, които оправдават руската инвазия в Украйна, цитират Владимир Путин и критикуват американската политика спрямо Украйна и Израел. В същото време те, като правило, се преструваха, че са жители на Съединените щати.


ФБР установи, че най-малко 968 акаунта в Twitter, регистрирани от юни 2022 г. до март 2024 г., са участвали в операцията за разпространение на фалшиви новини. Оказа се лесно да се идентифицират тези акаунти: агент на ФБР изпрати запитване до компанията за управление на Twitter X Corp за регистрационните адреси на няколко акаунта, разпространяващи фалшификати в социалната мрежа, и се оказа, че всички те са регистрирани за имейл адреси в същия домейн - mlrtr.com . По това време агентът вече знаеше, че домейнът е регистриран от Москва от служител на Russia Today.

В резултат на това ФБР издаде заповед за предоставяне на данни за други акаунти, регистрирани на имейл адреси на същия домейн, както и на домейна otanmail.com , който е закупен от същото лице, за което се твърди, че се намира в Литва (но всъщност - в Москва). Американската агенция публикува всички пощенски адреси, които са свързани с бот мрежата, датите на тяхната регистрация, а също така постанови , че X Corp е длъжна да замрази тези акаунти и да предостави на ФБР информация за техните собственици.

Илон Мъск срещу ботове

Всички разследвани акаунти в Twitter са регистрирани на един и същи тип адреси. Въпреки това социалната мрежа очевидно не вярва, че акаунтите се управляват от ферма за ботове. Американският бизнесмен Илон Мъск, който купи Twitter през април 2022 г., нарече борбата с ботовете своя основна цел. Според изследователите обаче през последната година и половина фалшивите акаунти в платформата са се увеличили. Експерти, интервюирани от The Insider, също се съгласиха, че през първата година от управлението на компанията от Илон Мъск е имало повече ботове и дезинформация в социалната мрежа, отколкото в цялата история на наблюдения.

В изявление Съвместната работна група за киберсигурност, която включва ФБР, разузнавателните агенции на Канада, Холандия и други страни, предоставя фрагмент от кода „Reclamation“, който ви позволява да заобиколите процедурата за проверка на потребителя в Twitter (отнема само няколко реда). По този начин координаторите на фермата за ботове успяха да регистрират и управляват стотици акаунти. Съвместната работна група призова социалните мрежи да противодействат на подобни атаки - по-специално да положат повече усилия за проверка и модериране на потребителите.

През април 2024 г. X Corp публикува друг доклад за прозрачност. В него тя съобщава, че от октомври 2023 г. до 31 март 2024 г. платформата е изтрила 115 и е спряла 26,5 хиляди акаунта с „фалшиви самоличности“.

През декември 2023 г. Европейският съюз започна проверка на X Corp във връзка с разпространението на дезинформация, но резултатите от тази проверка все още не са известни. През май 2024 г. компанията беше помолена да изясни подробности относно процедурите за модериране на платформата.

The Insider вече съобщи за свързаната с Кремъл бот мрежа Doppelgänger, която използва Twitter като основна платформа за разпространение на фалшиви новини на различни езици. Анализаторите на проекта Bot Blocker / antibot4navalny изчислиха, че покритието му в началото на юни е било повече от 1,6 милиона потребители на ден.

През май OpenAI (разработчикът на най-популярните невронни мрежи за генериране на текстово съдържание) обяви „прекъсването на тайни операции за влияние“, зад които стоят Русия и редица други страни. Потребителите на Twitter многократно са забелязвали, че ботовете на Кремъл използват ChatGPT, продукт на OpenAI, за генериране на съдържание. Това става известно, когато в акаунтите им свършат платените заявки и вместо фраза от уж реално лице, акаунтът публикува автоматично съобщение за необходимостта от зареждане на сметката. Организацията NewsGuard, специализирана в борбата с дезинформацията, обаче установи , че руските ботове използват всички популярни услуги за генериране на текстове и изображения. По-специално, това са Grok (разработен от Elon Musk), Copilot (Microsoft), Meta AI, Gemini и други.

"Информационна война - можете да се забавлявате"

Публикуваните от ФБР резултати от разследването потвърждават техническата връзка между Russia Today и фермата за ботове в Twitter. Въпреки това, главният редактор на RT Маргарита Симонян не скри факта, че служителите на нейния телевизионен канал създават ботове. Очевидно това беше схемата, разкрита от ФБР, която тя описа в предаването „Живот и съдба“ на канала „Россия“ през февруари 2024 г.:

„Ние създаваме голям брой източници на информация, които не са свързани с нас. И докато ЦРУ открива, че са свързани с нас, те [тези източници] вече имат огромна аудитория. Понякога се вкопават и се срутват. Понякога се събуждате сутрин и 600 канала веднага се затварят. Но докато ги затворят, ние вече направихме нови. Ето как тичаме един около друг през цялото това време - дори е забавно. Войната не е забавна, но информационната война може да бъде забавна.
В същото интервю пропагандистът спомена, че през 2017 г. американските разузнавателни служби са стигнали до заключението, че тя и телевизионният канал RT са замесени в руска намеса в изборите в САЩ и че оттогава тя „само си почива у дома, не ходи никъде в случай на спешност."

⚠️ Блогът разчита на аудиторията си. Не получава финансиране и не публикува реклама! Може да подкрепите блога с дарение⏬ 
PayPal:
Revolut: revolut.me/danibg1912