サイバーセキュリティニュース

米国がAIパワーのロシアボットファームが使用したディスインフォメーション用ドメインを押収

アメリカ司法省(DoJ)は、ロシアの脅威アクターがアメリカ国内および国外で大規模にクレムリン支持のディスインフォメーションを秘密裏に拡散するために使用したとされる2つのインターネットドメインを押収し、約1,000のソーシャルメディアアカウントを調査したと発表しました。

「このソーシャルメディアボットファームはAIの要素を利用して架空のソーシャルメディアプロフィールを作成しました。これらのプロフィールはしばしばアメリカの個人になりすまし、運営者はそれらを使ってロシア政府の目標を支持するメッセージを促進しました」とDoJは述べています。

このボットネットワークは、X上の968アカウントから成り、ロシア国営メディアRT(旧称ロシア・トゥデイ)の従業員によって計画され、クレムリンの後援を受け、ロシア連邦保安庁(FSB)の将校が設立および指導したとされる未公開の私設情報機関の一部です。

ボットファームの開発は2022年4月に始まり、これらの個人はオンラインインフラを調達しながら自分たちの身元と位置を匿名化しました。この組織の目的は、さまざまな国籍を持つ架空のオンライン人物を通じてディスインフォメーションを広めることで、ロシアの利益を推進することでした。

偽のソーシャルメディアアカウントは、mlrtr[.]comとotanmail[.]comという2つのドメインを使用して登録されました。これらのドメインはドメインレジストラであるNamecheapから購入されました。Xは後に、その利用規約に違反したためこれらのボットアカウントを停止しました。

この情報作戦は、アメリカ、ポーランド、ドイツ、オランダ、スペイン、ウクライナ、イスラエルをターゲットにし、MelioratorというAIパワーのソフトウェアパッケージを使用して「大量に」ソーシャルメディアボットファームの作成と運営を容易にしました。

「このツールを使用して、RTの関連企業は、アメリカ、ポーランド、ドイツ、オランダ、スペイン、ウクライナ、イスラエルを含むいくつかの国に対してディスインフォメーションを広めました」とカナダ、オランダ、アメリカの法執行機関は述べています。

MelioratorにはBrigadirと呼ばれる管理者パネルと、本物らしいアカウントを制御するために使用されるバックエンドツールのTarasが含まれています。これらのアカウントのプロフィール写真と略歴情報は、Fakerと呼ばれるオープンソースのプログラムを使用して生成されました。

これらのアカウントは、政府に好意的な政治的イデオロギーを広めるもの、既に他のボットによって共有されたメッセージを再び広めるもの、そしてボットおよび非ボットアカウントによって共有されたディスインフォメーションを永続化させるものの3つのボットのアーキタイプに基づいたそれぞれ異なるアイデンティティまたは「魂」を持っていました。

このソフトウェアパッケージはX上でのみ確認されていますが、さらなる分析により、脅威アクターがその機能を他のソーシャルメディアプラットフォームに拡張する意図を持っていることが明らかにされました。

さらに、このシステムは、登録された電子メールアドレスに送信されたワンタイムパスコードを自動的にコピーし、仮想IPアドレスを割り当てることで、Xのユーザーの正当性を確認するための保護措置を回避しました。

「ボットの人格アカウントは、サービス利用規約違反のための禁止を避けようと明らかな試みをし、大きなソーシャルメディア環境に溶け込むためにボットとして気付かれないようにしました」と各機関は述べています。「これらのボットは、本物のアカウントと同様に、彼らの政治的傾向を反映する本物のアカウントをフォローし、自分たちの略歴に記載された興味に反映しています。」

「農業は何百万人ものロシア人に愛されています」とRTはブルームバーグに対し、これらの主張に直接反論せずに述べました。

この事例は、アメリカが外国政府が外国の影響操作にAIを使用していると公然と非難する初めての機会を示しています。この事件についての刑事告訴は公表されていませんが、活動に関する調査は進行中です。

Subscribe for latest updates

Subscription Form