Онлайн-абьюз как кибератака: уроки из мира сетевой безопасности

Stanford Online 1,9 тыс. 1 ч 1 мин 3 мин 14.03.2025
Главное

Кибербезопасность против онлайн-абьюза: новый взгляд на старую проблему 0:10

Современные исследователи кибербезопасности всё чаще рассматривают ненависть, харассмент и дезинформацию в интернете не как социальные или гуманитарные вопросы, а как полноценные кибератаки. Доклад спикера в Стэнфордском университете посвящен тому, как методологии, десятилетиями применявшиеся для борьбы с финансовым мошенничеством и фишингом, помогают систематизировать и ограничивать онлайн-агрессию.

🛡️ От защиты систем к защите людей 1:21

Традиционная кибербезопасность опирается на «убийственные цепочки» (kill chains) — фреймворки, описывающие этапы атаки: от разведки и первоначального доступа до закрепления и эксфильтрации данных. Хотя академическое сообщество долгое время сопротивлялось попыткам включить изучение онлайн-ненависти в сферу интересов компьютерных наук, сейчас ситуация меняется.

Основные аргументы в пользу применения методов кибербезопасности к онлайн-абьюзу:

🔍 Журналистика и дилемма «токсичности» 17:49

Исследование, проведенное под руководством Кэтрин, показало, что существующие инструменты борьбы с харассментом (например, блокировки в социальных сетях) часто не работают для профессиональных журналистов. Для них социальные сети — критический рабочий инструмент, а полное игнорирование аудитории противоречит профессиональным нормам.

Ключевой инсайт заключается в разделении контента на два измерения: «токсичность» и «релевантность». Журналистам не всегда нужно фильтровать всё токсичное — иногда им важно знать о претензиях к своей работе, даже если они выражены в грубой форме. Однако некоторые угрозы, например, предупреждения о физической опасности, должны приоритизироваться, а не скрываться «фильтром спама».

🤖 Подпольная экономика Deepfakes 25:16

Особое внимание в докладе уделено площадке MrDeepFakes, которая стала крупнейшим открытым рынком неконсенсуального сексуального контента.

📊 Паттерны поведения на Reddit 37:31

Анализ данных Reddit показал, что лишь 3% активных аккаунтов когда-либо создавали токсичный контент, но на их долю приходится около трети всех комментариев. Спикер выделил три основных типа агрессоров:

  1. «Случайные» (One-offs): Около 90% токсичных комментариев — это разовые акции, не перерастающие в систематическую травлю.
  2. «Промежуточные»: Аккаунты с умеренным уровнем токсичности, проявляющимся в ряде сообществ.
  3. «Серийные абьюзеры»: Около 4% аккаунтов, которые постоянно генерируют ненависть везде, где присутствуют.

Спикер подчеркнул, что подходы к решению этих проблем должны кардинально различаться: если с «разовыми» пользователями можно работать через системы модерации, то серийные абьюзеры требуют принципиально иных мер защиты.

💬 Цитаты

«Мы любим угрозомоделирование до такой степени, что становимся почти религиозны в этом вопросе.»

«Мы заходим на сайты и думаем: почему это не спам-фильтр? Почему нельзя просто переместить токсичный контент в папку «Спам»?»

👥 Спикер
🔗 Упомянутые сайты и проекты
📖 Термины
Kill chain (убийственная цепочка)
Модель, описывающая этапы кибератаки: от разведки до кражи данных.
Deepfake (дипфейк)
Контент, созданный с помощью ИИ для подмены лица или голоса человека.
Bulletproof hosting (пуленепробиваемый хостинг)
Хостинг-провайдеры, которые игнорируют запросы на удаление вредоносного контента.
Perspective API
Инструмент для автоматической оценки токсичности текстовых сообщений.
📊 Цифры
⚖️ Другая сторона
Технологии и IT кибербезопасность онлайн-харассмент deepfakes MrDeepFakes социальные сети