2026年8月15日,据Defence Blog报道,研究人员发布评估虚假信息防御的工具。

打开网易新闻 查看精彩图片

澳大利亚莫纳什大学的研究人员发布一套用于评估国家抵御虚假信息(disinformation)能力的成熟度模型(capacity maturity model)。该模型基于牛津大学全球网络安全能力中心开发的“网络安全能力成熟度模型”,并配套发布了一份长达103页的白皮书,详细阐述了模型的构建逻辑与评估框架。

从网络攻防到认知攻防:为何需要新模型?

虚假信息与网络攻击有本质区别:网络攻击攻击的是计算机系统,而虚假信息攻击的是人类的信念,并通过信念影响人的行为。研究人员将虚假信息定义为“任何旨在向目标人群植入或强化错误信念的欺骗行为”。模型区分了三种信息类型:虚假信息(disinformation,有害意图的假内容)、错误信息(misinformation,无害意图的假内容)和恶意信息(malinformation,有害意图的真内容)。

虚假信息如何“入侵”人类认知?

白皮书指出,虚假信息利用的是普通人的认知弱点,而非技术漏洞。它列举了多种被利用的认知偏差:确认偏误、邓宁-克鲁格效应、动机性推理、虚假共识效应、群体思维等。即使只有一小部分人制造或传播虚假信息,也足以扰乱整个社会的协作能力。白皮书还专门讨论了俄罗斯的 “反射控制”理论——一种利用虚假信息塑造对手决策过程的战略。

四种反制策略与政策比较

模型分析了澳大利亚、瑞典、美国和欧盟四套虚假信息政策模式。此前有相关会议论文对虚假信息攻击的效果测量进行了研究。该研究由大洋洲网络安全中心部分资助,白皮书已公开发布。

在网络攻击与虚假信息攻击界限日益模糊的时代,单纯的技术防御已不足够。莫纳什大学发布的这套评估工具,为各国提供一个系统性的“体检框架”——在遭受虚假信息攻击之前,先评估自身的“免疫力”在哪里、短板在哪里。正如白皮书所言,虚假信息的目标不是瘫痪系统,而是瘫痪“人”的判断力——而“人”,始终是任何防御体系中最脆弱也最关键的环节。#优质图文创作激励#