什麼是認知作戰?與假新聞、資訊操弄、FIMI 的差別
「假新聞」不足以描述正在發生的事:內容可能完全真實,只是被挑選後集中轉發;帳號可能從不說謊,卻以協同節奏讓某種情緒顯得普遍。本文整理相關術語的出處與差異,並說明手法、辨識訊號、防禦與台灣法規。
快速回答:什麼是認知作戰?
認知作戰是有意圖、有組織地影響目標群體的認知、態度與行為的活動,手段不限於假訊息,也可能包括真實資訊的選擇性放大、情緒動員與協同散播。北大西洋公約組織(NATO)盟軍轉型司令部在 2023 年的文章中,將它描述為與其他權力工具同步進行,透過影響、保護或干擾個人與群體的認知,以影響態度與行為、取得優勢的活動。
本文聚焦於其中具操弄性的部分:辨識時除了內容真假,也要看是否出現協同、欺騙性的行為模式。監測系統能提供的是可疑訊號與調查線索,真偽認定、歸因與處置由人工查證決定。
定義:認知作戰為什麼不等於「假新聞」
在北大西洋公約組織盟軍轉型司令部 2023 年的描述中,資訊內容只是手段,被影響的是認知本身:哪些議題被看見、用什麼框架理解、信任哪些機構;定義也同時包含影響與保護兩面。
為什麼不等於假新聞?Wardle 與 Derakhshan 在 2017 年為歐洲理事會(Council of Europe)撰寫的《Information Disorder》報告指出,「fake news」一詞含混,不足以描述這些現象,並依真假與傷害意圖把資訊失序分成錯誤資訊、假訊息與惡意資訊三類。本文以假訊息指稱蓄意散布的不實資訊;認知作戰可能使用的手段不限於此,也可能完全使用真實資訊。
這個區分有實際後果:選擇性放大、情緒動員與協同散播未必包含單一可判假的主張,查核仍要檢查內容與脈絡,但也需要從帳號、網絡與時間序列觀察。Meta 在 2020 年的 CIB 報告中也說明,處置協同性不真實行為的依據是行為的欺騙性,而非內容本身。
術語對照表:錯誤資訊、假訊息、資訊操弄、FIMI、CIB 與認知作戰
這些術語彼此重疊,但出處與分析目的不同。表中「資訊操弄」與「影響力行動」是本文採用的工作定義,並非引自特定機構;引用時建議註明這一點。
| 術語 | 定義 | 提出或使用的機構 | 重點差異 |
|---|---|---|---|
| 錯誤資訊(misinformation) | 不實資訊,但散布者沒有造成傷害的意圖 | Wardle 與 Derakhshan,歐洲理事會報告(2017) | 與假訊息的差別在傷害意圖;例如出於好意轉傳的錯誤訊息 |
| 假訊息(disinformation) | 明知為假而散布,目的是造成傷害 | 同上 | 內容可能與錯誤資訊相同,差別在於明知與意圖 |
| 惡意資訊(malinformation) | 真實資訊被用來造成傷害,例如把私密資訊公開 | 同上 | 內容為真,傷害來自使用方式 |
| 資訊操弄(information manipulation) | 以欺騙性或協同手段扭曲資訊環境的行為,不論內容真假 | 本文工作定義 | 重點在手段是否具操弄性,而非內容真偽 |
| 影響力行動(influence operations) | 有組織地影響特定受眾看法或決策的行動 | 本文工作定義 | 描述行動整體,資訊操弄可能是其中的手段 |
| FIMI(境外資訊操弄與干預) | 多數情況下不違法,但威脅或可能負面影響價值、程序與政治過程的行為模式;具操弄性質,以有意圖且協同的方式進行,行為者可以是國家或非國家行為者及其代理人 | 歐盟於 2021 年提出;EEAS 在 2023 年起發布的 FIMI 威脅報告中採用 | 強調境外、意圖與協同;著眼於行為模式,而不是內容是否違法 |
| 協同性不真實行為(CIB) | 為了策略目標協同操弄公共討論,且假帳號是其運作核心 | Meta 的 CIB 報告(2020) | 平台的處置用語;處置依據是行為的欺騙性,而非內容本身 |
| 認知作戰(cognitive warfare) | 與其他權力工具同步進行,透過影響、保護或干擾個人與群體的認知,以影響態度與行為、取得優勢的活動 | 北大西洋公約組織(NATO)盟軍轉型司令部(2023 年文章) | 著眼於認知本身,定義同時包含保護面向;與上述概念重疊,但分析目的不同 |
這張表可從四個維度讀。意圖:錯誤資訊與假訊息內容可能相同,差別在是否明知為假並意圖造成傷害。真偽:真實內容也能用來傷害。協同:FIMI 與 CIB 看行為模式而非內容真假,FIMI 另限定境外。目的:認知作戰著眼於認知與行為的改變,與其他概念重疊,但不是嚴格的上下位關係。
閱讀時應避免兩種混淆:把平台的 CIB 移除報告解讀成這些帳號散布了假新聞,但處置依據是行為,內容未必虛假;或把錯誤資訊都當成有人操弄,忽略出於好意的轉傳。撰寫報告或規格時,應註明採用的定義與版本。
手法:依戰術階段理解一次資訊操弄
描述手法時可參考 DISARM 框架:它仿照資安領域 MITRE ATT&CK 的結構描述假訊息事件,源自 Credibility Coalition 的 MisinfoSec 工作小組,分為 Red 框架(操弄者的戰術、技術與程序 TTP,依戰術階段排列)與 Blue 框架(應對者的對策)。
本文借用 Red 框架依戰術階段排列的概念,把手法歸入四個階段;階段名稱為本文歸納,並非 DISARM 的正式戰術名稱或編號。
| 階段(本文歸納) | 手法舉例 | 外部可觀察的痕跡 |
|---|---|---|
| 一、目標與敘事設計 | 敘事框架:把事件放進預先設定的解讀方式 | 難以直接觀察;可從同一框架在不相關事件中反覆出現推敲 |
| 二、資產準備 | 假冒身分、批量建立帳號、預先備妥圖卡與短影音 | 帳號建立時間集中、個人資料樣板化、冒名頁面與正牌名稱高度相似 |
| 三、投放與擴散 | 選擇性放大、情緒動員、協同帳號網絡、跨平台接力 | 短時間大量相似貼文、同一批帳號互相轉發、內容在群組與公開平台之間流動 |
| 四、維持與調整 | 闢謠後改換說法、以新素材延續同一敘事 | 澄清後出現變體內容;敘事主軸不變,只更換細節與素材 |
依階段整理線索,有助於規劃不同時點的查證與回應流程,例如在第二階段就留意異常帳號集結或冒名頁面。
敘事框架
例如同一起設備故障,可被理解為單一事故,也可被框成「制度長期失靈」的例證。框架未必含錯誤陳述,但可能影響受眾對後續新聞的解讀。
選擇性放大
挑出符合預設敘事的片段集中轉發,忽略相反資訊。個別片段即使真實,仍可能因省略脈絡而造成誤導。
情緒動員
例如以聳動標題、截取片段的影片與對立式提問推動轉發,可能引發強烈情緒反應;轉傳前仍應核對來源與完整脈絡。
假冒身分
仿製機關公告、建立名稱相近的粉絲專頁,或以虛構的在地居民身分發言;深度偽造影音是其延伸。
協同帳號網絡
一群帳號以相近時間、相似內容互相轉發留言,可能製造多數意見的印象。要看的是彼此的關係與節奏是否自然。
跨平台接力
例如內容可能由群組轉入公開社群,再以截圖流向其他平台,也可能反向流動;路徑須依個案證據重建,單一平台只看得到其中一段。
怎麼辨識:內容、帳號、網絡、時間四層訊號
辨識應從四個層次觀察並交叉比對。
| 層次 | 看什麼 | 訊號舉例 | 容易誤判之處 |
|---|---|---|---|
| 內容層 | 主張、文字、圖片與影片 | 與已查核的不實主張相符、文字高度雷同、圖片經修改、疑似深偽影音 | 熱門議題本來就會出現相似說法;轉貼相同內容不等於協同 |
| 帳號層 | 帳號屬性與發文行為 | 建立時間集中、發文節奏機械化、個人資料樣板化、幾乎只轉發不原創 | 真實而熱心的支持者也可能高頻發文、大量轉發 |
| 網絡層 | 帳號之間的關係 | 固定群體互相轉發與留言、共用相同素材、跨平台出現同一批身分 | 興趣社群與支持者團體本來就關係緊密 |
| 時間層 | 聲量與發文的時序 | 非自然的聲量突升、多帳號同步發文、跨平台時間差呈規律 | 重大事件、記者會與新聞推播本身就會造成同步反應 |
四層要交叉看:只有內容雷同,可能只是大家轉貼同一則新聞;帳號新建、互相轉發、同步出現等多項訊號同時出現時,可列為進一步查證的線索,仍須排除正常社群活動等解釋。作業上建議保存查證紀錄(截圖、原始連結、擷取時間);涉及可識別個人的內容,應確認個資蒐集、處理與利用的依據與必要範圍。偵測方法的原理與限制見AI 如何偵測假新聞。
若採資安威脅情報的語境,分析對象是資安威脅與特定主體的風險,與資訊操弄監測不同,兩者可並行,詳見什麼是威脅情報。
防禦與韌性:對策、事實查核與公部門溝通
沒有單一機構能獨力處理資訊操弄:平台處理帳號與行為,事實查核組織處理可查證的主張,公部門處理自身業務的事實與溝通。
DISARM Blue:從應對者的角度整理對策
Blue 框架整理應對者的對策,與 Red 框架並列,可協助針對特定階段的手法規劃介入點,也讓各單位交換情資時有共同語彙。框架列出的對策不等於都適用;採用時須評估法律依據、必要性、比例性與言論自由。
事實查核生態
台灣的事實查核生態包括台灣事實查核中心、MyGoPen,以及群眾協作查證平台 Cofacts 真的假的,分別提供查核報告、訊息查詢或使用者協作回應等不同服務。公部門可著力的是提供可查證的原始資料,讓外界知道到哪裡查詢。
公部門的預警與溝通
機關可事先寫好並演練預警與溝通流程:觀察哪些議題、異常時由誰判讀、到什麼程度對外澄清、用哪個管道,以及何時暫不回應以免擴大觸及。完整作法見假新聞偵測與認知作戰監測系統,對外澄清的步驟可參考輿情危機處理 SOP。
法規面:台灣處理不實訊息的現行條文
以下僅列三部涉及特定不實訊息散布行為的法律,並非完整清單,是否違法依個案判斷;條文以全國法規資料庫現行版本為準。
| 法律與條號 | 規範的行為 | 法律效果 |
|---|---|---|
| 社會秩序維護法第 63 條第 1 項第 5 款 | 散佈謠言,足以影響公共之安寧者 | 處三日以下拘留或新臺幣三萬元以下罰鍰 |
| 災害防救法第 53 條第 3 項(2019 年修正時為第 41 條,其後條次調整) | 散播有關災害之謠言或不實訊息,足生損害於公眾或他人者 | 處三年以下有期徒刑、拘役或新臺幣一百萬元以下罰金;因而致人於死或重傷者,依同條第 4 項加重 |
| 公職人員選舉罷免法第 104 條第 1 項 | 意圖使候選人當選或不當選,或使罷免案通過或否決,散布謠言或傳播不實之事,足以生損害於公眾或他人者 | 處五年以下有期徒刑 |
| 公職人員選舉罷免法第 104 條第 2 項(2023 年修法增訂) | 以候選人、被罷免人、罷免案提議人之領銜人本人的深度偽造聲音、影像、電磁紀錄犯前項之罪者 | 處七年以下有期徒刑 |
| 公職人員選舉罷免法第 104 條第 3 項 | 意圖營利而犯前兩項之罪者 | 加重其刑至二分之一,得併科新臺幣二百萬元以上一千萬元以下罰金 |
這些條文規範的是特定的不實訊息散布行為,並設有各自的適用要件,例如足以影響公共之安寧,或足生損害於公眾或他人;是否符合須依個案判斷。另要分清兩件事:內容是否不實,由查核人員依證據判斷;是否違法,由有權機關依法認定。被判為不實,不等於違法。
本文不構成法律意見。選舉期間的作業重點見選舉假訊息監測作業清單。