世良情感网

战场外的认知战,亲俄机器人数字占领,用Telegram瞄准乌东

俄乌之间的战争,不仅在战场上非常胶着,同时在看不见的战场上也进行着惨烈的厮杀,比如信息和文化领域。

至少在西方国家看来,俄罗斯方面正在发动一场,利用社交媒体向东乌地区灌输对俄罗斯感激和忠诚的信息。与此同时,这些信息试图削弱乌克兰和乌克兰政府,并引发人们对乌克兰的政策的不满。作为东欧最受欢迎的数字平台,Telegram已成为俄罗斯影响当地乌克兰民众观念和观点的核心。

日前,美国智库“大西洋理事会”发布了《数字占领:“亲俄机器人”在网络上利用Telegram瞄准乌东领土》(《Digitaloccupation:Pro-RussianbotnetworkstargetUkraine’soccupiedterritoriesonTelegram》)的报告。翻译该文,不代表认可该智库的结论,但是可以有助于对于当代认知战的了解。整个报告多达10000余字,将分为三部分发布。翻译能力不足,见谅见谅!!!

OpenMinds和数字取证研究实验室(DFRLab)联合发布的这份报告分析了一个由3634个自动账户组成的网络的活动,这些账户在2024年1月至2025年4月期间在Telegram频道上发布了亲俄评论,目标是俄罗斯占领区内的乌克兰民众。这些账户专门针对被占领区发布信息,使其内容与针对俄罗斯和乌克兰其他受众的内容有所区别。

我们的调查发现,针对乌克兰本地受众的Telegram自动评论主要分为三类:亲俄宣传、反乌宣传,以及抽象的反战信息和和平共处呼吁。个别评论通常针对时事和当地情况变化(例如停电或停水)进行调整,但也有证据表明,该网络主动发起了与外部事件无关的评论。

机器人网络在针对俄罗斯频道时使用了类似的信息;然而,针对被占领土频道的评论中,明显有很大一部分强调了对俄罗斯文化和政府的正面描绘。在已确定的69个叙事主题中(见附录),机器人网络在俄罗斯全国频道和被占领土频道中推送的话题基本相同。针对被占领土的内容与针对更广泛俄罗斯受众的内容的区别在于话题的比例:赞扬俄罗斯文化、社会服务和治理的主题,在被占领土频道中占主导地位,其内容占比明显高于俄罗斯频道。这种模式表明,他们试图营造一种支持占领和俄罗斯行政控制的当地共识。

背景

Telegram是一款融合了即时通讯应用和社交媒体平台的平台,是许多东欧人首选的交流平台。与其他许多平台相比,它提供更高的匿名性和更少的审核门槛,允许用户加入公开频道、创建封闭群组和聊天,以及向个人发送消息,而无需创建和管理完整的社交媒体账户。虽然该平台的功能通用,但Telegram的内容和用户互动方式会因国家、地区甚至城镇的不同而有所差异。在俄罗斯占领的乌克兰尤其如此,那里的Telegram频道和用户互动方式与乌克兰和俄罗斯等邻近地区的不同。

在审查与俄控东乌地区相关的Telegram频道的评论时,一些特点立即引人注目:

所宣传的叙述是一致的;

账户用户名和个人资料图片通常难以理解或不一致;

账户发布了亲俄信息,但没有参与实际讨论;

这些账户全天频繁发帖,但帖子通常毫无意义,或包含明显的文体和上下文错误,这表明使用了人工智能(AI),因为许多帖子包含奇怪的词组合和夸张或过于正式的表达;

现实世界事件引发了评论频率的增加。

这些评论的叙事重点在于亲俄内容的泛滥以及对乌克兰及其政府不信任的滋生,这与俄罗斯在被东乌地区的总体宣传趋势一致。然而,由于被东乌地区无法轻松访问乌克兰媒体和互联网,而Telegram通常是连接邻近地区不可或缺的工具,因此这具有更重要的意义。因此,Telegram成为了传播有利于克里姆林宫信息的重要平台。

自2022年以来,俄罗斯已在某些地区封锁了乌克兰卫星的接入,包括在被东乌地区屏蔽乌克兰电视频道,同时还强制当地居民改用俄罗斯电信运营商,进一步限制他们访问乌克兰移动和互联网平台。融入有时被称为“俄罗斯世界”的信息生态系统,导致这些用户在没有虚拟专用网络(VPN)的情况下无法访问乌克兰的广播和在线平台,这尤其对老年人而言,使得访问过程更加复杂。

尽管东乌地区信息空间的封闭性,以及当地人与外界联系所面临的风险,使得真正了解被俄控区域的信息和用户习惯变得困难,但了解俄罗斯宣传针对这些地区的机制,对于考虑战争结束后这些乌克兰地区可能重新整合至关重要。因此,首先有必要了解为什么Telegram评论被选为俄罗斯在该地区信息战略的一部分。

俄罗斯在占领乌克兰实施信息影响的实践

俄罗斯在2022年2月发动所谓“特别军事行动”以来,几乎立即开始试图在俄控地区创建一个量身定制且易于控制的信息环境。这包括针对特定的被占领土推出Telegram频道。一些频道将自己定位为官方或非官方的当地新闻频道,而另一些则由当地有影响力的人士和官员主导。2022年Texty的一项数据调查发现,每个被占领的乡镇和社区都创建了频道,冒充当地新闻来源,但主要传播俄罗斯的虚假信息叙述和宣传。虽然其中一些仓促组建的频道后来被放弃,但俄罗斯使用Telegram在被占领土的每个地区进行宣传的总体战略依然存在。模仿当地新闻来源是一种策略,用来使频道看起来可信并培养受众的信任,从而增强亲克里姆林宫叙述的潜在影响力和说服力。

根据OPORA的后续分析,到2023年,被占领土的Telegram生态系统已发展到六百多个频道。同年,该生态系统扩展至包括行政实体、地方组织和个人的频道,以及商品和服务交易频道。这些频道的一个关键共同点是倾向于崇拜亲克里姆林宫的政权,同时分享有关乌克兰政府的虚假信息、错误信息或一般负面信息。在受控信息环境的大框架内,这些Telegram频道使管理员能够吸引更多受众,同时传播更具凝聚力的宣传叙事,旨在提升俄罗斯并削弱乌克兰。

除了Telegram之外,在乌克兰东部和南部被占领后不久,亲克里姆林宫的地区信息部还运营和管理其他社交媒体群组和传统的地方新闻机构。这些部门采用集中式管理,最终接受克里姆林宫的高层任务。俄罗斯通过渐进的、非线性的过程在被占领地区建立了集中媒体控制,这一过程始于2014年吞并克里米亚,并成立所谓的顿涅茨克和卢甘斯克民共和国(DPR和LPR)之后。顿涅茨克和卢甘斯克共和国是第一个通过信息部和媒体控股公司(如RepublicMediaHolding和Luganmedia)实施对当地信息控制的。因此,信息部和地区媒体控股公司的成立,确保了当地按照克里姆林宫的要求运作。

这些新成立的信息部活动程度不一。例如,它们在赫尔松非常活跃,但在扎波罗热则大多只是象征性的。俄罗斯第一副总参谋长谢尔盖·基里延科负责监督被占领土的信息政策,而俄罗斯宣传家亚历山大·马尔克维奇则担任关键人物,负责将当地合作者与俄罗斯媒体资源联系起来,招募乌克兰青年参与媒体项目,并迅速建立新的电视频道。马尔克维奇在短短三个月内创建了三个电视台:赫尔松的“塔夫里亚”电视台(后来迁至赫尼切斯克)、梅利托波尔的“Za!”(现为ZaMedia旗下媒体)和马里乌波尔24电视台。

为什么要评论?

在广泛试图控制信息环境的背景下,不真实的评论(包括通过自动化手段发布的评论)被用作操纵被占领土公众舆论的一种手段,这是塞缪尔·伍利(SamuelWoolley)称之为“制造共识”的计算机化宣传的一个方面。大量表达某一观点的评论会给人留下一种感觉,就是这些观点代表社区多数意见,无论事实是否如此。有证据表明,在线评论可以在危机期间塑造用户的观点,而现有评论中某种观点的盛行可以赋予用户相似的观点,同时阻止其他人表达相反的观点。因此,由机器人驱动的不真实评论成为俄罗斯实施宣传的重要工具。

对于占领当局来说,这些效果尤为理想,因为控制当地民众对事件的看法并鼓励对占领的支持符合其利益。随着俄罗斯试图巩固其对被占乌克兰领土的控制,在当地聊天中自动发布亲俄评论成为制造支持俄罗斯控制、反对任何异议表达的共识的工具。

虽然专门的亲俄频道也能达到这些目的,但机器人评论员在Telegram上有几个实际优势,因为Telegram没有主页信息流,用户很容易看到来自不熟悉频道的内容。机器人评论员无需建立自己的受众和角色,只需将自己插入到现有的活跃用户频道中即可。机器人评论员账户也是相对可支配的资产;如果被Telegram检测到并删除,它们很容易被创建和替换。

类似机器人的活动指标

通过账户活动和外观的不真实特征组合来识别表现出类似机器人行为的账户。

判断潜在机器人的最佳初始指标之一是账户活动量非常高。虽然活跃的评论者并不一定意味着账户是自动化的,但账户的评论量越高,其自动化的可能性就越大。例如,七个被观察到的账户在一天内发布了超过1000条评论,但它们的用户ID并未出现在调查数据集中,这表明这些评论可能已被Telegram下架。虽然无法证实这一点,但Telegram确实会检测并屏蔽那些活动模式可疑或异常频繁的新账户,迫使网络运营商不断生成新账户。

我们在数据集中观察到至少两波机器人删除和随后的帐户再生:

2024年4月8日至10日:208个账户显示其在此期间最后一次活动,而同一时间至少出现了110个新账户。

2024年9月3日:当天有124个账户停止活动。9月5日至6日,有159个新账户开始活跃。

被移除的Telegram账号通常会在平台上被标记为“已删除”,只留下评论本身,除非群管理员删除了账号。其他账号仍然活跃,持续发布帖子很长一段时间,或者变为非活跃状态,但保留了个人资料以备将来使用。

一条带有类似机器人放大功能的Telegram帖子截图。该帖子下六条评论中有五条来自类似机器人的账户,这些账户宣传的言论被归类为“恐怖无人机袭击民用基础设施”。截至2025年5月,这五个机器人中已有四个被删除。(

机器人操作员必须在大规模传播信息和避免平台检测之间取得平衡。大多数仍然活跃的机器人在行为上更加克制,因为降低发帖频率似乎可以避免被平台淘汰。尽管如此,数据集中的机器人账户平均每天在被占领地区的频道上发布84条评论(中位数:50条)。

奇怪或不一致的个人资料也可能表明账户不真实。数据集中的账户很少有头像;即使有,头像也往往与账户名称不一致(例如,女性头像会与传统的男性用户名出现)。

一位用户的个人资料,其女性头像配上了一个东欧男性名字,而这个名字并非女性传统上使用的。已添加模糊处理。(

这些账户的名称经常更改,而其用户名或称代号却保持不变。用户名通常是一串随机的拉丁字符和数字,没有明显含义。这表明存在自动生成用户名的可能性,因为为数千个账户创建听起来真实的用户名,即使用户的身份发生变化,这些用户名也必须与个人资料保持一致,这将非常耗时。

用户“kewalian”的身份从2024年12月10日的女性“MariaGorbunova”更改为2025年5月9日的男性“Xaro.T”。除此之外,该账户自2024年10月20日起处于休眠状态。(

该网络中最常见的用户名模式是随机的拉丁字母组合,通常长度为8到13个字符。DFRLab在之前的调查中发现,该网络中的几个此类用户名(kewalian、padraysherta、juragrelat)可能是机器人用户名。其他用户名模式包括:名字后跟随机字符和数字,再加下划线,例如Renee_75nen和Calvin_62lnv;以及类似俄语姓名的姓氏和名字组合,例如Konst_Solivey和VoronovVova。

该图表展示了子集中最活跃的250个账户的用户名,其中许多账户的用户名都带有看似无意义的字符串。(

虽然帖子发布时间的模式曾经是类似机器人活动的可靠指标,但活动运营者在隐藏可识别的时间模式方面变得越来越老练。此数据集中机器人评论的发布时间与真实用户并无显著差异,这表明它们被安排在白天的正常时段活跃,就像该地区的真实账户一样。

该图表展示了真实账户和机器人账户的发帖时间分布。为了比较发帖时间分布,作者从数据集中的各个频道随机抽取了非机器人评论样本,样本数量与机器人评论数量相等。时区为GMT+4,即莫斯科时间。(