人工知能は、外国の脅威アクターが影響工作を展開する手法を劇的に塗り替えつつあります。ただし、その戦術の変化は、多くのサイバーセキュリティ専門家が当初予想していたものとは大きく異なります。
ロシア親派・中国親派の脅威アクターは、自動生成コンテンツでソーシャルメディアを氾濫させるのではなく、AIを活用して偽アカウントをより人間らしく振る舞わせるようになっています。
2024年から2026年にかけての脅威インテリジェンス分析により、X上に存在する帰属不明の悪意あるアカウントがどのように進化しているかが明らかになっています。
研究者たちはこうした非正規アカウントを、「政府との関係を積極的に隠しながら、中国寄りまたはロシア寄りのコンテンツを発信するプロフィール」と定義しています。
悪意ある存在として分類されるには、自動ボットとして動作するか、意図的に身元を偽ることが条件となります。現在、こうしたネットワークはAIが溢れるインターネット環境の中で存在感を示しながら、最新のボット検知システムを巧みに回避するよう適応しています。
驚くべきことに、悪意あるアクターたちはAIを投稿量の増加や大量の新規プロフィール作成には活用していません。実際、2024年から2026年にかけて、これらの脅威グループは全体的な投稿量を半減させています。
活動中の非正規アカウント数は3年間を通じて比較的安定しており、中国・ロシアそれぞれで5,000〜11,000件前後で推移しています。
攻撃者は新規アカウントを大量に作成する代わりに、既存の古いアカウントを新たなディスインフォメーションキャンペーンに転用しています。
これは、敵対者がAIエージェントを用いた大量アカウント作成の技術的なスキルを持ち合わせていないか、あるいはソーシャルメディアのセキュリティ対策が自動アカウント作成を効果的にブロックしていることを示唆しています。
脅威アクターはむしろAIを活用して、コンテンツのビジュアル的な訴求力と言語的なリーチを高める方向に舵を切っています。
画像を含む独自投稿の割合は、中国親派アカウントでは2倍に、ロシア親派ネットワークでは4倍以上に増加しています。
これらのビジュアルの多くには、虚偽の情報を広めることを目的としたAI生成の漫画や、巧みに加工された写真が含まれています。
こうしたアカウントはグローバルなリーチを拡大するため、翻訳においてもAIに大きく依存しています。ロシア親派ネットワークが投稿する言語数は、2024年のわずか2言語から現在は中央値で6言語に増加しています。
一方、中国親派アカウントは英語での投稿頻度を大幅に高めています。さらに正体を隠すため、これらのボットは投稿速度を落とし、人間の睡眠サイクルを模倣する長い非活動期間を設けるようになっています。
こうした高度な改善にもかかわらず、「量より質」の戦略は大多数のアカウントにとってほとんど効果を上げていません。
ロシアや中国の影響を受けたほとんどのアカウントは、注目を集めることに苦慮しています。twosixtech によると、一般的なアカウントが受け取るエンゲージメントは、3〜50件の投稿につきわずか1件に過ぎないといいます。
しかし、少数の突出したアカウント群は高い効果を発揮しています。研究者らは、毎年平均15件のロシア親派アカウントが数万人ものフォロワーを獲得することに成功していると特定しています。
これらの突出したアカウントがネットワーク全体を牽引し、より小規模なボットが拡散する独自コンテンツを生み出しています。2026年には、こうした最上位アカウントの投稿の72%が独自コンテンツで占められ、1投稿あたり平均17〜22件のリアルなエンゲージメントを獲得しています。
技術的な戦術の変化と並行して、これらのキャンペーンが発信する地政学的な情報の内容も劇的に転換しています。
過去数年とは大きく様変わりし、ロシア親派アクターは2026年を通じて米国とトランプ大統領に対する激しい批判を展開しています。
翻訳元: https://cyberpress.org/ai-powers-human-like-influence-campaigns/