APP下载

警惕“线上幽灵”

2023-08-08安妮·卡冈

海外文摘 2023年8期
关键词:账户网络安全社交

安妮·卡冈

如今,互联网上到处充斥着模仿人类行为的恶意程序,诈骗、骚扰层出不穷。我们该如何防御这些“线上幽灵”呢?

在当今音乐领域,音乐人的首要任务是在各大流媒体音乐服务平台上斩获几千甚至几百万的收听量。为此,一些音乐人剑走偏锋,选择创建虚假账户,非法引流。这些引流的方法既简单又廉价,很多平台常常免费提供这类服务。于是,各大音乐平台上涌现了大量此类账户。通过程序设定,这些账户可以自动“收听”特定曲目。这就是提高音乐人知名度最常用的引流方法之一。法国国家音乐中心发布的一项研究显示,2021年,法国至少有10亿到30亿流量来自虚假流媒体,相当于总播放量的1%到3%。

| 无处不在的机器人账户 |

实际上,不仅在音乐领域,模仿人类的恶意程序在互联网上无处不在。它们的存在使得黑市票贩更容易倒票、抢票。一家名为“胡曼”的网络安全公司的負责人塔梅尔·哈桑说:“不法分子通常在预计需求量增大时,大量预订机票或酒店房间。这些由人类操控的机器人账号数量众多,在抢票方面确实比我们迅速。它们不间断地刷新搜索页面,自动填写表格,一旦发现新的优惠就会把所有票抢购一空。之后,这些票会以高价卖给有真正需求的顾客。”此外,在网络游戏中,此类机器人程序也能通过重复执行简单的指令来帮助玩家获得任务奖励,比如从灌木丛中收集金币等任务。

“恶意程序生成的互联网流量呈上升趋势。”印博瓦网络安全公司欧洲、中东和非洲区域总监热拉尔德·德尔普拉斯说,“2021年,这些恶意程序生成的流量已占据互联网总流量的27.7%。”

恶意程序在社交平台上带来的问题尤其显著,比如推特每天就需要清理100万个假账户。推特总裁埃隆·马斯克已经作出承诺:“要消灭推特上所有机器人账户,不达目的决不罢休。”实际上,在社交平台创建一个虚拟身份是一件再简单不过的事,它一旦被创建,其影响力则不可小觑。“想象一下,这些机器人账户能够在互联网上冒充上百万不同的人,这难道不令人感到兴奋吗?”哈桑说,“如果你喜欢某个人,你可以让他的账号看起来有很多粉丝;若是一家公司让你不满,你可以用虚拟的‘水军把他们的评论区‘淹没。”曼迪安特网络安全公司的团队表示,这些“虚拟武器”同时滋生了虚假信息,这些信息在社交平台上正以惊人的速度扩散。

恶意程序也成为网络骚扰的一大利器。一家社交媒体工作室的创始人艾曼纽·帕特里说:“一些机器人账户可通过设定,自动向谈论某话题的网络用户发送侮辱性信息。这些账户通常会发送一长串信息,有时甚至是威胁性的,目的是恐吓谈论相关主题的网民,让他们日后在发送相关主题推文的时候有所忌惮。”

然而,社交平台的出现使这些程序更容易被识别出来。一旦被识别,相关账户将面临处罚。一些人正是利用这一点,反其道而行,开始为竞品账户购买虚假流量,一旦这些虚假流量被识别出来,平台将大幅减少这些竞品账户的曝光量。此类手段的“高明之处”在于,很多时候,竞争对手在不知不觉中就成了受害者。

| 如何打击?|

打击这些“线上幽灵”,尤其是打击充斥在社交平台上的机器人账户远比想象中复杂。“验证点”网络安全公司的安全战略总监卢瓦克·盖佐说:“消除一个机器人账户,往往还会出现十个新账户。而且这些账户越来越善于伪装自己。”“以前,你能觉察出这些账户的异常活动,比如一天24小时都在发布信息。但现在,它们在模仿人类行为方面越做越好,识别它们只会越来越难。”哈桑补充说。

由于人类行为本身存在差异,清除机器人账户的工作变得愈发棘手。有些账户发文多,有些账户发文少,有些尊重平台规则,有些则会轻度违反规定。“这些机器人账户就像间谍一样,有时运作,有时故意‘休息。它们先通过发布一些正常的信息来获取网民的信任,之后再突然改变行为方式。”全球在线安全解决方案提供商“赛克迪戈”的首席技术官贾森·索罗科解释道。

值得注意的是,近来火遍全球的生成式人工智能更是成为了这些恶意程序设计者们的“福音”。大多数机器人账户的个人资料往往缺乏独特性,在网络平台上大量点赞和分享,但极少发布个人照片或文字。然而,依靠最近发布的众多人工智能图像生成工具,以及能按照特定风格和主题撰写文章的ChatGPT,一个机器人账户足以以假乱真。

盖佐认为,打击这些“线上幽灵”必须从上游出手,即在账户创建阶段尽可能地把它们甄别出来。如果在此阶段,网络平台能更深入地核查创建账户的必要信息,那么操纵者就不得不考虑制作假账户的成本。同时,平台也可以主动限制某些账户推文的展示量。推特近期推出了“影子禁令”,这让那些被贴上该标签的用户即使可以正常地浏览网页、发帖和评论,也不会意识到自己发布的内容对其他用户不可见。然而,这一措施不乏争议,主要问题在于即使平台识别出错,那些被贴上标签的真人账户也无法对此申诉,他们甚至不会有丝毫察觉。然而,这对限制机器人账户却行之有效,因为这些被识别出的虚假账户早已被“影子禁令”放置到一个无法识别的虚拟空间,再也不能和真实的人类碰面。

[编译自法国《快报》]

编辑:侯寅

猜你喜欢

账户网络安全社交
社交牛人症该怎么治
聪明人 往往很少社交
社交距离
如何切换Windows 10本地账户与微软账户
探索自由贸易账户体系创新应用
外汇账户相关业务
网络安全
网络安全人才培养应“实战化”
你回避社交,真不是因为内向
上网时如何注意网络安全?