
Убийство двух сотрудников посольства Израиля в центре Вашингтона 21 мая 2025 года подняло в США волну обсуждения проявлений терроризма.
В последние годы угроза терроризма в США стала более рассеянной, непредсказуемой и цифровой. По оценкам американских аналитиков сегодняшние террористы, не ограничиваясь организованными сетями или идеологическими движениями, часто являются членами маргинальных сетевых субкультур, движимых теориями заговора, нигилизмом или мировоззрениями, подпитываемыми обидами.
Поскольку разведывательные службы США сталкиваются с этим меняющимся ландшафтом, традиционные рамки обнаружения и предотвращения насилия подвергаются испытаниям — и во многих случаях оказываются несостоятельными. От роста радикализации молодежи до эксплуатации ИИ и алгоритмов социальных сетей экстремистскими группами барьеры для раннего обнаружения становятся все более сложными.
Как нам следует понимать меняющуюся природу терроризма и что потребуется для создания более адаптивных и эффективных инструментов оценки угроз?
Чтобы исследовать эти вопросы, доктор Джулия Эбнер (Центр изучения социальной сплоченности) встретилась с Кэтрин Кенелли (руководитель отдела анализа и предотвращения угроз в Институте стратегического диалога в США). Эта беседа является частью серии семинаров по глобальной безопасности Calleva-Airey Neave в Оксфордском университете (опубликовно на сайте Just Security, 23.05.2025).
Как разведывательное сообщество оценивает угрозы терроризма и политического насилия? Какова роль утечки?
В своей простейшей форме оценки угроз обычно проводятся с использованием различных источников разведки, которые могут включать информацию, полученную через разведку с открытыми источниками (OSINT) для человеческих источников (HUMINT) и сигнальную разведку (SIGINT), среди многих других типов. Затем эта информация используется для оценки уровня угрозы, рассматривая такие факторы, как интерес и/или история участия в насилии или другой незаконной деятельности, принадлежность к террористической группе или идеологии и доступ к оружию — и это лишь некоторые из них.
Утечка (информация, сообщаемая намеренно или непреднамеренно о намерении человека совершить действие до его совершения) может играть важную роль не только в оценке угроз, но и в предотвращении политического насилия. Сигналы о намерении субъекта совершить насилие или другие действия могут «просочиться» до совершения действия через сообщения в социальных сетях, прямые сообщения другим лицам в сети или устные заявления, сделанные члену семьи или другу. Например, во время взрыва 17 мая 2025 года в клинике репродуктивной медицины в Калифорнииподозреваемый много раз публиковал в сети информацию об изготовлении бомбы и планах совершить самоубийство, среди прочего соответствующего контента, но, похоже, об этих утечках не сообщалось властям или другим лицам. Вот почему так важно сообщать о действиях в правоохранительные органы — мы видели, что эти сообщения предотвращали нападения и спасали жизни. Кроме того, эта информация может быть использована для информирования об оценке угроз.
Как изменился ландшафт террористической угрозы за последние несколько лет? Каковы новые тенденции в мотивации террористов и что это означает для обнаружения?
В последние годы мы продолжали наблюдать отход от определенных идеологических движений и групп. Хотя террористические и внутренние экстремистские группы и сети по-прежнему представляют угрозу, мы наблюдали значительные акты насилия (массовые расстрелы), которые, по-видимому, были идеологически мотивированы, но при расследовании обнаруживали, что мотивы насилия неясны — они могли быть вызваны смесью теорий заговора, не иметь связей с какой-либо конкретной идеологической причиной или быть слабо связанными с одним или несколькими движениями или системами верований. Одним из способов представления этого является недавняя тенденция нигилистического насилия. В последние годы мы наблюдали нападения, которые в первую очередь были обусловлены человеконенавистническим мировоззрением, а не идеологической мотивацией (нигилистическое насилие) — включая по меньшей мере девять школьных расстрелов и сорванные заговоры о школьных расстрелах, связанные с субкультурами нигилистического насилия в Соединенных Штатах.
Каковы основные тенденции в тактике вербовки, коммуникации и мобилизации?
На ум приходит пара заметных тенденций. Первая — это нацеливание на молодежь, особенно несовершеннолетних, со стороны субъектов угроз как в сети, так и за ее пределами. Субкультуры нигилистического насилия часто нацелены на уязвимых молодых людей через дискуссионные группы, связанные с психическим здоровьем или самопомощью, такие как сообщества расстройств пищевого поведения. Иногда, используя основные платформы социальных сетей, мы видим, как эти субкультуры нигилистического насилия заманивают уязвимых пользователей на другие платформы альтернативных технологий, где ими манипулируют и вымогают деньги. Кроме того, недавно мы отследили различные белые националистические группы в Соединенных Штатах, которые создали молодежные крылья в своих организациях, где они пытаются вербовать в свои группы преимущественно молодых белых мужчин, скрываясь за фасадом заявлений о том, что они просто стремятся продвигать здоровое, сильное сообщество — или «братство».
Второе — использование основных нарративов и контента для радикализации других. Часто, когда мы думаем об идеологически мотивированных группах и движениях, мы думаем об использовании ими откровенной нацистской символики или пропаганды ИГИЛ* для радикализации и вербовки людей. Это все еще происходит, но мы также видим более стратегические попытки радикализации основной общественности. Например, в 2024 году выявлена сеть каналов Telegram, управляемых неонацистским акселерационистским Terrorgram Collective, которые должны были выглядеть как «новостные» каналы, но на самом деле были частью скоординированных усилий по проникновению в основные пространства для радикализации других.
С какими наиболее серьезными проблемами сталкивается разведывательное сообщество в связи с этим новым ландшафтом угроз?
Существует довольно много проблем, с которыми сталкивается разведывательное сообщество (РС), которые затрудняют обнаружение угроз и проведение точной оценки угроз. Во-первых, как мы ранее обсуждали относительно эволюции ландшафта, виновные в политическом насилии не всегда «вписываются» в какие-либо конкретные идеологические рамки. Хотя террористические организации и идеологии по-прежнему представляют большую угрозу, мы также видим, как отдельные лица совершают насилие, мотивированное различными убеждениями или неясными идеологиями, а не принадлежностью к какой-либо определенной группе или движению. Это может затруднить оценку угрозы. Кроме того, когда мы смотрим на то, где угрозы распространены в Интернете, нет недостатка в онлайн-платформах и веб-сайтах, которые могут использоваться субъектами угроз, начиная от основных платформ до менее известных и, как правило, даже менее модерируемых альтернативных технологических платформ. Это представляет собой проблему для РС не только с точки зрения сбора разведданных, но и некоторые технологические платформы сдержанны или не имеют механизмов для предоставления информации правоохранительным органам при необходимости. Хотя есть много других проблем, эти две довольно существенны.
Почему мы наблюдаем рост случаев радикализации среди самых молодых поколений, в том числе среди несовершеннолетних? Какие общепринятые тактики используются для подготовки молодых людей?
Хотя нацеливание террористических и внутренних экстремистских группировок на молодежь для радикализации и вербовки не является чем-то новым, социальные сети и более широкая онлайн-экосистема облегчают доступ к несовершеннолетним. Исследования последних нескольких лет показывают, что большинство подростков находятся по крайней мере на одной платформе социальных сетей — некоторые исследования предполагают, что до 95% молодежи в возрасте от 13 до 17 лет находятся в социальных сетях. Хотя многие платформы не «позволяют» пользователям младше 13 лет иметь учетную запись, исследования также показывают, что на этих платформах находятся гораздо более молодые дети, даже те, кому всего 8 лет. К сожалению, мы видим, что субъекты угроз осознают это и используют эти платформы для нацеливания на молодежь. В зависимости от группы/движения субъекты могут использовать различные тактики, такие как размещение контента, содержащего язык, изображения и мемы, которые привлекательны для молодежи, прямая отправка сообщений уязвимым молодым пользователям на основных платформах социальных сетей (а затем направление их на другие, менее модерируемые платформы) и даже секс-шантаж.
Каким образом алгоритмы технологических платформ способствуют радикализации и как ИИ (например, LLM и deep fakes) используется радикальными экстремистскими движениями?
По замыслу платформы социальных сетей стремятся максимизировать количество времени, которое пользователи проводят на своих платформах, и алгоритмы являются основой этого. Для этого алгоритмы продвигают контент, который стремится удерживать внимание пользователей — это, как правило, персонализированный и часто экстремальный или сенсационный контент, чтобы вызвать реакцию/вовлеченность (лайки, репосты, комментарии или просмотры). По мере того, как рекомендуется больше контента, он становится более экстремальным и поляризованным, помещая пользователей в их индивидуальные эхо-камеры, где им скармливают все худший и худший контент.
Субъекты угроз часто являются одними из первых, кто тестирует и использует новые технологии для своей деятельности. ИИ не стал исключением. С появлением генеративного ИИ мы увидели, как движения пытаются использовать эти инструменты для создания онлайн-контента и пропаганды, начиная от создания изображений с участием массовых стрелков, сделанных похожими на персонажей мультфильмов, до более жестоких видеороликов и изображений. Хотя создание и манипулирование контентом не является чем-то новым, оно позволяет субъектам — в некоторых случаях — разрабатывать и делиться контентом быстрее и делать его реалистичным.
Каковы возможные решения этих проблем? Каково будущее обнаружения и предотвращения террористической угрозы?
К сожалению, простого решения этих проблем не существует. Необходимы вклады различных секторов общества — политики, правительства, неправительственных организаций, правоохранительных органов, социальных сетей, общественного здравоохранения и т. д. Чтобы адекватно реагировать на этот меняющийся ландшафт и предотвращать политическое насилие, эти усилия должны выходить за рамки простого обнаружения угроз. Они должны включать более широкие усилия по профилактике насилия, в том числе те, которые направлены на факторы риска радикализации, такие как проблемы психического здоровья, цифровая неграмотность и социальная изоляция.
Поскольку мы продолжаем наблюдать, как меняется политический ландшафт насилия, область обнаружения и предотвращения террористических угроз должна развиваться вместе с ним. Например, определения и типологии групп/идеологий, которые используются для выявления и предотвращения угроз, не всегда применимы к типам угроз, которые мы видим. В результате возможности выявления радикализации до нападения были упущены. Существующие механизмы оценки угроз должны быть адаптированы к этому меняющемуся ландшафту — в противном случае угрозы будут упущены. Кроме того, область должна будет адаптироваться к скорости, с которой эти угрозы появляются. Внедрение новых технологий, включая генеративный ИИ, и развивающаяся природа онлайн-экосистемы имеют потенциал для ускорения процесса радикализации и мобилизации к насилию. В субкультурах нигилистического насилия мы наблюдали, как отсутствие идеологических движущих сил может потенциально сократить количество времени, разделяющего процесс «вспышки до взрыва» (радикализации к насилию). Это означает, что существует более короткое окно для обнаружения и вмешательства.
Инициатива США «Поймай и отмени» и другие меры по контролю за социальными сетями
Правительство США активирует набор алгоритмических инструментов слежения, разработанных совместно с крупными технологическими компаниями, для мониторинга и криминализации высказываний иммигрантов, — пишет The Intercept (30.04.2025).
В марте 2025 года госсекретарь Марко Рубио объявил, что Госдепартамент запускает инициативу «Поймай и отними» на базе искусственного интеллекта для ускорения отмены студенческих виз. Алгоритмы собирают данные из профилей в социальных сетях, новостных агентств и сайтов доксинга для обеспечения исполнения указа Трампа от 20 января 2025 года, нацеленного на иностранных граждан, которые угрожают «свергнуть или заменить культуру, на которой стоит наша конституционная Республика». Арсенал был создан совместно с американскими технологическими компаниями за последние два десятилетия и уже частично развернут в иммиграционной системе США.
Инициатива «Поймай и отними» возникла из давнего сотрудничества между технологическими компаниями и все более правыми правительствами, жаждущими их товаров. Бизнес-модель индустрии ИИ основана на беспрепятственном доступе к массивам данных, что делает не совсем демократические контексты, где государственный надзор не ограничен судебным, законодательным или общественным надзором, особенно прибыльными испытательными полигонами для новых продуктов. Эффект от этих технологий был наиболее карательным на границах Соединенных Штатов или Европейского Союза, например, в центрах содержания мигрантов в Техасе или Греции. Но теперь происходит неизбежное: они становятся популярными инструментами внутренней полиции.
Не так давно Кремниевая долина проповедовала мантру глобализации и интеграции. Теперь все изменилось.
OpenAI изменила свои условия использования в 2024 году, чтобы позволить военным и силам безопасности развертывать свои системы в «целях национальной безопасности». Google сделала то же самое в феврале этого года, удалив формулировку о том, что она не будет использовать свой ИИ для оружия и наблюдения из своей «политики общественного этоса». Meta** также объявила, что американские подрядчики могут использовать ее модели ИИ в целях «национальной безопасности».
Технологические компании стремятся производить высокорисковые продукты в быстром темпе. Вот почему эксперты по конфиденциальности говорят, что их продукты могут дать толчок развитию американского государства слежки в то время, когда конституционная защита ослабевает.
Согласно последним сообщениям, Palantir создает ICE «immigrationOS», которая может генерировать отчеты об иммигрантах и держателях виз, включая то, как они выглядят, где живут и куда путешествуют, а также отслеживать их местоположение в режиме реального времени. ICE будет использовать базу данных в сочетании с набором других инструментов ИИ для слежки за аккаунтами иммигрантов в социальных сетях, а также для отслеживания и задержания «антисемитов» и «террористов», согласно недавнему заявлению Госдепартамента.
Начиная с администрации Обамы, федеральное правительство создало обширную инфраструктуру для агентств, чтобы прочесывать социальные сети в поисках определенных типов высказываний.
Например, Государственный департамент собирает идентификаторы социальных сетей определенных типов заявителей на визу — около 14 миллионов человек в год — которые сохраняются в государственных базах данных на неопределенный срок.
Вторая администрация Трампа намерена значительно расширить эти усилия, собирая идентификаторы социальных сетей еще у 33 миллионов человек, включая тех, кто подает заявления на постоянное место жительства или изменение своего иммиграционного статуса. Первая попытка администрации Трампа сделать это была заблокирована в 2021 году Управлением информации и нормативного регулирования Белого дома Байдена на том основании, что правительство не продемонстрировало «практическую полезность сбора этой информации».
Министерство внутренней безопасности США (DHS) запускает не менее 12 пересекающихся программ, которые отслеживают, что американцы говорят в Интернете, некоторые из которых сосредоточены на протестах. DHS использовало социальные сети для отслеживания протестов против иммиграционной политики первой администрации Трампа. Во время администрации Байдена DHS сканировало социальные сети на предмет других целей, таких как обсуждение американцами абортов после отмены Верховным судом решения «Роу против Уэйда» и колонны дальнобойщиков, протестующие против распоряжений о COVID-19, а также в целом отслеживало онлайн-«нарративы и жалобы», т. е. людей, говорящих о политике.
Поиск неизвестных иностранных протестующих, которые могли делать якобы протеррористические заявления, гораздо сложнее, чем проверка постов известного человека, например, заявителя на визу. Несомненно, это будет слишком широко и приведет к ошибкам. Инструменты ИИ, которые будут развернуты Государственным департаментом, вероятно, будут направлены на поиск определенных слов или фраз.
Заявления Трампа и его кабинета характеризуют иностранцев, находящихся под прицелом администрации, как «сторонников ХАМАС» (наиболее распространенный), «сторонников террористов», «сочувствующих террористам», людей, которые «поддерживают терроризм», и «антисемитов».
Если администрация захочет депортировать иностранцев, которые занимают позиции, противоречащие внешней политике США, они, безусловно, найдут много пищи для размышлений в социальных сетях.
*террористическая организация, запрещённая в РФ
**компания, признанная экстремистской и запрещённая в РФ