Can thiệp nhắm vào tâm trí và máy móc, hiếm khi nhắm vào kết quả kiểm phiếu
"Can thiệp từ nước ngoài" nghe như một hành vi đen tối duy nhất — một công tắc được bật ở đâu đó để thay đổi người thắng cuộc. Thực tế đã được ghi nhận thì bình thường hơn và hữu ích hơn để hiểu: can thiệp là một bộ công cụ nhỏ, được sử dụng lặp đi lặp lại, chủ yếu tác động vào môi trường xung quanh một cuộc bỏ phiếu hơn là vào kết quả kiểm phiếu bên trong nó.
Lý do mang tính cấu trúc. Như how votes are counted cho thấy, việc kiểm phiếu được bảo vệ nhiều lớp — bằng hồ sơ giấy, chuỗi lưu giữ, đối chiếu và kiểm toán — nên việc thay đổi nó từ bên ngoài mà không bị phát hiện là cực kỳ khó. Điều dễ tiếp cận hơn nhiều là mọi thứ xung quanh cuộc bỏ phiếu: người dân đọc gì, họ tin ai, và điều gì chi phối vòng tin tức cuối cùng trước khi họ quyết định. Đó là nơi can thiệp tập trung nỗ lực.
Bộ công cụ
Hầu như mọi chiến dịch đã được ghi nhận đều là sự kết hợp của năm kỹ thuật:
| Kỹ thuật | Tác dụng | Ví dụ đã được ghi nhận |
|---|---|---|
| Xâm nhập mạng | Đột nhập vào hệ thống bầu cử, đảng phái hoặc chiến dịch | Thăm dò các hệ thống cử tri cấp bang của Hoa Kỳ, 2016 |
| Hack-and-leak | Đánh cắp tài liệu riêng tư và công bố để tạo hiệu ứng | Email của DNC/Podesta (2016); MacronLeaks (2017) |
| Hoạt động thông tin | Nội dung không xác thực được phối hợp để định hình dư luận | Trang trại troll Internet Research Agency (2016) |
| Giả mạo danh tính / làm giả | Mạo danh các cơ quan truyền thông và tổ chức thật | Ghostwriter; các trang tin sao chép của Doppelganger |
| Tài chính bí mật | Chuyển tiền một cách bí mật cho các tác nhân được ưu ái | Bị cáo buộc trong nhiều cuộc bầu cử châu Âu |
Xâm nhập mạng và hack-and-leak
Hai kỹ thuật mạng thường đi cùng nhau. Trước hết là xâm nhập: kẻ tấn công đột nhập vào hệ thống email hoặc tài liệu thuộc về một đảng, chiến dịch hoặc cơ quan bầu cử. Sau đó là hack-and-leak: tài liệu bị đánh cắp được công bố — thường có chọn lọc, và được tính thời điểm để gây thiệt hại tối đa.
Cuộc bầu cử tổng thống Hoa Kỳ năm 2016 là trường hợp tham chiếu. Tình báo Hoa Kỳ đánh giá rằng tình báo quân sự Nga (GRU) đã xâm nhập các hệ thống của Đảng Dân chủ và phát tán tài liệu thông qua trung gian, đồng thời riêng rẽ thăm dò các hệ thống đăng ký cử tri cấp bang. Quan trọng là, cùng đánh giá đó cho thấy các hệ thống thực sự kiểm phiếu không bị thay đổi — sự xâm nhập chạm tới môi trường, chứ không chạm tới kết quả kiểm phiếu.
France, 2017 cho thấy cùng một kịch bản đối với một mục tiêu khác: chiến dịch của người chiến thắng cuối cùng bị tấn công và một kho email lớn bị đổ lên mạng chỉ chưa đầy một ngày trước cuộc bỏ phiếu, nằm trong thời gian cấm công bố theo luật. Thời điểm là vũ khí. Nhưng truyền thông và cử tri Pháp phần lớn không khuếch đại nó, và vụ rò rỉ hầu như không tạo ra tác động — một lời nhắc rằng các chiến dịch này phụ thuộc vào một khán giả sẵn sàng tiếp nhận mà họ không phải lúc nào cũng có được.
Hoạt động thông tin và giả mạo danh tính
Nếu hack-and-leak cung cấp đạn dược, thì hoạt động thông tin cung cấp đám đông. Ví dụ rõ nhất là Internet Research Agency, một "trại troll" ở St Petersburg đã tiến hành hoạt động mạng xã hội không xác thực quy mô lớn mạo danh cử tri và các nhóm người Mỹ — sau đó được mô tả chi tiết hơn trong một bản cáo trạng hình sự của Hoa Kỳ nêu tên tổ chức và các nhà tài trợ của tổ chức này.
Từ đó đến nay, biên giới mới là giả mạo danh tính: làm cho nội dung nước ngoài trông giống như các nguồn địa phương đáng tin cậy. Hai chiến dịch được lập danh mục trong cơ sở dữ liệu này cho thấy phạm vi đó. Ghostwriter tạo ra nội dung giả và cài nó qua các trang bị xâm nhập và danh tính giả mạo, nhắm vào khán giả trên khắp Ba Lan, vùng Baltic và Đức. Doppelganger đi xa hơn, sao chép các tên miền và bố cục thực tế của các cơ quan báo chí phương Tây để đăng bài viết giả dưới một đầu báo mượn danh. Cả hai đều là ví dụ về coordinated inauthentic behaviour — dấu hiệu không nằm ở nội dung của từng bài đăng riêng lẻ mà ở sự phối hợp ẩn phía sau nhiều bài đăng.
Can thiệp có thể và không thể làm gì
Đặt bộ công cụ trong tầm nhìn làm rõ các giới hạn:
- Nó có thể làm ngập vòng tin tức cuối cùng, rửa một câu chuyện vào các nguồn trông có vẻ đáng tin, đánh cắp và công bố có tính thời điểm các tài liệu gây bối rối, và làm sâu sắc thêm các chia rẽ sẵn có.
- Nó gặp khó khăn trong việc thay đổi một cuộc kiểm phiếu được tổ chức đúng quy trình, vì kết quả kiểm phiếu được bảo vệ bởi nhiều lớp mà một tác nhân bên ngoài không thể dễ dàng tiếp cận hoặc che giấu bên trong.
Đó là lý do vì sao gộp can thiệp với một kết quả kiểm phiếu bị làm giả — sai lầm mà the five meanings of "fraud" cảnh báo — lại hiểu sai mối đe dọa một cách chính xác. Xem một chiến dịch gây ảnh hưởng thực sự như bằng chứng rằng kết quả kiểm phiếu đã bị làm giả vừa phóng đại một vấn đề vừa làm phân tán chú ý khỏi vấn đề kia.
Cách quy kết can thiệp
Xác định nhà nước đứng sau một chiến dịch là một lĩnh vực riêng. Các nhà điều tra kết hợp giám định kỹ thuật — hạ tầng dùng chung, mã độc, ngôn ngữ và mô thức thời gian — với báo cáo tình báo và, trong những trường hợp mạnh nhất, các bản cáo trạng hình sự nêu tên các sĩ quan cụ thể. Các cơ quan quốc tế như cơ quan ngoại giao của EU hiện công bố các báo cáo đe dọa có cấu trúc dưới nhãn FIMI (foreign information manipulation and interference).
Kết quả luôn là một đánh giá theo mức độ, không phải nhị phân. Một hồ sơ cẩn trọng nêu rõ mức độ tin cậy — từ trùng khớp kỹ thuật còn dè dặt cho đến một bản cáo trạng chính thức — thay vì khẳng định một sự chắc chắn mà bằng chứng không ủng hộ, đúng như khuôn khổ interference-is-not-fraud nhấn mạnh.
Đọc một cáo buộc can thiệp
Khi gặp một cáo buộc rằng một cường quốc nước ngoài đã "can thiệp", hãy chuyển nó thành các câu hỏi cụ thể:
- Kỹ thuật nào được cho là đã được sử dụng — xâm nhập, rò rỉ, hoạt động thông tin, làm giả, tài chính?
- Nó nhắm vào điều gì — kết quả kiểm phiếu, hay môi trường xung quanh nó?
- Ai quy kết nó, và với mức độ tin cậy nào — một cơ quan được nêu tên, một bản cáo trạng, một báo cáo của nền tảng, hay một khẳng định ẩn danh?
- Tác động nào thực sự được cho là đã xảy ra — rằng tâm trí đã bị ảnh hưởng, hay rằng lá phiếu đã bị thay đổi?
Trả lời được những câu hỏi đó, nỗi lo mơ hồ về "can thiệp" sẽ trở thành một điều có thể cân nhắc — và đó là cách duy nhất để xem xét nghiêm túc can thiệp thực sự mà không bị thao túng bởi nỗi sợ về nó.