logo
繁体
繁体

脸书报告:中国相关虚假账户炒作假生物学家威尔逊·爱德华兹

Meta(即原来的脸书)公司于12月1日发表了《对抗威胁报告》(Adversarial Threat Report ),其中提到,公司删除了跟中国有关的524个脸书账户、20个页面、4个群组、以及86个Instagram账户。

Meta表示,这个威胁网络主要起源于中国,目标是美国和英国的英语受众,以及台湾、香港和西藏的中文受众。以下是报告中国部分的节选。

Meta在审查了有关这一行动中心的虚假账户的公开报道后开始调查这一活动,调查中发现这个网络与中国大陆的个人有联系,包括四川无声信息技术有限公司的员工、以及与世界各地的中国公司相关的个人。以下为相关内容的翻译,仅供参考,不代表本站立场。
 

Photo by Firmbee.com on Unsplash 

2021年7月24日,有人假装是瑞士的生物学家威尔逊·爱德华兹(Wilson Edwards),在脸书和推特上声称,美国正在对世界卫生组织研究新冠起源的科学家施加压力,试图将病毒归咎于中国。在48小时内,全世界有数百个社交媒体账户报道了这个故事。在一个星期内,中国国家媒体都在头条报道了这个美国“恐吓”事件。

8月10日,瑞士驻北京大使馆宣布,没有任何叫这个名字的瑞士公民的相关记录。同一天,我们进行了调查,并将这个脸书账户作为假账户删除。此账户创建于7月24日,在他开始发布有关新冠疫情的帖子之前不到12小时。

从本质上讲,这个活动是一个无休止地反映出同一个虚假角色的镜像大厅。我们的调查发现,“威尔逊·爱德华兹”的故事在我们平台上最初的传播几乎都是人为制造的,是源自中国的多管齐下、基本不成功的影响行动的结果。

这项行动汇集了最初的虚假账户、另外几百个不真实的水军账户和一组真实账户。(注:真实账户指的是有真人使用过一段时间的账户,并非水军或僵尸账户。)包括横跨四大洲的,属于中国公司员工的账户。在这些群组之外,只有少数真实的人参与了这个行动。

尽管这个网络背后的人试图隐瞒他们的身份和协调内容。我们的调查发现,他们与中国大陆的个人有联系,其中包括 Sichuan Silence Information Technology Co Ltd的员工,和与位于世界各地的与中国国家公司有关的个人。这是我们第一次观察到一个包括中国雇员的协调集群行动,并以这种方式扩大了自己的规模。

最后,除了这些集群之外,我们的调查还发现一些中国官员在行动首次发布后不到一小时,就开始与行动内容进行互动,并且一直持续到在扩大化集群开始点赞和分享这些内容之前的12个小时。

为了让开源社区进一步研究这个问题和互联网上的类似活动,我们与业内同行、政策制定者、执法部门和独立研究人员分享了我们的发现。我们还在本报告的末尾分享了一套信息披露指标。

删除的账号数

  • 在脸书和Instagram上的页面:524个脸书账户,20个页面,4个群组和86个Instagram上的账户。
  • 关注者:约有7.2万个账户关注了一个或多个页面,约有10个账户关注了一个或多个群组,以及约2000个账户关注一个或多个Instagram账户。这些数字反映了对与这个网络中所有网页的关注,包括不用于这项特定活动或政治发布的水军网页。只有一个关注者不足100人的网页,通过与其他账户分享相同的链接,在行动中发挥了积极作用,。
  • 广告:在脸书和Instagram上的广告支出不到5000美元,主要以美元支付。

伪造的生物学家

2021年7月24日,有人创建了一个名为“威尔逊·爱德华兹”的虚构人物,自称是一名生物学家。据报道称,这是中国拒绝了世界卫生组织第二阶段的计划的两天后。

这个账户是在世界协调时间(UTC,主要的世界时间标准,接近与格林威治标准时间)的5:49创建的。在15:53UTC,既大约在账号诞生10小时后,它便发布了一篇冗长的文字,声称“世卫组织的消息来源和一些研究人员”,抱怨美国对世卫组织重新进行新冠起源调查的计划“施加了巨大的压力,甚至是恐吓”。

在接下来的一个小时内,他在这个站点上又发布了三次相同的文字,然后突然停止发布,并且再也没有继续发帖。同一天,一个具有相同名称和照片的推特账户被创建,在推特上也发布了几次相同的文字,然后就沉默了。

虽然这个角色是新创建的,但运营者采取了措施,通过使用VPN等方式来掩盖其来源,并给了这个角色一个比较完整的个性。在发布以世卫组织为重点的主要帖子之前,这个账户发布了有关节食的帖子,一条指向脸书新冠信息中心的链接,还有奥运会的链接。在推特上,它的第一条推文是“祈祷”,第二条是关于北爱尔兰的新冠疫苗接种护照。

这个角色似乎是针对那些已经关注世界卫生组织的受众,会在世卫组织的官方社交媒体上回复。在脸书上,它在世卫组织页面的两个不同帖子下回复。在推特上,它在世卫组织西太平洋办事处、世卫组织的主要账户、世卫组织总干事和一个专门为美国总统的首席医学顾问安东尼·福奇医生设立的粉丝账户的推文下回复。但这些努力未能吸引任何明显的真实参与。

不真实的放大行动

一旦“威尔逊·爱德华兹”发了帖子,这个行动接着就在三个波段中人为的放大了“他”的声音。根据我们的评估,这些都没有转化为任何真实的参与度。

这与我们在过去四年对秘密影响行动的研究中所看到的情况一致:我们没有发现任何成功的信息传播活动能够建立在虚假的参与战术上。与花时间精心设计的,为了能培养出真实社群的虚构角色不同,这些粗糙的假账户所点赞的内容,通常只有他们的“假朋友”才能看到。

首先,在声称美国向世卫组织科学家施压的主要帖子发出后不久,约有十几个假账户分享了这个帖子。其中三个是在同一天创建的;他们与“威尔逊·爱德华兹”这个账户和Sichuan Silence Information Technology Co Ltd的个人都有技术上的联系。这些账户大多冒充西方人。他们将爱德华兹的帖子分享到两个以伦敦为主的小组(“伦敦朋友”和“伦敦市场”)。他们的帖子都没有得到任何参与度。

大约在同一时间,一批假的推特账户开始点赞并转发相应的推文。

其次,在接下来的几个小时里,约有200个不真实的脸书账户赞了这个帖子。这些账户绝大多数是在2021年初被分批创建的。许多人从网上常见的来源复制了他们个人的资料照片,而有些人的个人资料照片可能是使用生成对抗网络(generative adversarial networks,或GAN )这类的机器学习技术生成。

(注:生成对抗网络是一种非监督式的深度学习模式,利用两个神经网络互相博弈,由一个生成的神经网络产生数据,然后由另一个判别网络判断数据是否真实,两个网络互相为了赢过对方而学习。)

其中一个为爱德华兹点赞的,批量生成的账户资料照片。貌似是由GAN技术生成的。来源:Meta报告截图

自2019年12月以来,我们观察到这种技术的频率越来越高。除了点赞这个帖子外,他们几乎不活跃,通常只对少数几个非政治内容的帖子点赞。这种虚假的参与在本质上是初级的,并无法在真实的社区中为帖子带来任何吸引力。

第三,从7月25日上午10:55 UTC开始(既爱德华兹账户发帖后的第二天),大约100个假账户开始发布这个“生物学家”以世卫组织为主的帖子链接。这个链接是移动形式的(既以m.facebook.com的前缀开头),这通常是当有人在移动浏览器中查看帖子并从那里复制URL时,才会产生的链接。而所有账户都将移动链接作为文本字符串并发布在他们的脸书时间轴上,这一情况有点不寻常:因为他们都没有以典型的方式分享这个帖子,即点击“分享”按钮,或通过发布标准的、非移动形式的URL地址。

他们当天的发帖行为在另一个方面也是不寻常的:在分享“威尔逊·爱德华兹”帖子的移动链接的几分钟内,每个账户都发布了一篇在雅虎新闻上的文章链接,这篇文章最初来自《华盛顿观察家报》(Washington Examiner,保守派报刊),标题是:“福奇和武汉的顶级科学家引用了同一项研究,对新冠的实验室泄露理论表示怀疑”。这些账户当天都没有发布其他内容。

他们都以文本字符串的形式发布了移动网址,而且几乎是同时发布了雅虎新闻/《华盛顿观察家报》的同一个链接,这两个情况结合起来,可能表明他们是在集中发布内容,是通过把内容复制粘贴在他们的时间线上而达成的。

这些账户是在2019年2月至6月间创建的。许多人的个人资料图片是卡通形象、动物或食物。少数人使用了年轻女性的照片,这也可能是从互联网上复制的。他们在2020年底或2021年初才开始活跃,行为类似,都是发布各种新闻文章和社交媒体帖子的链接,特别是来自中国国家媒体的链接。通常情况下,他们在同一时间以同样的顺序进行发帖。除了链接之外,这些账户都没有发布任何其他内容(即在他们的帖子中没有在链接上添加标题或评论)。而如同前两波的放大行动一样,这些帖子未能获得任何真实的关注。

两个假帐户在同一分钟内分享的帖子,帖子的内容是关于美国在新冠疫情处理方面的漫画,由环球时报发布。

秘密的协调

这次行动最耐人寻味且独特的一个方面出现在7月25日上午,在这些假账户开始扩大规模的同时,另一组账户开始发布与我们之前讨论的假账户完全相同的链接,即“威尔逊·爱德华兹”帖子的手机版和雅虎新闻/《华盛顿观察家报》的文章。虽然这些账户中有一些是假账号,但很多是真实的账号。

大多数真实账户属于20多个国家的中国公司的雇员,包括阿尔及利亚、巴西、香港、印度尼西亚、哈萨克斯坦、肯尼亚、尼泊尔、菲律宾、沙特阿拉伯和坦桑尼亚。他们所代表的行业包括土木工程、发电、电信和运输。这个全球集群似乎也在推特上运作,他们也发布了同样的两个链接。



见上图,2021年7月25日,伊拉克(上)和肯尼亚(下)的帖子,下面的帖子包含雅虎新闻/《华盛顿观察家报》文章的链接,上面的帖子包含“威尔逊·爱德华兹”帖子的手机版链接,每个账户都在几分钟内发布了这两个链接。

值得注意的是,这种行为对于这些在世界各地运作的许多真实和重复的账户来说并不罕见。在7月行动的前后,他们都反复将相同的链接地址发布到赞扬或批评中国的新闻文章和社交媒体帖子上,不带任何附加的评论(这点与威尔逊·爱德华兹活动的链接不同)。

这一总体行为类似于不真实的扩散,但这两个群组通常发布不同的链接组合,我们在附录中列出了其中一些,以便开源社区进一步研究这个网络在互联网上的活动。


见上图,来自印度尼西亚(左)和肯尼亚(右)的帖子以同样的顺序分享相同的链接。请注意,文字部分只有一个链接,不带任何评论。

这个集群中的一些假账户是以其背后的经营者所工作的公司命名的,基本上是把用户资料当作“页面”功能来使用。这个全球集群中的许多账户(无论真实与否)都在工作时间内发布信息,从周一到周五,模式非常一致。

图表显示阿尔及利亚账户从早上8点到下午4点进行发帖,    

并在周五早上进行重点活动。

在极少数情况中,这个全球网络中的人分享的帖子暴露了他们之间的协调。7月26日,印度尼西亚的一个账户将“威尔逊·爱德华兹”帖子的移动链接和雅虎新闻文章的链接作为一个组合来分享,并附上了关于如何扩散它们的印尼语和中文说明,中文说明中还包含了如何以及何时汇报反应的细节,并明确强调了“海外社交媒体账户”,这个人是在开始有真实账户分享这两个网址后近24小时发的帖子。

印度尼西亚账户分享的时候把中文备注也贴了上去

见上图,印度尼西亚账户的帖子,分享了“威尔逊·爱德华兹”和雅虎的链接。

翻译:(印尼语) 早上好,向所有同事问好,帮助分享并点击下面的链接, (中文) 各位领导、同仁,请在海外社交媒体账号对以下内容进行联动转发,明天(7月26日)下午15:00前反馈传播情况(包括但不限于:传播数据、亮点互动、大V转发等),谢谢~:1.雅虎新闻Yahoo News刊发《福奇和武汉顶级科学家引用同一研究对COVID实验室泄密提出质疑》推送链接:https://news.yahoo.com/fauci-top-wuhan-scientist-cite-173900362.html 2. 威尔逊·爱德华兹发表《世卫组织正在进行病毒溯源研究工作》推送链接:https://m…facebook.com/story.php?story_fbid=101513595554063&id=100070862673911

与威尔逊·爱德华兹的行动完全分开,9月27日,网络中的其他人(这次是在新加坡)在同一分钟内发了两个帖子,每个帖子都包含一个英文文章的链接,外加一个简短的中文文本。一个是《中国日报》关于中国外交官拒绝美国关于新冠来源报告的报道;另一个链接到《俄克拉荷马星报》(Oklahoma Star)关于中国葡萄出口的文章。前一个帖子附有一套说明,而后一个帖子则附有这则报道被全球媒体组织转载的次数。


某一新加坡账户发的两个帖子。

上面的帖子:

播发《全球连线|一张对外交流的“紫色名片”》,稿件在英文互联网专线播发后,被asiapacificstar.com和buffalobreeze.com等77家国内外媒体采用。

下面的帖子:

继续做好疫情溯源舆论斗争与引导。中国日报网、客户端刊发海报《印尼大使:“情报溯源”可以休矣》。

几小时后,菲律宾的一个网页(我们发现的唯一一个在威尔逊·爱德华兹行动中发挥直接作用的网页)发布了完全相同的英文网址和中文说明。这一次,他们在一个帖子中以编号列表的形式同时列出两则消息,菲律宾页面的管理员与新加坡的账户没有联系。他们使用相同的文本和相同的链接组合这一事实表明,新加坡账户和菲律宾的页面可能都通过一个共同的来源复制内容,包括接受指示(见下图)。


帖子内容:

1. 广播 《全球连线|一张对外交流的“紫色名片”》,稿件在英文互联网专线播发后,,被asiapacificstar.com和buffalobreeze.com等77家国内外媒体采用。包括 http://xn--asiapacificstar-tk96b … com/和 buffalobreeze … com。

2.继续做好疫情溯源舆论斗争与引导。中国日报网、客户端刊发海报《印尼大使:“情报溯源”可以休矣》。

行动的影响非常有限,主要是因为假生物学家的说法被中国媒体报道,然后迅速被国际社会、包括瑞士驻北京大使馆驳斥。这个网络的网址分享最多获得个位数的参与,并且机会没有得到评论。

影响力实验

与“威尔逊·爱德华兹”这一角色直接相关的假账户群,以及与 Sichuan Silence Information Technology Co Ltd有关的个人似乎在前几年尝试过其他影响行动,但没有成功。

这些尝试通常是小规模的,而且影响微乎其微,在几周或几个月内,大约有6个账户在不同国家发布政治内容,然后又沉寂下来,他们还经营过一些被我们认定为垃圾邮件而删除的页面,这些页面发布了非政治性的内容——这些占了我们在这篇报道中提到的绝大部分的页面点赞,其中最大的网页被我们的自动系统发现并禁用。

我们能够检测到的最早的活动是在2018年初,虚假账户分享了其他人的中文帖子,包括关于香港和台湾的帖子,这种影响力实验活动通常持续几个月,几乎没有吸引到任何参与。

第二次尝试开始于2020年中期,使用的英语,重点是美国国内政治和外交关系。一个Instagram账户发布了关于当时美国总统特朗普的帖子,其中既有批评也有支持。两个脸书账户发布了关于美国为遏制新冠病毒而进行斗争的中英文版本。这种活动从2020年4月持续到7月,然后就沉寂了,这些帖子都没有获得大量的参与,这可能是对英语受众的一次实验性尝试,似乎并不是一次全面的影响力行动。


见上图,其中一个虚假的Instagram账户发布了一些关于前总统特朗普的表情包,每个帖子只收到了一个赞。

在这个网络的所有帖子中,只有“威尔逊·爱德华兹”的帖子吸引到了关注度,但那是由于牵涉到中国国家媒体的原因。