Các chiến dịch gây ảnh hưởng được cho là liên quan đến các tác nhân từ Nga và Trung Quốc đã bước vào một giai đoạn mới nguy hiểm hơn. Thay vì tràn ngập mạng xã hội bằng các bài đăng chất lượng thấp, các tác nhân này hiện sử dụng trí tuệ nhân tạo để làm cho tài khoản của họ trông và hoạt động giống người thật hơn.
Sự Thay Đổi Tinh Vi Trong Hoạt Động Gây Ảnh Hưởng
Sự thay đổi này tuy tinh tế nhưng mang ý nghĩa quan trọng, đánh dấu sự tiến hóa rõ rệt trong cách thức can thiệp nước ngoài hoạt động trong kỷ nguyên AI. Trước đây, các nhà nghiên cứu đã theo dõi các tài khoản giả mạo thúc đẩy các thông điệp ủng hộ Nga và Trung Quốc trên các nền tảng như X (trước đây là Twitter). Điểm nổi bật trước đây là số lượng lớn, với các bot tự động tạo ra các bài đăng với tốc độ nhanh chóng.
Ngày nay, bức tranh đã khác biệt. Các tài khoản này đăng bài ít thường xuyên hơn, sử dụng nhiều hình ảnh hơn và thậm chí bắt chước các mẫu hoạt động của con người, bao gồm cả việc mô phỏng giấc ngủ, để tránh các công cụ kiểm duyệt của nền tảng.
Các nhà phân tích tại TwoSixTech đã phát triển một phương pháp học máy mới để xác định các tài khoản giả mạo này với độ tin cậy cao, áp dụng cho dữ liệu từ các năm 2024, 2025 và 2026.
Phân Tích Từ TwoSixTech
Nhóm nghiên cứu nhận thấy rằng cả các tác nhân Nga và Trung Quốc đều cắt giảm một nửa lượng bài đăng trong khi cải thiện chất lượng nội dung. Điều này được nêu bật trong một báo cáo của TwoSixTech, được chia sẻ với Cyber Security News (CSN).
Các phát hiện cho thấy các đối tượng tấn công đang học hỏi rõ ràng từ những sai lầm trong quá khứ. Thay vì tạo tài khoản mới bằng các tác nhân AI, những đối tượng này tái sử dụng các tài khoản cũ cho các chiến dịch mới.
Số lượng tài khoản giả mạo hoạt động trên X vẫn duy trì ở mức hàng nghìn, dao động từ 5.000 đến 11.000 cho mỗi quốc gia (Trung Quốc và Nga) trên cả ba năm được nghiên cứu.
Những hoạt động này không chỉ đơn thuần là ẩn mình. Chúng chủ động tìm cách định hình dư luận bằng nội dung phong phú và thuyết phục hơn.
Chiến Lược Tinh Vi Hóa
Việc sử dụng hình ảnh do AI tạo ra, các bài đăng đa ngôn ngữ và các mẫu hoạt động giống con người chỉ ra một chiến lược dài hạn, có tính toán thay vì một nỗ lực gây rối nhanh chóng.
Một trong những điểm đáng chú ý nhất là cách các tài khoản này sử dụng AI để bắt chước hành vi con người và vượt qua các hệ thống phát hiện bot.
Các tài khoản ủng hộ Nga và Trung Quốc hiện đăng bài với tốc độ chậm hơn, và nhiều tài khoản ủng hộ Nga giữ trạng thái không hoạt động trong các khoảng thời gian dài mỗi ngày, mô phỏng hiệu quả hành vi của một người ngủ vào ban đêm.
Tỷ lệ bài đăng gốc có chứa hình ảnh đã tăng gấp hơn bốn lần đối với các tài khoản ủng hộ Nga và gấp đôi đối với các tài khoản ủng hộ Trung Quốc giữa năm 2024 và 2026.
Một số hình ảnh này là do AI tạo ra và được sử dụng để tăng cường sức nặng cảm xúc cho các thông điệp. Các tài khoản ủng hộ Nga cũng mở rộng việc sử dụng ngôn ngữ với trung bình sáu ngôn ngữ, so với chỉ hai ngôn ngữ vào năm 2024. AI có khả năng đóng vai trò thúc đẩy năng lực dịch thuật này.
Mặc dù có những cải tiến này, hầu hết các tài khoản vẫn không đạt được sức hút thực sự. Tài khoản giả mạo điển hình chỉ nhận được một lượt tương tác cho mỗi 3 đến 50 bài đăng.
Hoạt Động Cốt Lõi và Mở Rộng Mạng Lưới
TwoSixTech đã xác định được trung bình 15 tài khoản outlier ủng hộ Nga mỗi năm, với hàng chục nghìn người theo dõi thực. Các tài khoản này đạt trung bình 17 đến 22 lượt tương tác mỗi bài đăng và đóng vai trò là trung tâm nội dung, thúc đẩy mạng lưới giả mạo rộng lớn hơn.
Một trong những phát hiện đáng chú ý nhất liên quan đến các tác nhân ủng hộ Nga gia tăng mạnh mẽ các cuộc tấn công vào Hoa Kỳ và các nhân vật chính trị.
Điều này đánh dấu sự đảo ngược so với các thông điệp ủng hộ trước đây từng định hình các hoạt động gây ảnh hưởng của Nga. Sự thay đổi này được liên kết với sự thất vọng của Moscow khi chính quyền không thúc đẩy Ukraine đi đến các điều khoản có lợi cho Nga.
Trong khoảng thời gian từ năm 2024 đến 2026, các thông điệp chống Mỹ từ các tài khoản ủng hộ Nga đã gia tăng. Các cuộc tấn công cá nhân vào tổng thống và các nhân vật khác của Mỹ đã tăng 264%, trong khi các thông điệp về sự yếu kém quân sự của Mỹ tăng 263%.
Các thuyết âm mưu chống Mỹ tăng 124%, và các thông điệp liên quan đến chủ nghĩa đế quốc của Mỹ tăng 65%.
Xu Hướng Mới và Khuyến Nghị
Các tác nhân ủng hộ Trung Quốc liên tục thúc đẩy các thông điệp chống Mỹ trên cả ba năm, với sự tập trung ngày càng tăng vào việc định vị Trung Quốc là nhà lãnh đạo trong cuộc đua AI toàn cầu.
Vào năm 2026, các tài khoản bắt đầu mô tả Thủ tướng Nhật Bản Sanae Takaichi là một con rối của Mỹ, đánh dấu sự mở rộng địa lý của chiến dịch.
TwoSixTech khuyến nghị các nền tảng đầu tư vào các công cụ phát hiện do AI cung cấp, có khả năng nắm bắt các tín hiệu hành vi vượt ra ngoài số lượng bài đăng đơn giản. Xem thêm tại CISA.
Công ty cũng kêu gọi các nhà nghiên cứu và nền tảng theo dõi việc tái sử dụng các tài khoản cũ, vì chiến thuật này làm cho mạng lưới giả mạo trở nên khó phát hiện hơn nhiều thông qua các phương pháp thông thường.










