٩( 'ω' )و正太控阿冰
【認知作戰,熟肉】
日本NHK年度重磅纪录片「追踪中国泄露的文件」日本记者用半年時間,走訪7個國家,找寻577份泄密文件之真...
這是日本NHK在9月22日播放的紀錄片,內容講今年2月中,中國民間資安公司安洵(i-soon)被洩露的內部文件,透露這種民間公司跟中國政府的關聯,並利用駭客軟體操控網路輿論,監控言論,駭取社群平台帳號。
NHK官方:
調査報道 新世紀 File6 中国・流出文書を追う - NHKスペシャル
2月的相關報導:
中國資安公司安洵文件外洩 揭北京網攻台灣、監控海外社群 | 國際 | 中央社 CNA
٩( 'ω' )و正太控阿冰
Leaked documents show how firm supports Chinese hack...
台灣資安公司TeamT5在今年2月發現文件後,有接受訪問並分析,安洵背後有支援開發惡名昭彰的駭客軟體ShadowPad。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/1gFHn4G8AJ8oQedscSXTiB.png
紀錄片中有訪問政大國家發展研究所的黃兆年副教授,他展示安洵文件中他被指名後,從2022年中到2024年受訪時,來歷不明的登入錯誤紀錄。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/9McxZbbkNNpwenfrRr13k.png
文件中有列舉了多個國家跟地區,當中還有捷克的文件,於是拍攝小組就飛到捷克求證。
外交安全委員會主席Pavel Fischer受訪時證實了安洵文件中,捷克被竊取文件的真確性,其中部份是捷克所製作的歐盟內部文件。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/6lfBgomJ4OwxtJY5nU35x.png
TeamT5指出,文件透露安洵所使用的IP,指向跟各國指控中國參與網路攻擊所一致的IP位置。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/5d9dcV3hq4yH2JYnJhOuJJ.png
跟上文提到的ShadowPad類似,安洵握有另一惡意程式treadstone的技術,而此惡意軟體跟美國FBI訟書中提到的屬同一種。(上文點內文的ShadowPad相關連結,在介紹文就會看到APT41的介紹。)
٩( 'ω' )و正太控阿冰
https://images.plurk.com/2nyCA3GBnxi1gCPcljgLdy.png
拍攝小組到訪上海的安洵總部,與成都的辦公室,今年2月內部文件曝光後,人去樓空。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/4YS5tgTCcDreDPS5156nO4.png
採訪隊走訪法國的合作專家伙伴,委託Predicta Lab的CEO(Baptiste Robert)對安洵文件進行分析,找到了關鍵的兩個人,並分析了這兩個人的社交圈子與各種訊息。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/4BKKfF5kS6D3DGsujxnSFg.png
採訪隊又到佛州的Natto Thoughts訪問了聯合創辦人Mei Danowski,她研究了中國駭客15年。她認為,中國定下訊息戰政策後,中國的網路安全企業就如雨後春筍一樣冒起。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/6j3ZV7YR6cGY7JS3ay5Cxs.png
從2014年中國呼籲建立訊息戰的基礎設施開始,網路安全企業就變成了金雞母。像安洵這種公司的服務對象,不乏各省的政府機關,尤其是公安局。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/6F2ZnvLkamm6DeM9o6GxjN.png
他們訪問了逃亡到美國的前廣東省公安職員,他透露這種企業就是公安跟國安部份的工作外包,藉以彌補人員跟技術的不足。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/dBao3YMMnyRwIw237YW6e.png
這位前公安也指出一個關鍵目標:控制網路輿論。這個產品白皮書上有說明是根據「公安部門的需求而開發」,騙取目標帳戶的手法就是釣魚網站連結。
再次提醒大家小心釣魚網站,不要隨便點擊陌生訊息的連結。即使是來自朋友的訊息,如果懷疑內容真確性,請耐心多番求證。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/30qGrYtRSGmjuEuERFQyxB.png
採訪組也訪問了流亡美國的前微博內容審查員,簡述他們的敏感內容監控方針:刪(刪除內容)、私(變成私密)、止(停止流傳)。而上述的twitter輿論控制系統,就是拿來操控人不在中國的異見人士的敏感發言。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/1CzAQUvXXhSCgjA1M3Jx0W.png
但這些聽起來有點像是科幻創作文的劇情,是否屬實?在安洵文件中有一個推特帳號跟頭圖,採訪組還真的找到這個人講他的故事。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/6BPGvEkxaUie6jTEGxYAlI.png https://images.plurk.com/66rsDsDYpEjSS7ZJVwMo6j.png
這位受害者來自新疆維吾爾自治區,逃亡到美國,並持續在社交媒體上批評中國政府對少數民族的政策。今年1月,有人創了一個冒認他的帳號,並發表完全相反立場、攻擊性的言論,讓他的同伴們疑心暗鬼,懷疑他是不是間諜或內鬼。
٩( 'ω' )و正太控阿冰
而這種手法,在安洵文件中有一個專有名詞:認知戰。
https://images.plurk.com/5p2IDmGYb8lTmdmlswOXxJ.png
٩( 'ω' )و正太控阿冰
٩( 'ω' )و正太控阿冰
https://images.plurk.com/vZvXBxRBHwt9SLEH9nE0C.png
採訪組訪問了研究認知戰的第一人,美國的Rand Waltzman博士。2011年開始,他就在國防機關進行認知戰的相關研究,並在2017年發表The Weaponization of Information - The Need for Cogn...證言,說明認知戰的威力與對策的必要。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/6BtQyZCTvqOo1tZl8mlj9t.png
紀錄片以去年12月在台灣的反印度移工遊行,探討認知戰的影響。當時遊行的矛頭指向號稱引進10萬印度移工的勞動部,而參與遊行的受訪者被問到從何得知這次遊行的時候,卻意外都指向dcard。
FT-ICR
最可惡的是那家八卦板那些吃裡扒外的,整天跟認知作戰一搭一唱
٩( 'ω' )و正太控阿冰
https://images.plurk.com/3hdcgOgqinfR32qdzZVum6.png
台灣民主實驗室(Doublethink Lab)受訪分析,這些源頭指向某一篇dcard文章。
FT-ICR
台灣人的識讀能力令人堪憂
٩( 'ω' )و正太控阿冰
https://images.plurk.com/5kAUviAyX6OWT2WC3RiKxh.png https://images.plurk.com/4WxmT4K3MIl29iFF5I13M9.png
紀錄片整理了當時的時序:
・2023年11月13日,集會前3週左右,文章在dcard上出現。
・11月15日開始,在推特開始流竄煽動不安情緒的推文。
・11月17日開始,在更多社交媒體平台出現反對接收勞工的言論;同時有更多媒體開始報導這些情況。
・差不多同一時間,在臉書、LINE等平台開始出現呼籲參加集會的內容。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/53x7mDoHAeHTcWimUHaEfm.png https://images.plurk.com/2ga0UXFpuNzGp54sNgzyWl.png
DTL認為,這很可能又是一次中國發動的認知戰。透過分析社群媒體的發言內容,會看到很多利好中國的立場,同時夾帶台灣沒有使用,在中國流通使用的用語。
٩( 'ω' )و正太控阿冰
https://images.plurk.com/nIUrykLgWlhG1m1TRUFAE.png https://images.plurk.com/6TwRgmRMgaQXaqhSZmnTBo.png https://images.plurk.com/2SsKp7hniD51O0LBhagBCk.png https://images.plurk.com/7sqxeBX09xonbhSIRO3V2J.png
日本也正遭受認知作戰影響。以福島核水排放為例,在安洵文件中出現過的一個帳號,被發現跟一連串機器人帳號有關連;而這些機器人帳號又指向一個「網紅」(influencer)帳號,該帳號曾經把核事故後放射性物質擴散的模擬影片,標命題為核廢水擴散的預測。這篇假消息的轉推內容中,有超過一半被懷疑是機器人帳號,得知一篇文章的影響力,會被這些機器人帳號放大。
٩( 'ω' )و正太控阿冰
後面有幾個相對沒那麼有關的題目我就不截圖了:
・美國也深受認知作戰影響,種族歧視、槍枝管制等敏感議題上,中國一直在嘗試分裂輿論。
・加拿大記者提供線報指,可能參與認知作戰的關鍵人物人在加拿大,是一位3年前移居加拿大的前解放軍戰略支援部中校,採訪隊嘗試跟那位前中校接觸,但最終他並沒有聯絡採訪隊。
・他們另外訪問了一位在美國的解放軍海軍中校,但那段就是個過場,沒什麼關鍵內容。
٩( 'ω' )و正太控阿冰
紀錄片的結語,我擷取在這邊。
・Rand Waltzman「維持現狀的話,每件事情都會變得更不可信,事物會變得更破碎,這恐怕就是我們正在走上的進化之路。」
・台灣成立了 認知戰研究中心,應對網路攻擊與操控社交媒體輿論帶來的威脅。
・北約正在跟日本合作,加強網路安全抗性。「在今天的網路世界裡,已經再沒有和平與戰爭的界線。每個連線上網的人都要認知到有這種威脅。網路安全不是專家的事情,而是你我所有人的事情。」
٩( 'ω' )و正太控阿冰
=====
٩( 'ω' )و正太控阿冰
其實包括最近推特搬家事件也是,煽動情緒真的是操控別人非常簡單暴力的手段,不論是否認知作戰的一部份,這都值得我們多多提防。
本來社群媒體的演算法,像是threads跟threads跟threads,就是利用人與人之間的撕裂來製造話題跟煽動情緒,再推送到meta傘下的其他平台上。
純愛威寶寶
我都睇左
載入新的回覆