Kremlin yanlısı botlarla mücadelede, teknoloji şirketleri düzenli kullanıcıları askıya alıyor

3 ay önce Teknoloji
Bu yazıyı 11 dakikada okuyabilirsiniz

Resim: Jan Kristoffersen, Flickr, CC BY-NC-SA 2.0 altında paylaşıldı//Runet Echo’dan Collage

ABD’de seçim müdahalesi soruşturmaları tam güçle ilerledikçe, sosyal medya şirketleri özellikle Rus platformlarında devlet bağlantılı botları ve trolleri tanımlamanın yeni ve hızlı yollarını bulmaya zorlanıyorlar.

10 Nisan’da Reddit, şirketin Rusya’nın İnternet Araştırma Ajansı’na, yaygın olarak “trol fabrikası” olarak adlandırılan bağlantılardan şüphelendiği hesapların bir listesini yayınlamayı planladığını açıkladı. Reddit’in şirket içi “Güven & Güvenlik” ve “Anti-Evil” ekipleri, bu hesapları ABD Kongresi tarafından sosyal medyada seçim müdahalesine yönelik daha geniş sorgularla işbirliği içinde tanımladılar.

Daha sonra birden fazla kullanıcı platformdan yasaklandı. Ancak bu kullanıcıların hepsinin Kremlin ile kanıtlanabilir bağlantıları yoktu.

12 Nisan’da, hesabını kaybeden bir kullanıcı Reddit’e çalışmalarını kontrol etmesini rica etti:

Reddit’in bot avcılığı konusundaki hızlı düzeltme yaklaşımı bir dizi masum kurbanı ağlarına sürüklemiş gibi görünüyordu. Bu kullanıcı için, hesaplarıyla ilgili anahtar “şüpheli” şeyin konumları — Rusya olduğu görülüyor.

Bunu mümkün kılan neydi? Özel Python komut dosyalarını ve açık kaynak araştırma araçlarını kullanarak, bu sonuca neyin yol açtığını anlamak için bu hesaplara daha yakından bakmaya karar verdim.

Başlangıçta, yaratılış tarihlerinin dağılımının bir trol fabrikasının yoğun çıktısının tipik olduğunu görebiliyordum: genel bir kayıt dönemi Mayıs 2015’ten Ekim 2016’ya kadar, Mayıs ayından Temmuz 2015’e kadar büyük faaliyet zirveleri ile devam etti.

Reddit’te şüpheli hesapların oluşturulma süresini gösteren histogram. Lawrence Alexander’dan resim.

Bu şaşırtıcı olmayan bir bulguydu ve hesapların sistemi tetiklemiş olmasının olası bir nedeni.

Daha sonra, Reddit kullanıcı adlarının diğer sosyal medya sitelerinde yeniden kullanılıp kullanılmadığını görmek istedim. Hem Twitter’ı hem de Rus sosyal ağını VKontakte (VK) eşleşen hesaplar için sorgulamak için bir komut dosyası çalıştırdım. VK herhangi bir ilgiyi geri getirmemesine rağmen — yalnızca tesadüfi isabet eden bir çift — Twitter’da 106 ortak kullanıcı adı vardı.

Bu Twitter hesaplarını incelerken, iki tanesi Savushkina 55’in IRA troll çiftliğine işaret eden olası bağlantıları gösterdi (2017 sonlarında ofisi Saint Petersburg’daki farklı bir adrese taşındı.)

İlk olarak, Saint Petersburg futbol takımı dahil olmak üzere çoğunlukla Rus olmak üzere altı hesaptan sonra belirli bir isim olarak “John Doe” ile kabataslak bir profil olan @shomyo vardı. Aksi takdirde kullanılmamıştı.

Twitter hesabı @shomyo. Resim Lawrence Alexander

İkinci örnek, İnternet Araştırma Ajansı’na daha önemli bir şekilde işaret etmiştir, ancak 2015’ten beri uykuda kalmıştır. @rapitangnyy, Kremlin yanlısı LiveJournal hesabıyla benzer vatansever bloglara bağlantılar tweetledi. Ayrıca, bu sap, o yıl yayınlanan eski IRA içeriden Lyudmila Savchuk gelen IRA hesaplarının sızan bir listesine dahil edildi; Reddit bu listeyi kendi soruşturma için bazı göstergeler türetmek için kullandığı oldukça olasıdır. Aynı yıl da LiveJournal’da benzer Kremlin yanlısı içeriklerin kendi analizini yayınladım.

rapitangnyy, bir İnternet Araştırma Ajansı Twitter hesabı. Lawrence Alexander’dan resim.

Eşleşen rapitangnyy Reddit hesabı (arşiv) büyük ölçüde Rus dili LiveJournal blog yayınlarını tanıtmak için kullanıldı, çoğu Ukrayna ve Batı’yı kötü bir ışıkta boyadı. İki yıldır aktif değil. Yani bu, şüphesiz, bir Rus trol fabrikası hesabı — ama seçim sırasında ABD’ye karşı konuşlandırılmış değil.

Rapitangnyy — Internet Araştırma Ajansı Reddit hesabı. Lawrence Alexander’dan resim.

Belki de Reddit’in “şüpheli” kullanıcıları üzerinden geçmemin en kayda değer bulguları muhtemelen bir trol fabrikasının ürünü olmayanlardı.

Eşleşen bir Twitter kolu ile Rus hesapları arasında @ajcrwl oldu, “olarak konumlarını veren bir kullanıcı Omsk’ta sıkışıp kaldık. Web siteleri dijital sanat ve grafik tasarıma adanmıştır.

Çok ilgimi çekmişti. Bu kişi, kötü şöhretli Saint Petersburg Trol Çiftliği’nin uzaktan çalışanı olabilir mi? Kimlikleri birden fazla platformda aynı kullanıcı adının yanlış değerlendirilmesiyle ortaya çıkmış mıydı? RuNet Echo’nun önceki çalışmalarının gösterdiği gibi, bu benzeri görülmemiş olmaz.

Bununla birlikte, daha fazla araştırma ve doğrulamadan sonra, bu ihtimal giderek daha az muhtemel görünüyordu. Reddit hesabı /u/Ajcrwl Ekim 2016’da oluşturulmasına rağmen, daha geniş trol etkinliği döneminde, hesabın kendisi herhangi bir anti-ABD veya Kremlin yanlısı etkinlik belirtisi göstermedi; bunun yerine, gül büyümesi ve Dishonored 2 video oyunu ile ilgili mesajlar vardı.

Reddit’te tweet attığını fark ettiğim ajcrwl, suçlu bir parti gibi davranmıyordu. Bir gün sonra onlarla temasa geçtim. Soruşturma sırasında Reddit’in radarına nasıl düştüğünü merak ettim.

“Reddit’ten kimsenin Reddit dışında [hesabımı] kontrol etme zahmetine girdiğini sanmıyorum”, yanıt verdiler.

Hiç VPN kullanıp kullanmadıklarını veya platformla alışılmadık bir şekilde etkileşime girmediklerini sorduğumda şöyle yazdılar:

Bazen bir VPN bağlantısı kullanıyorum ve Reddit hesaplarımdan birini devre dışı bıraktığımda Ocak ayında işaretlendiğimi ve hemen başka bir tane oluşturduğumu düşünüyorum. O zamanlar üçüncüsüne de giriş yapmış olma ihtimali var. Ayrıca telefonumdan iki hesaba giriş yaptım.

ajcrwl, yasaklarından önce kullandıkları AS numarasını (belirli bir servis sağlayıcı tarafından kullanılan IP adreslerini belirleyen bir kod) ve VPN adreslerini (Londra, Polonya ve Atlanta’da bulunan) isteyerek paylaştı. Hiçbiri, Internet Araştırma Ajansı, RIA FAN veya ilgili forum trollerinin IP adreslerine bağlı olarak dosya üzerinde sahip olduğum altyapıyla (açık kaynaklardan elde edilen kayıtlarım, kapsamlı olmasa da sağlam değildir) eşleşmedi.

Daha ziyade, ajcrwl’ın bir VPN kullanmasının, üç hesabı içeren aktiviteyle birlikte Reddit’in tripwire’ı kapatması daha muhtemel görünüyor.

17 Nisan’da Reddit’in şüpheli hesaplar listesine geri döndüm ve ajcrwl ve üç ek hesabın kaldırıldığını ve yasaklandığını buldum. Ajcrwl, hesapların ikisinin de onlara ait olduğunu doğruladı.

Dördüncü hesap RobbyDelaware’e aitti, daha önce Kasım 2017’de VICE Anakart ile röportaj yapan Gürcistan ülkesinde yaşayan Amerikalı bir Amerikan, Twitter hesabının özdeş bir sapı ile beklenmedik bir şekilde yasak çekiçle vurulmuştu.

Bu tanıtım ve belirgin intikam rağmen, 9 Mayıs’ta Delaware’in Twitter hesabının “olağandışı etkinlik” nedeniyle kısıtlanmış olarak işaretlendiğini fark ettim.

RobbyDelware’in Twitter hesabı, nedeniyle “olağandışı aktivite” ile sınırlı olarak işaretlenmiştir. Lawrence Alexander’dan resim.

Aynı gün, ajcrwl da — onların şaşkınlığı — Reddit bloklarının Twitter’da onlara musallat olduğunu buldu:

Daha fazla analiz sayesinde Twitter’ın Reddit’in “şüpheli” listesindeki kullanıcı adlarıyla eşleşen 106 hesabın neredeyse hepsine, aynı adı taşıyan trol çiftliği sayfasıyla belirgin bir bağlantısı olmayan LGBTQ temalı bir organizatör olan @LGBTUnited bile benzer bir eylem gerçekleştirdiğini keşfettim. Yazma sırasında kısıtlı olarak işaretlenmiş diğer bazı hesaplar, Brezilya’dan gelen büyüme korsanı @hcaner gibi Rusya ile belirgin bir bağları olmayan görünüşte gerçek insanlar içeriyordu.

Ancak @Meepopeep veya @LaserAthletics gibi sahte veya spam yayılan bazı hesaplar bu kaderden kaçtı. Twitter, Reddit’in “şüpheli” listesinin ilk revizyonunu birincil göstergesi olarak, az veya hiç doğrulama ile kullanıyor gibi göründü.

Robby Delaware ile temasa geçtim ve Ekim 2017’den beri tweetlemediği @robbydelaware hesabının kısıtlandığını açıkladım.

Bu değişimde Delware’in, İnternet Araştırma Ajansı’nın 2014 yılında Amerikan kitlelerini manipüle etme girişimine dikkat çeken ilk Twitter kullanıcılarından biri olduğunu öğrendim ve sonuçta her iki platformdaki bloklarına katkıda bulunmuş olabilecek eylemler.

#ColumbianChemicals hashtag’de alışılmadık bir etkinlik fark ettiğinde Twitter’ın güvenlik ekibine haber verdi:

#ColumbianChemicals üzerindeki bot ve trol etkinliği ertesi yıl New York Times tarafından IRA bağlantılı bir kampanya olarak ortaya çıktı. Web’e isabet Ama Delaware sağ dışarı çağırmıştı, Hatta onun sleuthing çabalarının bir Pastebin kurma (o da iPad_App_Bugs olarak gönderir).

Delaware, Twitter’da yasaklanmak, ardından yeniden görevlendirilmek, Reddit’e yasaklanmak ve daha sonra Kremlin yanlısı bir kampanyaya dikkat çekmek için Twitter’da bir kez daha sansürlenmek gibi nadir bir ayrıma sahiptir.

Her iki şirketten de hiçbir açıklama almadı, sadece Reddit’ten hesabını geri yüklediklerine dair bir onay aldı.

Reddit’ten Robby Delaware’e, yasağının devrilmesi ile ilgili bir bildirim. Robby Delaware’in izniyle.

Delaware, ajcrwl’ın aksine, hiç VPN kullanmadığını, ikamet ettiği ülke olan Gürcistan’da düzenli bir internet servis sağlayıcısı kullanmadığını söyledi. Gürcü IP’nin, bir trol çiftliği kampanyasıyla ilişkili bir hashtag etrafındaki etkinliklerle birlikte Twitter’ın algoritmalarını başlatması mümkündür; ancak üstünkörü elle yapılan inceleme, Delaware’in neden hashtag kullandığını açıkça belirtti. Bana dedi ki:

Twitter’ın hesabımı işaretlemek için en temel otomasyon yöntemlerini kullandığına inanıyorum. Kolombiya Kimyasalları etiketinin Rusça dilinde 3 tweet ile birlikte hesabımın işaretlenmesine neden olduğuna inanıyorum.

Delaware aslında orijinal hesabından Rusça yedi tweet yayınladı — tweet’lerinin meta verilerinin dil alanında ‘ru’ ile belirtildiği gibi — ama onlar hiciv veya politik olarak tarafsızdı, gerçekten Kremlin yanlısı değil. Ayrıca Kremlin yanlısı tarafından bir tweet attı Komsomolskaya Pravda Gazeteci Dmitriy Smirnov, Vladimir Putin ile Kırgızistan Eski Cumhurbaşkanı Almazbek Atambayev arasında bir görüşme gerçekleştirdi. Ama bağlam hayati önem taşıyor — bu tek başına Delaware’in politikasına sempatik olduğuna dair bir işaret değil.

Bu iki vaka çalışması, Reddit ve Twitter’ın bazı karşı dezenformasyon çabalarının büyük ölçüde başarılı görünmesine karşın, yaklaşımlarının görünüşte küçük bir düzenli kullanıcı grubu için önemli teminat hasarı getirdiğini göstermektedir.

Reddit ve Twitter’ın bu tür bilgileri paylaşmasının, otomasyonun uygulanmasının veya şüpheli etkinliğin göstergelerini elde etmek için aynı kaynakları kullanmasının birçok nedeni görebilirsiniz. Ancak, bu bilgileri ek teknik analiz, manuel doğrulama veya açık kaynak araştırmasıyla eleştirel olarak yorumlamadan bunu yapabileceklerini düşünmek şaşırtıcıdır. Nispeten az sayıda hesapla, insan araştırmacılar tarafından bireysel teftiş mümkün olacaktır.

This strategy would lower the rate of incorrect bans and increase user confidence in the fight against disinformation, while reducing the risk of pro-Kremlin media capitalizing on these minor errors and presenting the investigations as baseless or illegitimate.

Kaynak https://globalvoices.org/2018/05/18/in-the-fight-against-pro-kremlin-bots-tech-companies-are-suspending-regular-users/

Benzer Yazılar
Все анонсы Google на конференции I/O 2021
18 мая Google провела конференцию I/O 2021, ...
Teknoloji
4 gün önce
Netflix выпустил трейлер мультсериала по Resident Evil
Видеостриминговый сервис Netflix опубликовал трейлер мультипликационного сериала ...
Teknoloji
4 gün önce
Lamborghini выпустит электромобиль после 2025 года
Итальянский производитель суперкаров — компания Lamborghini анонсировала ...
Teknoloji
3 hafta önce
В Google Photos появились поисковые фильтры
В сервисе Google Photos появилась кнопка, предназначенная ...
Teknoloji
3 hafta önce