Операція Доппельгенгер та кремлівські ШІ-фабрики клонування світових медіа
Кремль спільно з Пекіном вибудував цифрову інфраструктуру «Doppelganger», яка мільйонними ШІ-тиражами клонує Washington Post, Le Monde та BBC. Мета цієї спецоперації — не просто змусити західного виборця повірити в чергову брехню про Україну, а тотально отруїти сам інформаційний простір. Коли Маск і Трамп-молодший слухняно репостять ШІ-пародії на світові медіа, стає зрозуміло: головна битва розгортається не за географічні кордони, а всередині людського сприйняття, де кінцевою метою є абсолютна втрата віри у будь-яку реальність.
16 березня 2022 року, через три тижні після початку повномасштабного вторгнення Росії до України, на сайті українського телеканалу «Україна 24» з’явилося відео. На екрані президент Володимир Зеленський стояв за трибуною і звертався до нації. «Я вирішив повернути Донбас, — казала людина, схожа на нього. — Наші зусилля провалились. Моя порада — всім скласти зброю і повернутись до сімей». Насправді Зеленський ніколи цього не казав, нагадує очевидне видання ТИЖДЕНЬ. Відео було deepfake — цифровою підробкою, яку хакери розмістили на зламаному сайті телеканалу та паралельно пустили у рухомий рядок прямого ефіру. Протягом кількох хвилин відео розлетілось у телеграмі, вконтактє і твітері. Фейсбук видалив його після скарг, але до того часу воно встигло зібрати сотні тисяч переглядів.
Зеленський відреагував швидко, записавши звернення у військовій формі з вулиці у Києві. «Ми захищаємо нашу землю, наших дітей, наші сім’ї», — сказав він. Але дослідники з організації Witness, яка спеціалізується на виявленні підробленого контенту, одразу попередили про небезпеку. «Конкретна проблема полягає в так званому дивіденді брехуна, коли справжнє відео легко оголосити підробленим і перекласти тягар доведення на тих, хто стверджує, що воно автентичне», — пояснив дослідник Сем Грегорі з Witness.
Це був не поодинокий експеримент, а публічна демонстрація нового виду комбінованої зброї та перший публічний тест того, як далеко Росія готова зайти в інформаційній війні проти України.
Поки тривала війна, паралельно розгорталася інша операція — масштабніша, витонченіша і розрахована не лише на Україну, а на весь Захід. Її назва — «Doppelganger», тобто «двійник». Суть проста: створити сайти, які виглядають точнісінько як авторитетні медіа — Fox News, Washington Post, Der Spiegel, Le Monde, BBC, — і публікувати там вигаданий контент. Читач бачить знайомий логотип, шрифт, верстку і не помічає, що адреса сайту трохи відрізняється. Замість washingtonpost.com відкривається washingtonpost.pm, замість fox-news.com — fox-news.top. Операція почалась у травні 2022 року, а вже у вересні її викрила організація EU DisinfoLab. Але, попри викриття, вона не зупинилась — лише адаптувалася.
Згідно з документами, які у 2024 році оприлюднило міністерство юстиції США, операцію проводили дві російські компанії, Social Design Agency і Structura, за прямим наказом Кремля. Заступниця генерального прокурора США Ліза Монако сформулювала це чітко: «За вказівкою Путіна, компанії SDA, Structura й ANO Dialog використовували кіберсквотинг, сфабрикованих інфлюєнсерів і фейкові профілі для прихованого просування згенерованих ШІ неправдивих наративів у соціальних мережах».
Щодо України мета операції була конкретною. Фейкові версії Fox News і Washington Post публікували матеріали про те, що американський борг зростає через допомогу Україні, що Зеленський корумпований, а США мають зосередитись на власних проблемах. Один із внутрішніх «планових документів» SDA, на який посилається американське обвинувачення, прямо вказував, що мета проєкту — «вплинути на громадську думку в США так, щоб американці вважали, буцімто їхня країна має зосередити зусилля на розв’язанні внутрішніх питань замість витрачати гроші на Україну та інші проблемні регіони».
Для різних аудиторій операція генерувала різний контент. Так, для американської ЛГБТ-спільноти публікувалися матеріали про переслідування «трансгендерної молоді» в Україні. Для німецькомовної аудиторії — дописи, що критикували уряд і підтримку України. Для франкомовної — наративи про те, що Франція є «васалом» США і що НАТО діє проти французьких інтересів.
Технічна схема була продумана до деталей. Домени реєструвались через американські реєстратори Namecheap, NameSilo і GoDaddy, платіжні операції здійснювались через підставних осіб у США, а IP-адреси серверів раніше були пов’язані з кіберзлочинною діяльністю. Для обходу алгоритмів модерації платформ використовувався спеціальний сервіс-клоакінг Kehr, який підставляв різний контент залежно від того, хто відкривав посилання — звичайний користувач чи модератор платформи.
Баварська розвідка відстежила понад 7 983 кампанії та 828 842 кліки лише за двома серверами за період з травня 2023-го по липень 2024 року. Окрема мережа фейкових профілів, так звані «Одетти», системно просувала матеріали Doppelganger у коментарях під публікаціями великих фейсбук-сторінок. Усі вони мали жіноче ім’я Одетта і нібито працювали у Netflix.
У серпні 2024 року Meta оголосила, що виявила понад 6 000 індикаторів загрози та вилучила понад 5 000 профілів та сторінок. Але операція тривала. Зрештою ФБР вилучило десятки доменів, серед них ribunalukraine.info, waronfakes.com, fox-news.top, washingtonpost.pm, spiegel.agency. Щоразу, коли платформи й уряди закривали один вузол мережі, натомість з’являлись нові.
У попередньому десятилітті операція Doppelganger була б неможливою, принаймні в такому масштабі. Те, що мережа робила з десятками тисяч публікацій різними мовами та для різних аудиторій, вимагало б армії перекладачів, редакторів і аналітиків. Сьогодні значну частину цієї роботи виконує штучний інтелект. У 2024 році мережа «Правда», один із найбільших проросійських дезінформаційних ресурсів, опублікувала близько 3,5 мільйона статей, згенерованих ШІ. Метою було не лише поширення наративів, а й «отруєння» баз даних. Якщо в інтернет потрапляє достатньо багато фейкового контенту, наступне покоління ШІ-моделей уже навчається на спотвореній картині світу.
Операція Storm-1679 використовувала ШІ для підробки голосу відомого американського актора у фальшивому документальному фільмі від імені Netflix, спрямованому проти Міжнародного олімпійського комітету. Глядачі чули знайомий голос, бачили знайомий логотип і довіряли побаченому. У серпні 2025 року та сама мережа настільки переконливо зімітувала ABC News, BBC і POLITICO за допомогою deepfake, що її матеріали поширили Дональд Трамп-молодший та Ілон Маск.
Лютий 2026 року приніс новий задокументований приклад. Під час зимових Олімпійських ігор у Мілані та Кортіні BBC Verify задокументували масштабну операцію мережі «Матрьошка», спрямовану проти українських спортсменів та вболівальників. В одному з відео глядачі спочатку бачили справжню пресконференцію президентки Міжнародного олімпійського комітету Кірсті Ковентрі, а за кілька секунд справжній голос замінювався на ШІ-клон. «Матрьошка» змушувала Ковентрі «заявляти», буцімто українські спортсмени приїхали до Мілана «заради шаленого політичного піару» і вона «ніколи не зустрічала таких неприємних людей». Насправді ж Ковентрі не казала нічого подібного. За даними BBC Verify, до кінця лютого 2026 року було задокументовано щонайменше 35 відео, що імітували бренди медіа й урядових організацій, пов’язаних з Олімпіадою, одне з яких зібрало понад мільйон переглядів.
На Україну були спрямовані окремі deepfake-кампанії ще від початку повномасштабного вторгнення. Росія поширювала deepfake президента Молдови Маї Санду з фальшивими заявами про її позицію щодо Росії, а також аудіопідробку словацького політика Міхала Шімечки.
За даними Центру протидії дезінформації України, з початку 2025 року зафіксовано 191 російську інформаційну операцію з використанням ШІ-контенту загальним охопленням щонайменше 84,5 мільйона переглядів. Дослідниця Дезіре Вінс, яка вивчала цю тему для Фонду Гайнріха Бьолля, зафіксувала важливу закономірність. «Навіть очевидні копії можуть впливати на пам’ять, переконання та ухвалення рішень, думки людей можуть змінюватись під впливом взаємодії з цифровою копією, навіть коли вони знають, що перед ними не справжня людина», — пояснила вона.
Виробництво фейкового контенту — лише перша частина операції. Другий ключовий елемент — це розповсюдження за цільовими аудиторіями. І тут Росія навчилась використовувати саму архітектуру соціальних мереж проти їхніх же користувачів. Виявляти «традиційних» ботів відносно просто. Вони публікують однотипні повідомлення, не мають особистої історії та демонструють підозріло рівномірну активність цілодобово. Але технології пішли далі: сучасні «живі» профілі, які дослідники також називають «сплячими» або «імпостерами», роками виглядають як справжні люди. Публікують фотографії з відпусток, обговорюють місцеві новини, коментують спортивні матеріали та рецепти. А потім, у визначений момент, за командою вони одночасно «прокидаються» і починають масово поширювати конкретний наратив. Платформи не встигають реагувати, бо на момент активізації профіль уже має місяці чи навіть роки «чистої» органічної історії.
Операція Doppelganger використовувала ще одну схему, яку дослідники назвали «відмиванням дезінформації». Спочатку матеріал з’являвся на маловідомому проросійському сайті. Мережа ботів і «сплячих» акаунтів підхоплювала публікацію і штучно нарощувала лайки, репости та коментарі. Алгоритм платформи фіксував активність і починав рекомендувати публікацію ширшій аудиторії. І реальні люди ділились нею далі — вже без усвідомлення, що першоджерело пов’язане з Кремлем.
Doppelganger відстежував понад 2 800 реальних американських інфлюєнсерів як потенційних партнерів. Один із внутрішніх документів SDA містив пропозицію залучити їх для розпалювання «внутрішньої напруженості» всередині союзницьких країн. Частина з цих лідерів думок не здогадувалась, що вже перебуває в прицілі кремлівського PR-відділу.
Під час виборів у Німеччині у грудні 2024-го — січні 2025 років дослідницька організація CeMAS зафіксувала понад 600 оригінальних проросійських публікацій, кожна з яких поширювалась сотні разів. Зага
- Останні
- Популярні
Новини по днях
19 травня 2026