学习如何识别传播虚假信息的僵尸网络可以有效防范错误信息和虚假信息活动。在信息时代,错误信息和虚假信息的规模越来越大。麻省理工学院(MIT)的研究人员分析了2006年至2016年间的126,000起安全事件,发现虚假信息在社交网络上的传播速度比真实信息快六倍。无论这些虚假内容是有意的(错误信息)还是无意的(虚假信息),它们都影响着社会的方方面面,包括政治、公共卫生和商业活动。然而,虚假内容往往有一个共同点——它们通常严重依赖僵尸网络或自动分发机制。下面描述的四种社交媒体行为都是你在与僵尸网络打交道而不是合法的人或企业的线索,希望能帮助你有效防范错误信息和虚假信息活动。1.异常密集的关系网络为了突出重要性或权威,一个账号必须有一定数量的关注者或互动消息。因此,当恶意行为者创建僵尸网络时,他们不能简单地创建一个帐户并开始发布虚假信息。相反,他们必须在“朋友”网络中创建帐户才能显得更有权威。由于这些是创建的假帐户,因此它们通常还需要创建假关系。僵尸通常与其他机器人高度相关。从关系网络的角度来看,僵尸网络通常表现出异常密集和相互关联的关系,并且帐户与真实的、可验证的帐户之间的关系有限。僵尸网络通常具有以下特点:与“现实世界”的有限联系通常会揭示这些僵尸网络旨在影响的人和主题;有时,“主”机器人帐户得到更强有力的支持以显示更强的真实性,并且通常与“真实世界”有更多联系,但这些密集网络中的其他机器人几乎没有配置文件信息。“主要”机器人帐户的配置文件使用略微像素化的图片来对抗图像匹配软件。分析二级和三级链接是关键。僵尸网络几乎总是处于真实对话的边缘;机器人集群就像是挂在真实网络上的肿瘤。如果你能有效地映射一个主题周围的完整关系网络,那么在外围检测这些异常密集的集群就变得简单了。2.重用后生成算法典型的人类交互涉及原始内容、其他作者的转发以及参与或回复对话流。相比之下,僵尸网络几乎没有原创内容,主要是转发,并且不参与任何实际对话。而且绝大多数机器人帐户不够聪明,无法有效地改变其转发的内容,因此很容易检测到它们旨在宣传的错误信息/虚假信息的具体来源。即使是更聪明的机器人账户试图改变转发的内容和来源,仍然会表现出一目了然的高度自动化。当您查看整个僵尸网络的协调时,这一点尤其容易发现,因为您可以看到连接的网络是如何设计来传播消息的。3.高度一致的发帖时间人们在兴奋时发帖,在外出吃饭时发帖,在睡觉时发帖,甚至在正常生活中发帖。尽管人类有自己的行为习惯(例如上班前和睡觉前上网),但他们的行为每天都在变化,离开家的时间也会因假期等原因而变化。不太聪明的机器人帐户遵循严格的发布时间表;例如,他们经常以24小时为周期发布,没有睡眠时间。即使是以随机方式发布内容并具有内置停机时间的更智能的机器人帐户,也常常会显示出一些可识别的模式。分析发布时间线揭示了僵尸网络中与人类行为不一致的模式。4.以影响特定受众为目标僵尸网络的目标通常是可识别的,因为僵尸网络是为实现特定信息目标而设计的工具。以下是两个示例:一系列帐户生成超过45,000个帖子,平均每小时18个帖子,一天24小时(没有睡眠时间)。多个账户之间有超过80%的内容重叠。但是如果你看看外部连接,你会发现一些奇怪的东西。在这个例子中,僵尸网络正在推送来自有抱负的作家、词曲作者和艺术家的内容。您可能会看到,这些可验证的艺术家可能会购买旨在增加他们的社交追随者的服务,这些服务采用僵尸网络的形式来增加追随者数量,并表明这些艺术家正在崛起。在调查外国对叙利亚内战政策的影响时,我们发现了一个账户及其后续网络,其中每个有影响力的账户都表达了对西方的极度不信任和对俄罗斯所有地缘政治立场的强烈支持。网络中的所有帐户都相互转发,创建了一个亲俄反西方的“回音室”,旨在在整个欧洲和西方推广俄罗斯的政策。寻找线索僵尸网络通常是传播虚假信息的常见媒介,但寻找某些行为和特征可能会给您线索,表明这些账户并非来自独立的个人或企业。下次遇到可疑信息时,记得好好利用这些线索,防止虚假内容扩散。本文翻译自:https://www.darkreading.com/vulnerabilities---threats/4-clues-to-spot-a-bot-network/a/d-id/1339937?piddl_msgorder=thrd如有转载,请注明原文地址。
