Дипфейк с лицом соратника Алексея Навального, главы региональных штабов Фонда борьбы с коррупцией (ФБК) Леонида Волкова несколько месяцев разговаривает с западными политиками, прорывается на онлайн-заседания парламентов, договаривается о видеоконференциях в ОБСЕ, ищет контакта с Сенатом США и высшими европейскими чиновниками, звонит российским активистам и дает интервью журналистам.
В минувшую среду вечером в итоговой новостной передаче "Панорама" латвийского телеканала LTV1 сразу после репортажа о московских протестах в поддержку Алексея Навального прозвучало телефонное интервью якобы Леонида Волкова (проживающего сейчас в Литве). Он поделился с латвийскими журналистами сенсационной новостью: отныне штаб возглавит журналист и блогер Юрий Дудь. "Возможно, именно благодаря Юрию Дудю нам удастся то, что мы не смогли до сих пор – попасть в парламент России", – говорил с телеэкрана голос "Волкова", сильно искаженный помехами. Журналистка Ина Страздиня подчеркнула, что эта информация эксклюзивна, ее нет ни в одном мировом СМИ, только на латвийском канале.
На следующий вечер в тот же час Ина Страздиня уже извинялась в эфире перед Юрием Дудем, Леонидом Волковым и телезрителями, а интервью было удалено из Youtube, поскольку обнаружилось, что с ведущей по телефону говорил самозванец, который ввел ее в заблуждение. В свое оправдание Страздиня рассказала, что адрес электронной почты собеседника она получила из очень надежного источника: "Мы долго пытались связаться с Леонидом Волковым, отдел зарубежных новостей хотел взять у него интервью. Но нам это не удавалось. Тогда нам позвонили из пресс-службы нашего Сейма, сообщив, что у комиссии по иностранным делам будет видеозвонок с Леонидом Волковым, и он проявил интерес к контактам с латвийскими СМИ. Я получила мейл и по нему несколько недель назад связалась, как теперь ясно, с лже-Волковым. Мы назначили видеоинтервью в Zoom, мы были готовы, и вдруг мне звонит этот лже-Волков, у которого были мои контакты, и сообщает, что у него есть срочная информация, которая меня заинтересует. Конечно, я записала разговор, и так новость пошла в эфир. В напряженный момент перед трансляцией новостей из Москвы сработала журналистская реакция на эксклюзив".
Очень скоро обнаружилось, что самозванец уже довольно долго водит за нос литовских, эстонских и латвийских депутатов. Председатель комиссии латвийского Сейма по иностранным делам Рихард Колс в фейсбуке рассказал, что 16 марта получил на рабочую почту в Сейме письмо от лица, выдававшего себя за представителя Навального. Человек просил предоставить возможность лже-Волкову обратиться к комиссии для прояснения нынешней ситуации с Навальным, предоставления актуальной информации о его отравлении и обсуждения положения политических заключенных в России.
Слева – настоящий Леонид Волков, справа – самозванец:
Колс отметил, что такие разговоры – дело обычное. Он знал, что 18 марта с "Волковым" уже встречались депутаты эстонского парламента, а 19-го – председатель комиссии по иностранным делам литовского Сейма. После коротких переговоров с МИД подведомственная ему комиссия согласилась на видеоконференцию 23 марта. Лже-Волков говорил общие слова о важности международного давления, благодарил за поддержку и объяснял позицию Навального по поводу Крыма.
Человек в кадре говорил, дышал, двигался, и у него, без всякого сомнения, были лицо и голос Леонида Волкова. Смутить депутатов могла разве что невыразительность и краткость разговора, отмечает Колс, разместивший в фейсбуке для сравнения скриншот видеозвонка с самозванцем и фото "оригинала". Подозрение, что члены комиссии пали жертвой розыгрыша, возникло буквально на днях, когда о подобной встрече с лже-Волковым рассказали украинские коллеги. С ними самозванец вел себя совершенно иначе – он откровенно издевался. Попались на его удочку также британские парламентарии. К сожалению, разговор не записали ни латвийские депутаты (поскольку записываются только заседания комиссии), ни литовцы с эстонцами. С настоящим Леонидом Волковым ситуацию обсудили на следующий день после разоблачения, показав скриншот – пришли к выводу, что это дипфейк.
Общая картина такова, что больше ни глазам, ни ушам верить нельзя
"Неприятно, неудобно, конечно, – резюмирует Колс. – Очень болезненный урок, но, возможно, мы можем сказать спасибо лже-Волкову". "Общая картина такова, что больше ни глазам, ни ушам, значит, верить нельзя, – добавляет он в комментариях, – и это ужасно".
О телефонном звонке человека, представившегося Леонидом Волковым, рассказал и председатель комиссии по иностранным делам литовского Сейма Жигимантас Павиленис. С помощью балтийских парламентариев самозванец пытался связаться с высокопоставленными политиками Канады и Великобритании, а также с лидером белорусской оппозиции Светланой Тихановской и международными организациями. Он лишь ненадолго показал лицо, а затем, сославшись на проблемы со связью, отключил камеру. "Этот человек, выдававший себя за Волкова, знал мои связи с Конгрессом США, особенно после того, как он увидел председателя комитета по иностранным делам Сената США Роберта Менендеса на моей конференции имени Калиновского, и очень просил меня соединить его с этой комиссией, чтобы устроить определенные слушания".
Павиленис заподозрил неладное. Он попросил собеседника прислать детали по электронной почте, однако не отправил письмо представителям США. Спустя месяц злоумышленник связался с ним снова и попросил дать ему возможность посетить онлайн-заседание комиссии, но получил отказ. "Когда мы прояснили всю картину с помощью различных служб, мы поняли, что звонков было много: в ОБСЕ, в Совет Европы, Жозепу Боррелю, Светлане Тихановской, премьер-министру Канады", – сказал Павиленис, добавив, что предупредил своих латвийских и эстонских коллег, чтобы они "вообще ни с кем не разговаривали". Но он опоздал.
В совместном заявлении председателей комиссий по иностранным делам литовского, латвийского и эстонского парламентов отмечается, что операции по дезинформации с использованием искусственного интеллекта предназначались дискредитации российской оппозиции и балтийских политиков. "Технологический прогресс открыл многие двери, соединил людей во время пандемии, но развитие машинного обучения и эволюция технологии дипфейка означает, что эти технологии будут все чаще использоваться киберпреступниками или злоумышленниками из-за рубежа", – говорится в заявлении. Инцидент расследуют спецслужбы трех стран.
От этого трудно себя оградить, если целенаправленно не проявлять скепсис ко всем и ко всему
Сам Леонид Волков считает, что от его имени с европейскими политиками говорили российские пранкеры Лексус и Вован. Об этом он написал в фейсбуке. Ранее Волков сообщал, что злоумышленник с адреса lvolkov@navalny.team пытался договориться о конференц-колле в ОБСЕ, но представитель организации решил удостовериться в истинности отправителя, послав письмо на почту ФБК. Волков рассказал, что ему известно примерно о десяти подобных пранках: Лексус и Вован писали от его имени в Совет Европы, аппарат ПАСЕ и нынешнему шефу внешней политики ЕС Жозепу Боррелю. Пранкерам успешно удалось разыграть бывшего генерального секретаря Amnesty International Жюли Верхаар и спецдокладчика по расследованию отравления Навального в ПАСЕ Жака Мэра.
"Человек, выдающий себя за Леонида Волкова, сам разослал парламентариям мейлы, используя доменный адрес navalny.team, – отмечает в интервью Радио Свобода ведущий исследователь Лаборатории цифровой криминалистики (DFRLab) при Атлантическом совете Ника Алексеева, – и это не тот домен, которым пользуется официальная страница Навального. Это могло послужить первым звонком. Но выяснилось, что это ненастоящий адрес, только тогда, когда сам Волков написал в фейсбуке, что с ним связались представители ОБСЕ. Парламентарии не почувствовали подвоха. Впрочем, разговор был поверхностный и невыразительный, как его охарактеризовал сам Рихард Колс, и ни к чему практическому собеседники не пришли. Возможно, целью провокации отчасти было прощупывание почвы, уязвимости людей в парламентах балтийских стран".
– Как вы оцениваете медиаграмотность латвийских политиков и журналистов?
– С одной стороны, говорится об информационной стойкости и медиаграмотности очень много. Проводится много тренингов, и часто человек думает: "Я-то точно не попадусь!" Но часто ли мы меняем пароли? Мы знаем, что лучше не заходить по ссылкам, которые нам присылают друзья в WhatsApp или мессенджере, но иногда срабатывает инстинкт любопытства, и у нас не выскакивает красный флажок в голове. Хотя сфера кибербезопасности все больше развивается, большая часть кибератак происходит через фейковые почтовые ящики, в адресе которых может быть изменена одна буква. Внедрение происходит методом социальной инженерии. От этого трудно себя оградить, если целенаправленно не проявлять скепсис ко всем и ко всему. Очень многое в человеческом общении происходит на основе доверия, и укоренившиеся практики так просто не изменить. Я думаю, после этого случая и в парламенте, и в других госучреждениях, и в СМИ введут процедуры и протоколы, предотвращающие похожие случаи.
– Как можно застраховаться от дипфейковой атаки?
– А у нас нет достоверного доказательства, что это был именно дипфейк. Мы просто видели скриншот видеозвонка. Дипфейк убедителен, пока человек не шевелит головой и не жестикулирует, тогда проявляется цифровое искажение. Глаза, рот могут двигаться достаточно достоверно. Еще труднее дополнить картинку синтетическим голосом человека. Для этого нужно тренировать нейронные сети. С другой стороны, легче было бы воспользоваться технологией, чем искать живого двойника. Во всяком случае, я прогнала снимок в обратном поиске фотографий Яндекса и не нашла настолько похожего на Волкова человека в соцсетях. Личность Леонида Волкова – достаточно благодарный материал, он часто выступает в эфире и его голос и лицо доступны, чтобы натренировать компьютер.
– Кому доступна технология дипфейка?
– Коды лежат в открытом доступе, то есть цена вопроса – это услуги программиста (если вы сами не имеете соответствующих навыков) и техника. Любой школьник на домашнем компьютере этого сделать не может. В кругу борцов с дезинформацией, специалистов по стратегической коммуникации и информационным воздействиям об этой технологии говорят много: если пару лет назад для воспроизведения поддельного видео надо было тренировать нейронные сети, то теперь хватает одной фотографии. До сих пор эту технологию использовали в порноиндустрии, в развлекательных приложениях вроде Face Swap, но два или три года назад было создано видео, где Барак Обама, говорил: "Вы слушаете, как я несу полную чушь". Это сделал актер, чтобы продемонстрировать технологию и дать людям понять, что такое возможно.
– Насколько легко современные дипфейки распознать при достаточно долгом общении?
– Можно насторожиться, если собеседник моргает редко или вообще не моргает. Другой признак – размытости в области ушей и линии волос. Или мы видим, что рот подвижен, а мимика глаз отсутствует. В синтетических изображениях глаза располагаются на так называемом золотом сечении: изображение делится на девять квадрантов, и глаза находятся на перекрестке первого и второго. Обычно такие пранки с дипфейками можно разоблачить достаточно быстро. Но если у человека изначально нет сомнений в собеседнике, он не обратит внимания на мелочи, все можно списать на плохое качество связи. Субъективное восприятие – скользкая вещь, мы всегда видим то, что хотим видеть. С другой стороны, технологии дипфейка еще не настолько развиты, чтобы у человека возникло инстинктивное недоверие к онлайн-изображению.
– Грядут новые протоколы безопасности?
– Да. Этот случай, неважно, был дипфейк или нет, будет способствовать развитию протоколов, процедур, которые воспрепятствуют подобным атакам. Все ведь произошло довольно свободно, можно сказать, неформально. Думаю, процедуры общения с внешними контактами будут больше контролироваться", – рассказала Радио Свобода Ника Алексеева.
Тем временем лже-Волков продолжает свое шествие по планете. Учредитель профсоюза "Университетская солидарность", доцент МГУ Михаил Лобанов сообщил в фейсбуке, что ему с литовского номера из вильнюсской гостиницы позвонил некто, предложив включить его в список "умного голосования": "Звонок в тг. Какое-то время мне со звуком показывают видео, как Леонид Волков в гарнитуре сидит за столом, картинка немного подрывается". Михаил проявил бдительность: прервал разговор, загрузил в поисковик фразу "пранк Волков" и увидел всю историю с парламентариями.