Trace Id is missing

俄羅斯如何試圖擾亂 2024 年巴黎奧運會

一張建築物的照片,上面有一隻大手錶,上面寫著「PARIS 2024」

簡介

2023 年夏天,一系列奇怪的影片悄悄出現在社交媒體平台上。通常宣傳親克里姆林宮敘事的 Telegram 訊息饋送突然開始宣傳一部名為《奧運已沒落》的電影。該片鼓勵使用者掃描二維碼,進而將他們引導至同名的 Telegram 頻道。觀眾在抵達這個頻道後,看到了一部具有類似美學的長片,以及十多年前上映的美國政治動作電影《全面攻佔:倒數救援》的戲碼1。人工智慧生成的音訊模仿電影演員湯姆克魯斯的聲音,講述了一個奇怪、曲折的台詞,貶低國際奧委會的領導地位。

近一年後,距離 2024 年巴黎奧運開幕還有不到 80 天,Microsoft 威脅分析中心 (MTAC) 觀察到俄羅斯相關行為者網路正在針對法國、法國總統 Emmanuel Marcon、國際奧委會 (IOC) 和巴黎奧運等發起一系列惡意影響活動。這些活動可能會預先警告今年夏季的國際比賽即將面臨的網路威脅。

俄羅斯詆毀奧運的歷史由來已久

現代俄羅斯及其前身蘇聯有著尋求破壞奧運的悠久傳統。如果他們無法參加或贏得奧運會,那麼他們就會試圖在參與者、觀眾和全球觀眾的心目中削弱、誹謗和貶低此國際賽事。蘇聯抵制 1984 年在洛杉磯舉行的夏季奧運會,並試圖影響其他國家也這樣做。美國國務院官員將蘇聯行為者與一項向辛巴威、斯里蘭卡和韓國等國奧委會秘密散發傳單的活動加以關聯2 。這些傳單聲稱非白人競爭對手將成為美國極端分子的攻擊目標——這一說法遵循了經過驗證的積極措施策略:利用分裂性的社會問題在目標受眾中製造不和3。俄羅斯惡意影響力反覆出現的層面是它能稍後在不同國家讓主題重新浮上檯面。值得注意的是,四十年後,我們正在目睹類似的說法,即在今年夏天的巴黎奧運會上出現了預期的極端主義暴力事件。另外,2016 年,俄羅斯駭客滲透到世界反興奮劑機構,洩漏了美國運動員 Serena Williams、Venus Williams 和 Simone Biles 的私人醫療資訊4。兩年後,針對 2018 年韓國平昌冬奧會的「奧林匹克毀滅者」網路攻擊成功導致冬季奧運的部分內部伺服器離線。美國司法部指控兩名俄羅斯 GRU 官員涉及 2020 年的駭客攻擊5

近年來,俄羅斯總統 Vladimir Putin 和克里姆林宮對國際奧委會和參加奧運的能力的不滿逐漸加劇;奧運向來是俄羅斯政府長期以來引以為傲的盛事。2017年,國際奧委會對俄羅斯在2017年幾屆奧運會上由國家資助使用興奮劑的情況進行了廣泛調查,導致俄羅斯被正式禁止參加 2018 年冬季奧運會6。去年,即 2023 年,國際奧委會確認俄羅斯公民將被允許在巴黎參加比賽,但只能作為中立運動員,不得佩戴俄羅斯聯邦的國旗或顏色7。在做出該決定後不久,MTAC 開始檢測到一系列持續至今的外國惡意影響行動,我們懷疑隨著 2024 年巴黎開幕式的臨近,這種影響可能會加劇8

舊世界的戰術遇上人工智慧時代

自 2023 年 6 月開始,多產的俄羅斯影響力執行者 (Microsoft 以 Storm-1679 和 Storm-1099 加以追蹤) 將其運作重點轉向 2024 年奧運會和法國總統 Emmanuel Macron。俄羅斯正在進行的這些影響行動有兩個核心目標:詆毀國際奧委會在世界舞台上的聲譽;並製造 2024 年夏季奧運會期間巴黎爆發暴力事件的預期。

「奧林匹克已沒落」網站和影片成為 MTAC 自 Storm-1679 接觸的許多影片中的第一部。這段影片謊稱是 Netflix 紀錄片,由美國演員湯姆克魯斯(Tom Cruise) 熟悉的聲音旁白,清楚地表明內容創作者在該專案上投入了大量時間,並且表現出比我們觀察到的大多數影響力活動更多的技巧。進一步分析證實,這部假紀錄片利用人工智慧生成的類似克魯斯聲音的音訊來暗示其參與,惡搞了Netflix 經典的片頭和企業品牌,並宣傳了來自《紐約時報》、《華盛頓郵報》和 BBC 等知名媒體的虛假五星評論。與 Storm-1679 相關的社交媒體帳號在多個平台上宣傳這部紀錄片,試圖吸引美國和歐洲的社交媒體使用者。正如 MTAC 於 2023 年12 月報告中先前報導的那樣,Storm-1679 欺騙美國名人在 Cameo (一個受歡迎的網站) 上錄製短影片,使用者可在該網站上付費購買名人的個人化影片訊息,並將影片欺騙性地剪輯成反烏克蘭宣傳。這些 Cameo 影片的剪輯內容包括《奧林匹克已沒落》的廣告,以及指向該影片所在之 Telegram 頻道的二維碼連結,給人一種美國名人正在支持和宣傳這部電影的錯誤印象。

影片、虛假和假訊號散播人們對巴黎暴力事件的預期

「奧運已沒落」影片首次展示了 Storm-1679 的大規模活動。至少自 2023 年夏季以來,巴黎 2024 年夏季奧運會一直是 Storm-1679 的主要目標之一,但 MTAC 先前觀察到該執行者主要針對居住在美國和歐洲的烏克蘭難民社區。他們的主要策略包括製作模仿知名媒體的欺騙內容,特別是在社交媒體上發布的短影片片段。

Storm-1679 針對奧運的假訊息不僅誹謗國際奧委會,還試圖煽動公眾恐懼,阻止觀眾觀看奧運。在過去的一年裡,Storm-1679 不斷製作一系列欺騙性影片,表明合法且可信的來源正在傳達有關巴黎奧運會期間預期暴力事件的準確資訊。在一段偽裝成布魯塞爾媒體《Euro News》片段的短片中,Storm-1679 虛假地聲稱巴黎人正在購買財產保險,以應對圍繞奧運會的恐怖主義活動9。在另一段惡搞新聞剪輯中,Storm-1679 冒充法國廣播公司 France24,虛假地聲稱,由於類似的恐怖主義恐懼,已購買的奧運會門票有 24% 已經退回10。為了更明確地勸阻公民參加奧運會,Storm-1679 製作了假冒美國中央情報局 (CIA)11和法國內部安全總局 (DGSI) 的虛假影片新聞稿,警告可能的參與者遠離奧運會因涉嫌恐怖襲擊風險12

在 2024 年春季之前,Storm-1679 主要以英語發起假訊息行動,僅偶爾以法語和德語以及其他歐洲語言製作內容。MTAC 追蹤到,隨著奧運宣傳活動的升溫,Storm-1679 的法語內容顯著增加,這可能表明其試圖更直接地針對法國大眾,或者為奧運會前夕的所謂騷亂埋下伏筆。

親俄羅斯執行者提出最令人擔憂的虛假訊息試圖冒充激進組織,並在以色列與哈馬斯衝突中製造對奧運的威脅。2023 年秋季,與 Storm-1679 相關聯的社交媒體帳戶發布了影像,聲稱顯示巴黎的塗鴉,威脅對參加 2024 年奧運會的以色列人實施暴力行為。在幾張影像中,Storm-1679 提到了 1972 年慕尼黑奧運會的襲擊事件,當時巴勒斯坦解放組織的附屬機構「黑色九月」的成員殺死了 11  名以色列奧運代表隊成員和一名西德警察13。Microsoft 並沒有觀察到任何獨立證實塗鴉確實存在的情況,這表明這些影像很可能是數位生成的。另外,2023 年11 月,俄語版 X (前Twitter) 帳戶發布了一段據稱由土耳其極端民族主義組織灰狼製作的影片,其中包含 1972 年慕尼黑奧運會襲擊事件的影像,暗示 2024 年巴黎奧運會也發生過類似襲擊。該影片在發布後的幾個小時內在網路上引起了極大騷動,許多人認為它是真實的,甚至促使以色列奧委會做出回應14。 Microsoft 目前沒有足夠的資訊來確定該影片是某個特定演員所為,但親俄羅斯的機器人帳戶對該影片的大量放送,表明該影片可能是更廣泛的奧運會行動中的另一項行動15

Storm-1679 並不是唯一一個對破壞 2024 年巴黎奧運會特別感興趣且與日俱增的與俄羅斯結盟的執行者。Microsoft 追蹤的與俄羅斯有關聯的執行者 Storm-1099 (更廣為人知的名字是「Doppelganger」),在過去兩個月也增加了反奧運資訊。這位演員的核心假訊息媒體 Reliable Recent News (RRN) 及其 15 個獨特的法語「新聞」網站發表的文章,呼應了國際奧委會內部腐敗猖獗的說法,並警告奧運會上可能存在暴力行為。同樣,Storm-1099 對信譽良好的媒體機構的惡搞 (親俄的合法媒體複製網站散播宣傳) 對法國媒體《Le Parisien》和《Le Point》的偽造也引發了暴力的恐懼,並嚴厲批評了 Macron 政府。這個偽造網絡中的貼文批評了 Marcon 在奧運會期間的演技,並強調他對法國公民面臨的社會經濟困難漠不關心16

保護巴黎奧運會:不良影響的指標和警告

在不到三個月的時間裡,經過 3,000 多哩傳遍 450 個法國城鎮後,奧運聖火將在開幕式上點燃,我們可預計俄羅斯會加強其影響力行動的力度,試圖抹黑國際奧委會,引發人們的恐懼。隨著奧運會的臨近,克里姆林宮的宣傳和假訊息機器不太可能遏止其利用其執行者網路來破壞奧運會。

我們可能會看到新的嘗試,以英語、德語、法語和其他語言發起影響力行動,以極力提升線上知名度和吸引力,因為與俄羅斯相關聯的執行者旨在觸及更廣泛的受眾。執行者可能會在社交媒體平台上利用生成式人工智慧促成的混合宣傳,繼續針對法國、國際奧委會和奧運會有所活動。

傳統上,影片一直是俄羅斯影響力活動的有力工具。雖然影片仍將是最多產的媒體,但隨著克里姆林宮所屬執行者尋求更有效地傳播其訊息,我們可能會看到向線上機器人和自動化社交媒體帳戶的戰術轉變。機器人和其他自動化服務可以為影響者提供廣泛的工具,這些工具可以透過快速淹沒社交媒體管道來提供廣泛支援的假象。這些數位代理還可以為俄羅斯在發揮其影響力的同時提供合理的推諉。對線上討論、熱門話題標籤和其他展示生成人工智慧共同特徵的線上活動保持警惕至關重要。

在公眾中,俄羅斯執行者可能會利用人們對嚴格安全性努力的關注,製造抗議或現實世界挑釁的假象。透過吸引人們對現實世界事件的關注,俄羅斯旨在削弱人們對國際奧委會和法國安全部隊的信心。在奧運場館附近或周圍現場舉辦的活動 (無論是真實的還是精心策劃的) 都可以用來操縱公眾的看法並產生恐懼和不確定感。

Microsoft 仍然致力於保護 2024 年夏季奧運會的舉辦和完整性。MTAC 將監測和報告克里姆林宮支持的執行者在巴黎奧運籌備和開幕期間發起的任何活動。與此同時,Microsoft 的 Democracy Forward 團隊最近簽署了《打擊 2024 年選舉中人工智慧欺騙性使用的技術協議》,這是一項旨在保護全球民主選舉的合作努力。MTAC 發布了幾份支持這項努力的選舉報告,最近一次是在 4 月中旬

相關文章

相同目標,但採用新劇本:東亞威脅執行者採用的獨特方法

自 2023 年 6 月以來,Microsoft 威脅情報觀察到來自中國和北韓的幾個值得注意的網路和影響力趨勢,這些趨勢不僅表明對熟悉的目標加倍施壓,而且還試圖使用更複雜的影響力技術來實現其目標。

在 AI 時代駕馭網路威脅並加強防禦

人工智慧 (AI) 的進步為網路安全性帶來了新的威脅和機遇。了解威脅執行者如何使用 AI 進行更複雜的攻擊,然後查看有助於防範傳統網路威脅和支援 AI 的網路威脅的最佳做法

網路威脅日益瞄準世界上最為盛大的各類活動舞臺

複雜且目標豐富的大型體育賽事和世界知名活動為威脅行為者提供了破壞旅行、商業、通信和緊急服務等的機會。了解如何管理龐大的外部受攻擊面並保護全球活動基礎設施。

關注 Microsoft 安全性