偽情報サイト群の共通運用はどう検出されたか Storm-1516に帰属するとされる対アルメニア工作の共同調査

  • URLをコピーしました!

サイトの作り、画像ファイルの名前の付け方、証明書の再発行時期といった、読者の目には入らないデジタル痕跡は、一つひとつは弱くても、組み合わせれば、別々に見えるサイト群が共通の運用のもとにある可能性を検出できる。ただし、共通運用の検出と、それをStorm-1516という特定の情報工作に帰属させることは、別の判断である。本稿で紹介する共同調査の価値は、偽情報の中身を一つずつ真偽判定するのではなく、複数の痕跡を組み合わせる方法と、帰属の判断の段階を具体的に示した点にある。一方で、対象読者と運用者をめぐる結論には、本文で示された証拠水準を超える部分が残る。

紹介するのは、DFRLab(Atlantic Council傘下のDigital Forensic Research Lab)、アルメニアのオンラインメディアCivilNet、およびOSINT(公開情報を使った調査)のツールを手がけるErebusによる共同調査である。原題は『Uncovering the digital infrastructure behind Russian interference in Armenian elections』、著者はアンドレアス・シェーステット、ギヴィ・ギギタシヴィリ、アニ・グリゴリヤン、ニカ・アレクセエヴァで、2026年7月29日に公開された( https://dfrlab.org/2026/07/29/uncovering-the-digital-infrastructure-behind-russian-interference-in-armenian-elections/ )。共同調査は、オープンソースの調査手法が選挙干渉の基盤をどう明らかにできるかを示すことを目的としている。

調査が検討するのは、2026年6月のアルメニア議会選挙に向けて展開された、ロシアの情報工作Storm-1516に帰属するとされる45のキャンペーンである。投票は2026年6月7日に行われた。2026年6月14日に確定した中央選挙管理委員会の最終結果によれば、ニコル・パシニャン首相の与党である市民契約が得票率49.7%、64議席を得て、政権を形成できることになった。

目次

1. Storm-1516という名前が指すもの

Storm-1516は、複数の国を標的に影響工作を行う、ロシアの最も活発な「情報操作セット(information manipulation sets、IMS)」の一つである。IMSはフランス政府の情報操作対策機関VIGINUMが定めた概念で、同一の攻撃主体、あるいはその集まりに結びつくと推定される、敵対的な振る舞いや道具、手口のまとまりを指す。攻撃主体そのものとは区別されており、国家なのか組織なのか個人なのかを特定できなくても活動のまとまりとして追跡できるようにするための枠組みである。

背後にいる主体については、複数の情報源がロシアの国家主体に帰属させている。ただし誰が何をどこまで示したかは一様ではないため、情報源ごとに区別する必要がある。Microsoftは、この作戦をロシアのInternet Research Agency(IRA)から派生したものとみられると説明する。米財務省は、2024年の米大統領選の候補者を標的としたディープフェイクと偽情報の作成および公開を指示し資金を提供したとして、Center for Geopolitical Expertise(CGE)を制裁対象に指定した( https://home.treasury.gov/news/press-releases/jy2766 )。VIGINUMは、この指定はCGEがStorm-1516のコンテンツの作成と拡散を担っている可能性を示しうると指摘する(技術報告書『Storm-1516』、 https://www.sgdsn.gouv.fr/files/files/Publications/20250507_TLP-CLEAR_NP_SGDSN_VIGINUM_Technical%20report_Storm-1516.pdf )。人物としては、ロシア軍参謀本部情報総局(GRU)第29155部隊の将校とされる人物が、発足以来この作戦に資金を提供し統括してきたとWashington Postによって公に指摘されている( https://www.washingtonpost.com/world/2024/10/23/dougan-russian-disinformation-harris/ )。もっともVIGINUMは、関係そのものは裏づけたが、この人物が直接関与したことは確認できなかったとしている。

Storm-1516については、本誌でも2024年に、クレムソン大学とCNNの共同調査をもとにその拡散の担い手との関係を扱った記事が出ている( https://inods.co.jp/topics/4501/ )。

今回の標的はアルメニアである。Institute for Strategic Dialogue(ISD、偽情報と過激主義を研究する国際的な調査機関)のデータでは、2025年4月から2026年4月のあいだにStorm-1516が最も多く標的にした国はアルメニアだった。調査が記録したキャンペーンの大半は、パシニャン首相の信用を落とし、政府への信頼を損なうことを狙っていた。

2. 45のキャンペーンと、繰り返し現れる少数のアカウント

流されたナラティブには型がある。いくつかのキャンペーンは、LGBTQ+の推進、モスクの建設、イスラムの優遇といった主張を通じて、パシニャンと政府がアルメニアの伝統とキリスト教的なアイデンティティを損なっていると描いた。別のキャンペーンは、領土の譲歩、トルコ軍基地の設置容認、アルメニア人虐殺の認定の放棄、中東からの難民の大量受け入れを並べ、当局が国家主権を弱めていると訴えた。汚職、公金の不正使用、外国企業との不透明な合意の疑いに焦点を当てたものもある。パシニャン本人や夫人、ほかの高官個人への申し立ても、政府が腐敗している、あるいは国益に反して動いているという大きなナラティブを補強するために使われた。

調査は、2025年6月から2026年6月にかけてX上で展開された45のキャンペーンから、1,650件を超えるオリジナル投稿を収集した。キャンペーンの大半に登場した450を超えるアカウントをネットワーク分析にかけると、密に結びついたアカウントのクラスタが浮かび上がる。そのうち6つのアカウントは、8件から12件のキャンペーンにまたがってほぼ同一の文面を投稿していた。最も活発なアカウントは26のキャンペーンに登場し、2023年5月の開設から2026年6月21日までに37万3,000件を超える投稿を公開している。1日あたり325件を超える計算になり、調査は、何らかの自動化が使われている可能性を示す極めて不審な挙動だとする。2026年の投稿4万3,000件超を調べると93.9%がリツイートで、独自のコンテンツを作るのではなく主に配布を担うアカウントということになる。

金銭が動いていた可能性についても、調査は踏み込みつつ確信度を明示している。DFRLabは、一部のアカウントがアルメニア向けキャンペーンの宣伝と引き換えに報酬を受け取っている可能性があると、中程度の確信度で評価する。より示唆的なのは使い回しの痕跡である。クレムソン大学Media Forensics Hubは、2026年のハンガリー議会選挙を前にStorm-1516のナラティブを増幅し、対価を受け取っていた可能性が高い商業マーケティングアカウント群を特定していた。今回の調査は、この同じネットワークから少なくとも7つのアカウントがアルメニア向けキャンペーンのデータセットにも現れることを確認している。同じ商業的な基盤が、国と政治的文脈をまたいで使われた可能性を示唆する。

規模の目安も示されている。15のキャンペーンを抽出して集計すると、475件の投稿が1億4,950万を超えるビューと17万5,781件のエンゲージメントを生んでいた。ただしビューは投稿が表示された回数であり、何人に届いたか、認知や態度がどう変わったか、まして選挙結果に影響したかを示す数字ではない。言語の分布も、45件全体ではなくこの15キャンペーン、475投稿の標本から得られている。投稿は11の言語で書かれていたが、英語が標本全体の91%を占めた。アルメニア語の投稿が現れたのは、2つのキャンペーンだけである。投稿の52%超は、国を特定できないアカウントから出ていた。国を特定できた224件の投稿では米国が118件で最多、しかも全キャンペーンに登場しており、英国が20件、トルコが5つのキャンペーンで13件と続く。ロシアは2つのキャンペーンでわずか4件しか現れなかった。エクアドルやウガンダ、フィリピン、ナイジェリア、カメルーンなどのアカウントも複数のキャンペーンに登場する。これらの国のアカウントがアルメニア国内政治の速報を互いに数分の差で独立に見つけて増幅するというのは不審だと、調査は述べる。

3. AI利用の開示と分析手順

この調査を読むうえで見落とせないのは、調査する側がAIの利用範囲を明記している点である。

アカウント間の文面の近さを測った作業を、DFRLabは「AI支援によるテキスト類似度分析」と呼ぶ。まず投稿の文面を、GoogleスプレッドシートのGoogle翻訳機能で英語に訳す。次にPythonスクリプトで、単語と連続する2語の組それぞれについて出現頻度(TF)と逆文書頻度(IDF)を掛け合わせ、その投稿を他と区別する特徴語を取り出したうえで、キャンペーンごとに投稿間のコサイン類似度を計算する。類似度は完全一致で1、共通語がなければ0となり、調査は0.75を超えるものをテンプレートに沿った協調的な投稿の兆候として扱った。そしてこのスクリプトを書くにあたって大規模言語モデル(Claude Sonnet 4.6)の助けを借りたと明記している。AIが担ったのはスクリプト作成の支援であり、投稿が協調的かどうかをモデルが直接判定したわけではない。図表のクレジット行にも、XやMeltwaterと並んでClaudeの名が繰り返し現れる。

調査は、この手法の限界も自ら申告している。比較のために英訳したのは529件の文面のうち56件、1割強にあたる。機械翻訳は、原語の多様な言い回しをありふれた英語の表現へ均してしまう性質があり、この指標が頼りにしている語彙のばらつきを減らす。その結果スコアがやや高めに出た可能性があると、調査は手法の限界として書き添えている。さらに、同じ出来事を報じるアカウントは協調していなくても語彙を共有する。ある選挙を取材する記者たちは、同じ人名や地名、同じ用語を独立に使う。だから高い類似度だけでは協調の証明にならないと述べ、類似度をキャンペーン内に限って測り、意図的に高い閾値を置いたと説明しつつ、話題の共有による類似は、このスコアでは協調と完全には区別できないとも書き添えている。

サイト側の分析にも専用の道具が使われる。Erebus OSINT Toolkitは、サイトの生のHTMLとWayback Machine(過去のWebページを保存する電子図書館)に残る過去のHTML、ページ構造の指紋、TLS証明書など通信の暗号化にかかわる情報、言語的な特徴、メディアのメタデータを横断して収集する。集めた痕跡は、ドメインやIPアドレス、証明書、身元、コードの断片を点とし、証拠の共有関係を線とするグラフに整理される。そのグラフから、複数のドメインに共有された値を検索すると、共通点が浮かぶ。

証拠には強さの階層が設けられている。最も強いのは身元に結びつく痕跡で、共有された追跡ID、著者アカウント、メールアドレス、Gravatar(プロフィール画像サービス)のアカウントが該当する。運用者の意図的な選択を反映しており、偶然として説明しにくいからである。次が基盤と内容の再利用で、以下ではこれを補助的な痕跡と呼ぶ。共有IPアドレスやCMS(コンテンツ管理システム)のテーマ、ページ構造の複製、同一画像がここに入る。最も弱いのが文脈的な痕跡で、ホスティング事業者や人気のあるプラグインなど、初めからありふれているものを指す。調査は、クラスタを作るのは強い痕跡と補助的な痕跡だけであり、文脈的な痕跡が単独でクラスタを形成することはないと明示する。

4. 使い捨てのサイトと、乗っ取られたとみられるサイト

集められたサイトは、性格の異なる3つのクラスタに分かれる。第1のクラスタは、使い捨てとみられるサイトと、運用者に乗っ取られたとみられるサイトである。調査は英語とフランス語の12サイトを標本に多ドメイン分析を行い、そのうち複数の痕跡が互いを裏づけあう10ドメインのまとまりを特定した。残る2ドメインについては、選んだサイトの範囲では、インフラの層に協調の証拠が確認されなかった。身元に結びつく痕跡のうち、追跡IDはどのドメインの組にも共有されていない。それでもまとまりが浮かんだのは、共有された著者アカウントのような残る身元の痕跡と、複数の補助的な痕跡の組み合わせでクラスタを形成できるからである。ただし調査は、この分析が示すのは、この第1クラスタと次節で扱う第2クラスタのそれぞれについて、クラスタ内部のサイト群が共通の出所を持つ協調したネットワークだということであって、それ自体でStorm-1516や名指しの運用者に帰属させるものではない、と断っている。

代表的な組み合わせは、armeniadaily.amとdailyarmenia.amである。両者は登録上の著者を共有し、ページ構造は86.2%一致し、ともに2025年10月に再始動していた。そして2020年より前、両者はアルメニアの組織のものだった。armeniadaily.amは2019年までArmenian Global News LLCが、dailyarmenia.amは旅行会社Just Travel LLCが保有していたとみられる。WHOIS(ドメイン登録者情報)の履歴には2019年から2020年にかけての所有者情報がなく、両ドメインは2025年10月と11月に代理業者を通じて再登録されていた。調査はここでarmeniadaily.amの旧所有者にあたるGlobal News社に直接連絡を取り、2019年2月まで同社が保有していたが以降は無関係だという確認を得ている。armeniadaily.amについては、所有の空白と内容の急変から2025年に新しい運用者の手に渡ったと調査はみる。古いドメインをあえて使う理由についても、確立した履歴と検索エンジンへの登録歴を持つサイトのほうが、検索結果で早期に上位表示され、信頼性のあるサイトとみなされやすいからではないかと、示唆しうるという言い方で書き添えられている。

このクラスタでとりわけ目を引く痕跡が、アルメニア語の記事に残ったロシア語である。記事自体は流暢なアルメニア語で書かれているのに、ロシア語の単語が文の途中に訳されないまま現れる。調査はこれを2つの形に分ける。1つは発言の引用や伝聞に使う決まった語である。「заявил」(~と述べた)がarmeniadaily.amの4本の記事とdailyarmenia.amの1本に、「якобы」(~とされる)がarmeniadaily.amとarmenianinsider.amに1回ずつ残っていた。もう1つは、ロシア語の語幹にアルメニア語の文法的な語尾が付いた混成語である。「штаб-квартиրում」はロシア語の「本部」に場所を示すアルメニア語の語尾が付いた形で2本の記事に、「криминалистиական」はロシア語の「フォレンジックの」という語幹にアルメニア語の形容詞語尾が付いた形でもう1本に現れる。いずれも語幹はキリル文字、語尾はアルメニア文字でありながら、流暢な文のなかで正しく活用されている。同じ標本に含めた主流のアルメニア系媒体に、この種の漏れは見つからなかった。

ここでも調査は結論を急がない。これはロシア語で組み立てられた内容が自動翻訳を通って出てきたという見方と整合すると述べたうえで、その機序は確認されたものではなく疑いにとどまり、この痕跡が結びつけるのはarmeniadaily.am、dailyarmenia.am、armenianinsider.amの3つだけで、この痕跡単独ではクラスタの残りについて何も語らない、と明記している。

クラスタ全体で最も広く共有されていたのは、WordPressのテーマ「Fox」だった。市販品なので無関係な運用者が別々に使うこともありうる。単独では証拠として不十分だと調査は断り、より強い痕跡とほぼ全ドメインで繰り返し同居している点に重みを置く。この単一テーマ展開という作りは、元米警官のジョン・マーク・ドゥーガンが運営するサイトのネットワークCopyCopのインフラの型に重なる。VIGINUMによれば、CopyCopは複数のロシアの影響工作のためにコンテンツを公開し洗浄しており、Storm-1516はその主要な受益者に含まれる。ページ構造の一致度は0から100で表される指標で、無関係なサイト同士は通常50を下回る。このクラスタの最も近い組み合わせは81.1%から88.3%に達した。言語も国名も異なるサイト同士が、この80%を超える帯に並ぶ。ホスティングの共通性は弱い文脈的な痕跡として扱うにとどめたうえで、調査は、このクラスタの一群が同一の主体、あるいは同一の主体群によって、共通の技術的な土台の上に作られ運営されている可能性は非常に高いと結論する。アルメニア、フランス、カナダ、英国を思わせるドメイン名に散らばらせたのは、地理的に多様な個別の情報源であるかのような見かけを作る戦略だとみている。

5. 18のサイトに共通した、画像ファイル名の癖

第2のクラスタは、フィンランドに拠点を置くCheckFirstがStorm-1516に帰属させたリストから無作為に抽出した、アルメニア語のサイト18件である。Storm-1516への帰属はCheckFirstの判断であり、今回の共同調査が自ら確かめたのは、この18サイトのあいだの共通性である。ここで最も強い手がかりになったのは、インフラではなく振る舞いだった。

18のサイトはいずれも、画像をnTCCV1Y.jpgやTZZNSFHTR.jpgのような、短いランダムな文字列のファイル名で公開している。この文字列を作る文字の集合が、通常の英数字の範囲を大きく欠いた、限られた偏りのあるものになっていた。調査が試したどの公開ツールもこの集合を再現せず、主流の媒体から親ロシア系のアルメニア媒体まで43サイトを対照群に置いても再現されない。18のサイトは16種類の異なるWordPressテーマで動いているのに、この命名の癖は各サイトが個別に再現していた。単一の自作の公開ツールが18サイトすべてに供給しているという見方に沿う、と調査は述べる。10キロバイト以上の完全に同一の画像が476枚、サイトをまたいで重複して現れることも、この見方を補強する。

中央からの供給の可能性を補強する痕跡がもう一つある。調査期間中の2026年5月13日の出来事である。完全に同一の画像ファイルが45分のうちに15のサイトへアップロードされ、各サイトはそれを新しい命名規則から引いた別々のファイル名で保存していた。この日を境に、どのサイトも例の癖のある文字集合を使わなくなった。調査はこれを、中央での統制がありうることを示すとみる。しかもその画像は、どのサイトでも同じ記事の主画像であり、記事のURLの文字列まで同一だった。内容は、匿名の米国人ジャーナリストたちがパシニャン首相のアルメニアに対する「経済テロ」を非難するというものである。18サイトのうち16サイトは同一のPNGファイルとして、残る2サイトは翌朝に同じ画像を再エンコードしたJPEGとして、これを受け取っていた。完全に同一のファイル、同一の記事の識別子、ほぼ同時の投稿時刻という組み合わせは、独立した編集判断ではなく中央から供給され配布された内容と整合すると調査は判断する。

さらにいくつかのドメインの組は、複数のサイトに同時に書いている署名者を共有していた。ただし調査は、その名前を持つ実在の記者を見つけられず、架空の人格である可能性が高いとしている。

6. トルコのメディアでは、意味のある協調の痕跡が出なかった

第3のクラスタはトルコのメディアである。ここは前の2つと性格が違う。特定のキャンペーンのために作られた使い捨てのサイトではなく、実在の読者を持ち、民族主義から左派、イスラム主義、国家系まで論調の異なる既存の媒体だからである。今回の調査は、これらの媒体が次に述べる再流通の仕組みに加担していることを立証してはいない。

調査によれば、分析対象のナラティブの半数以上はまずこれらの媒体で報じられ、その後X上のStorm-1516に連なる資産によって大きく増幅された。増幅する側は投稿のなかでこれらの記事を「トルコのメディアの報道」として引用し、ナラティブが独立に裏づけられたかのように見せていた。VIGINUMとISDによれば、この作戦は、見破りやすい偽サイトやAI生成のコンテンツ農場から、より洗練された「ナラティブ・ロンダリング」、すなわち情報の出所や操作性を見えにくくする再流通の手法へと軸足を移してきている。捏造を含む話がまず正規の外国媒体で取り上げられ、その記事が後から協調的なボットのネットワークと影響力のあるアカウントに増幅されると、ロシアに結びつく元の出所は隠れたままでいられる。

そして、同じフォレンジックの手法をこのクラスタにかけても、意味のある協調の痕跡は確認されなかった。共通する追跡IDはどのドメインの組にも存在せず、登録者情報はプライバシー代行に隠されているか、たどると無関係の組織に行き着いた。身元の水準で唯一浮かんだのは2つの媒体にまたがる署名だが、調査はこれを記録したうえで、国内媒体と国営放送のトルコ語版のあいだの通常の記事配信であって秘密の協調ではないと評価する。IPアドレスの重なりも退けられた。同居が見えた3サイトがそろって同居したことは一度もなく、残る重なりはCloudflareのCDN(コンテンツ配信ネットワーク)による見かけ上のもので、専用のホスティングではないからである。

7. 転用できる基盤という評価

調査は最後に、作戦の主目的はアルメニアの有権者に直接働きかけることではなく、外部世界がアルメニアとその指導部をどう見るかを形づくることにあったと示唆する。結論部が根拠に挙げる観察は、標本の投稿の91%が英語だったことである。第2節で見たとおり、アルメニア語の投稿は2つのキャンペーンだけで、投稿元の国別分布では米国などが上位を占めていた。これらの観察から調査は、読者として想定されていたのは主に西側とディアスポラだったと導いている。

ロシア語の混入について、調査は結論部で、運用者がロシア語話者で自動翻訳に頼っている可能性が高いことの裏づけになるとし、この種の誤りは大半の読者には見えないがフォレンジックの分析には現れると付け加えている。そのうえで調査は、既存の基盤を新しい地理的標的へ振り向けられる運用能力こそが、Storm-1516を持続的で適応力のあるIMSにしていると評価している。

8. 筆者による分析

まず検討すべきなのは、「国内の有権者に直接働きかけるのが主目的ではなかった」という推論の支えである。前提となる言語分布は標本の測定であって45件全体のものではなく、測られたのはX上の投稿に限られる。調査は、18件のアルメニア語サイトも分析している。ただし調査の結論は標的を「西側とディアスポラの読者」と書いている。在外アルメニア人もアルメニア語を読むのだから、アルメニア語で書かれていること自体は、国内の有権者に向けられた証拠にはならない。逆に、その18件が誰に読まれることを想定していたのかを、調査は測ってもいない。標的についての結論はXの言語分布から引かれており、インフラの痕跡から最も具体的に描かれたWebサイトの側は、読者層の分析を欠いたままである。

運用者像についても、本文と結論部のあいだには同じ形の差がある。結論部は、ロシア語の混入を、運用者がロシア語話者で自動翻訳に頼っている可能性が高いことの裏づけとして扱う。しかし第4節で見たとおり、本文はこの機序を、確認されたものではなく疑いにとどまると記述していた。慎重に留保された本文の記述が、結論部では一段強い表現に置き換わっている。

次に、帰属の判断の段階である。この18件をStorm-1516に結びつけているのは別団体CheckFirstのリストであり、共同調査は、このインフラ分析はそれ自体ではStorm-1516や名指しの運用者に帰属させるものではないと断っている。ここには、サイト群が共通の運用のもとにあるという検出、そのサイト群のStorm-1516への帰属、運用者の特定、そして選挙への効果の立証という、少なくとも4つの別々の判断が積み重なっている。このうち、インフラ分析が自前の証拠で支えるのは、最初の検出の段階である。

切り分けておきたいことがもう一つある。この選挙をめぐる情報環境の全体と、Storm-1516という一つの作戦である。欧州安全保障協力機構(OSCE)の民主制度・人権事務所(ODIHR)、OSCE議会、欧州評議会議員会議、欧州議会による国際選挙監視団は、2026年6月8日に予備的所見を公表している( https://odihr.osce.org/odihr/elections/armenia )。そのなかでODIHRの監視団は、アルメニアでの到達が限られる媒体であるXに英語の投稿が大量に現れたこと、そうしたナラティブが国内の情報空間に入った場面ではTelegramで増幅されたことを記録した。2026年3月までにTikTokが、ロシア連邦から運用されアルメニア、モルドバ、ジョージアの読者を標的にしていた約80件の不正アカウントを削除したことにも触れている。ただしこの文書はStorm-1516を一度も名指ししておらず、発信源は「主にロシア連邦の主体」という表現で示される。同じ選挙をめぐって、ロシア発とされる働きかけは、Storm-1516の名前で記録されたものに限られない。国内向けの経路が存在したことと、その経路がStorm-1516のものであったこととは、区別する必要がある。

調査する側のAI利用で評価が分かれるとすれば、使ったかどうかではなく、何にどう使い、限界をどこまで申告したかのほうである。今回の調査は、類似度を測るスクリプトの作成に使ったと明記し、図表のクレジットにもその名を挙げたうえで、機械翻訳が語彙のばらつきを均してスコアを押し上げうること、同じ出来事を報じれば協調がなくても語彙は似ることを、自ら手法の限界として挙げた。手法の記述がなく「AIで分析した」とだけ書かれていたら、同じ数字はまったく違う読まれ方をしていたはずである。とはいえ、限界の開示は手法の妥当性まで保証しない。高めに置いたという説明はあるものの、0.75という値がなぜ0.70でも0.80でもないのか、その根拠は示されていない。

最後に、共同調査の構成である。名を連ねるErebusは、分析に使われたツールの提供元でもある。証拠を3つの強さに分ける枠組みも、そのツールが何を拾えるかと切り離せないように見える。ツールの有効性を示す立場にある側が、そのツールで得た結果を評価する立場にもいる。トルコの媒体を協調と判定しなかったという否定的な結果が示すのは、少なくともこの事例では、共有CDNや通常の記事配信といったありふれた重なりが協調の証拠から除外された、ということである。ただし、分析対象ドメインの完全な技術資料は「要請に応じて提供」とされており、公開されたデータだけで分析の全体を第三者が再現できるわけではない。独立した検証と再現可能性には、この構成に由来する限界が残る。

なお、本稿で紹介したStorm-1516をめぐる数値と評価は、断りのあるものを除き、調査主体であるDFRLab、CivilNet、Erebus自身による計測と判断である。外部の独立した検証を経たとは書かれていない。

9. 結論

個々には弱いデジタル痕跡でも、異なる層の証拠が重なれば、サイト群が共通の運用のもとにある可能性までは検出できる。その先の、特定の情報工作への帰属、運用者の特定、効果の立証は、それぞれ別の段階であり、区別して扱う必要がある。今回の共同調査は、この検出の方法と帰属の段階を具体的に示した。一方で、対象読者と運用者をめぐる結論には本文の証拠水準を超える部分が残り、技術資料が全面公開されていない以上、公開データだけでは分析の全体を第三者が再現できない。日本にとっての含意も、この構造にある。偽情報への対処では、個々の内容の真偽、配信基盤の共通運用、発信主体への帰属、そして効果の立証を、別々の問いとして評価する必要がある。そのなかで継続的な追跡に値するのは、標的を替えて再利用される配信基盤であり、言語をまたぐ拡散であり、正規の媒体を経由して出所を見えにくくする再流通である。

よかったらシェアお願いします
  • URLをコピーしました!

この記事を書いた人

大学で哲学を専攻。偽情報や陰謀論がなぜ広まり信じられるのかに関心を持っている。サイバーセキュリティや認知戦にも興味がある。

メールマガジン「週刊UNVEIL」(無料)をご購読ください。毎週、新着情報をお届けします。

目次