有人在匿名軟件上說要炸掉我的學(xué)校,我反手就報(bào)告老師和警察了,xdm我做得對嗎?
大數(shù)據(jù)文摘出品
作者:Caleb
太陽當(dāng)空照,花兒對我笑,小鳥說早早早,你為什么背上炸藥包……
每次文摘菌想起上學(xué),總是會(huì)想哼這首歌,尤其是不放假的節(jié)日,比如情人節(jié)(讓我看看誰還單身,噢原來是我那沒事了)。
這個(gè)時(shí)候,如果你在匿名聊天軟件或者漂流瓶里面收到了一條信息,有人明天真的會(huì)去炸掉你的學(xué)校或公司,估計(jì)也就當(dāng)個(gè)段子樂呵一下。
但是私立學(xué)校Berkeley Carroll的學(xué)生們可不這么想。
上周,一位9年級的學(xué)生就在匿名聊天軟件Omegle上收到了這么一條消息,該消息聲稱,會(huì)有人帶著突擊步槍和裝滿“數(shù)百發(fā)子彈”的手槍去Berkeley Carroll,目標(biāo)射殺30多人。
Berkeley Carroll的通訊部門沒有立即對此置評,但學(xué)校相關(guān)負(fù)責(zé)人已經(jīng)通知家長注意這一情況,“目前我們通知了執(zhí)法部門,他們也到了學(xué)校,正在積極調(diào)查此事。此外,學(xué)校附近也增加了安保人員”。
值得注意的是,在該匿名信息中,寫信人明確地表示,Berkeley Carroll是“我的學(xué)校”,最后還列出了11個(gè)人的姓名。
不過目前還無法確認(rèn)發(fā)信人的身份。
竟是機(jī)器人農(nóng)場發(fā)送自動(dòng)攻擊的烏龍事件?!
即使該信息中有比較清晰的指向,但Berkeley Carroll并非唯一被威脅的學(xué)校。
周三,布魯克林友誼學(xué)校(BFS) 校長Crissy Cáceres給家長發(fā)了一封郵件,表示目前學(xué)校正面臨威脅,“在凌晨時(shí)分,學(xué)校的Instagram帳號收到了一條消息,我們有理由懷疑目前社區(qū)受到了安全威脅”。
然而注意到,同樣是在這封信中,Cáceres表示,紐約警察局和聯(lián)邦調(diào)查局認(rèn)為,該信息只是機(jī)器人農(nóng)場(bot farm)發(fā)送的自動(dòng)攻擊的一部分。
機(jī)器人農(nóng)場不只是一個(gè)簡單的腳本,而是一個(gè)完整的軟件,是一種由服務(wù)器、數(shù)據(jù)中心、多臺連接的計(jì)算機(jī)、路由器等組成的專用基礎(chǔ)設(shè)施。一個(gè)機(jī)器人農(nóng)場會(huì)使用先進(jìn)的技術(shù)設(shè)備、結(jié)構(gòu)和編碼來產(chǎn)生大量無效點(diǎn)擊。
2020年,烏克蘭安全局發(fā)現(xiàn)了一個(gè)俄羅斯機(jī)器人農(nóng)場,沒收了該機(jī)器人農(nóng)場的設(shè)備,包括兩家電信公司、電腦、電信硬件、22000+張sim卡等。2016 年,烏克蘭網(wǎng)絡(luò)警察也發(fā)現(xiàn)了一個(gè)類似的機(jī)器人農(nóng)場,其中包括位于63個(gè)國家/地區(qū)的4,000多臺服務(wù)器。
其中,Methbot是迄今為止檢測到的最大和最具破壞性的機(jī)器人農(nóng)場,其服務(wù)器和數(shù)據(jù)中心位于達(dá)拉斯和阿姆斯特丹。一臺服務(wù)器運(yùn)行機(jī)器人場的多個(gè)會(huì)話,它有大約1200臺服務(wù)器,擁有超過852,991個(gè)IP地址,這些地址是使用虛假注冊詳細(xì)信息生成的。
之所以會(huì)認(rèn)為是機(jī)器人農(nóng)場在作祟,是因?yàn)榇饲耙恢?,全國范圍?nèi)都相繼出現(xiàn)了一波類似的威脅。華盛頓5所公立和特許學(xué)校收到炸彈威脅后,已經(jīng)疏散了3次。華盛頓警方逮捕了一名16歲嫌疑人,他涉嫌參與其中一些威脅。
好在目前在所有地方都沒有發(fā)現(xiàn)爆炸物,紐約與華盛頓地區(qū)的安全威脅也沒有發(fā)現(xiàn)明顯的聯(lián)系。
從Facebook機(jī)器人農(nóng)場再說起
其實(shí),不只是匿名社交軟件,大多數(shù)的社交網(wǎng)絡(luò)都存在機(jī)器人農(nóng)場的問題。
以Facebook為例,從審核的角度上看,這些機(jī)器人與人類用戶沒有特別大的區(qū)分。這些自動(dòng)化程序可用于在未經(jīng)同意的情況下抓取用戶的個(gè)人信息、制造影響力活動(dòng)、暗中推動(dòng)議程和傳播虛假信息。
雖然自動(dòng)化系統(tǒng)可以檢測到更明顯的機(jī)器人活動(dòng),但更復(fù)雜的機(jī)器人也可以更好地模仿人類??膳碌氖?,由于未能阻止平臺上的機(jī)器人,F(xiàn)acebook似乎正試圖將機(jī)器人是互聯(lián)網(wǎng)生活的一部分的觀念正?;?/p>
去年5月,Bob Diachenko領(lǐng)導(dǎo)的研究小組偶然發(fā)現(xiàn)了一個(gè)托管在不安全服務(wù)器上的Facebook機(jī)器人農(nóng)場。該機(jī)器人農(nóng)場被用來創(chuàng)建和管13,775個(gè)Facebook帳戶,每個(gè)賬戶平均每個(gè)月發(fā)布15次帖子,在給定的一個(gè)月內(nèi),這個(gè)農(nóng)場總共發(fā)布了206,625個(gè)帖子。
同時(shí),機(jī)器人農(nóng)場還在不斷創(chuàng)建新的機(jī)器人,但一直被Facebook的審核系統(tǒng)刪除,每個(gè)月的發(fā)帖數(shù)量也就有比較大的差異。
研究人員表示,截至發(fā)稿, Facebook也僅屏蔽了農(nóng)場機(jī)器人帳戶中的大約十分之一。
這些機(jī)器人賬戶乍眼看上去和普通的賬戶差不多,都有比較詳細(xì)的個(gè)人資料、個(gè)人照片和朋友列表。不過這些賬戶往往加入一些特定的群組,發(fā)布一些具有煽動(dòng)性的內(nèi)容,來確保更多的人能夠看到這些帖子。
機(jī)器人農(nóng)場用來模仿人類行為的一個(gè)關(guān)鍵工具叫做Selenium。
Selenium是一個(gè)多功能工具集,它能模擬真實(shí)用戶的活動(dòng)。通過Selenium控制的機(jī)器人可以在普通網(wǎng)頁瀏覽器中打開和導(dǎo)航網(wǎng)頁、單擊按鈕和鏈接、輸入文本和上傳圖像。
Selenium主要可以賦予這些機(jī)器人賬戶加入群組和創(chuàng)建帖子的任務(wù)。研究人員發(fā)現(xiàn),機(jī)器人會(huì)話可以模擬從iPhone到Chrome瀏覽器的一系列用戶代理,所有者可以使流量看起來來自各種設(shè)備。
Selenium可以通過代理使用,進(jìn)一步允許機(jī)器人掩蓋其來源,甚至,Selenium可以設(shè)置為在點(diǎn)擊之間添加延遲。研究人員表示,即使是一些最先進(jìn)的機(jī)器人檢測技術(shù)也無法區(qū)分人類和Selenium。
如今,這些機(jī)器人賬戶正在以肉眼可見的速度影響著我們的生活,這次是烏龍襲擊,那下次呢?誰又能保證放羊的孩子的故事不會(huì)真實(shí)上演呢?