不實資訊(disinformation)分析架構AMITT,以假帳號為例
在研究假新聞的過程中,有一個不斷出現的難題,淺層的特徵,在平台與假帳號的攻防之下,很不穩定,例如說,早期假帳號非常粗糙,就是一個沒有大頭貼、好友也沒幾個、不斷分享的新帳號,但隨著平台與操作者的攻防,但出現了更細緻的作法,像是到某些興趣社團,完整複製個人的圖片,完整複製個人的生活軌跡,或是以AI的deepfake深偽技術,生成大頭貼。
每個操作者、組織使用的手法百百種,再加上平台的偵測,淺層的特徵會常常變動,必須有一個覆蓋假帳號更源頭的架構,找出穩定、操作者難以避免的特徵,讓研究時的得以溯源,了解假帳號從創立到最後的行動,整體的來龍去脈。
1. 分析背景
而AMITT(Adversarial Misinformation and Influence Tactics and Techniques)就是其中一種分析框架,由 SJ Terp 與研究線上資訊的真實性、品質與可信度的社群 Credibility Coalition,所共同創立。這個分析框架,可追溯到資安領域分析駭客時,為了歸納不同的攻擊階段與技術,有TTPs(Tactics, techniques and procedures)的概念。
SJ Terp(Sara-Jayne Terp)是一名AI與不實資訊(disinformation)的學者,背景非常多元,包含:
- Bodacea Light Industries的創辦人,一間專注於認知安全(不實資訊機制、資訊操作與反制, disinformation mechanisms, information operations, countermeasures)的組織,特別專注於分析與資料科學。
- 大西洋理事會(Atlantic Council)的資深顧問;聯合國啟動全球脈動計畫(UN Global Pulse, 利用大數據來協助人類發展以及預測行為) 的CTO。
2. 不實資訊(disinformation)分析架構AMITT
其實不管是假帳號或假新聞的例子,都是整個行動的末端,已經是行動的最後一環,必須往前溯源,了解前置作業,讓整體的分析可以套用到更多的案例,識別更多操作手法。
AMITT由粗到細分三階:
1. Phrases (P) 階段:最上層的階層,從計畫、準備、執行,到最終的評估,代表完整行動所涵蓋的階段。
2. Tactic stages (TA):在上層的階段區隔出來後,會有對應的策略階段,代表要達到成功的行動,所定義出的許多目標,例如在準備的phrase,我們需要經營社群(develop networks)。
3. Tactics, techniques and procedures (T):這裡是依據上面的定義出的目標,衍伸出的實際執行方式,如經營社群上,可以使用 #hashtag,來強化社群的認同感。
ps. 由於整體架構細分下去過於龐大,先抓到tatics stage (TA),最細的層級,可參考下面網址。
3. 以假帳號作為範例
首先我們看的假帳號在不同的 Phrase (P) 會涉及哪些策略階段(tactic stages, TA),通常我們直接看到的是曝光(exposure)階段,不過曝光之前會有什麼前置步驟呢?
大概包含了目標設定、帳號建立與社群經營,才會到我們所見的曝光,例如在社群平台上按讚分享留言等等,最後則是行為者進行效益評估,類似一個完整的行銷活動。但大家不知道的是,的確假帳號是一個完整的商業生態。
在拍賣網站隨便搜尋一下社群平台的帳號,就會有諸多商家可供選擇,在搜尋引擎上尋找也是琳瑯滿目,顯現出這是另一種非正規的行銷方式,而且效果應該是比在平台上下廣告效益更好,才能支撐這麼多商家。
4. 可能的操作步驟
- P01 Planning > TA02 Objective Planning:從最一開始的目標設定,會許可能是要幫某個商家的產品曝光,那就是提高產品曝光率。
- P02 Preparation > TA03 Develop People:透過低成本的方式,例如大量製造假帳號。
- P02 Preparation > TA04 Develop Networks:甚至是經營興趣社團,例如戶外活動愛好社團。
- P03 Execution > TA09 Exposure:然後才是出現在大眾視野的,如大量留言分享轉發,為客戶帶來曝光,甚至是帶風向。
- P04 Evaluation > TA12 Measure Effectiveness:最後就是要review成效了,曝光有沒有增加,有沒有帶來好的流量,甚至是商品銷售有沒有增加,有沒有帶起輿情的風向。
5. 總結
透過 AMITT的分析架構,可以比較有結構的分析不同disinformation的攻擊手法,進而在事件歸納與成因的溯源推理上,可以更有結構,也易於不同研究團隊的分享。