La Agencia de Diseño Social de Rusia (SDA) está utilizando herramientas de Inteligencia Artificial (IA) generativa de vídeo y voz para propagar campañas de desinformación a través de redes sociales en la conocida como Operación Undercut, actualmente activa.
Un grupo de investigadores de la división de ciberseguridad de Recorded Future, Inskit Group, han señalado en un informe reciente que SDA está utilizando herramientas desarrolladas por compañías como la 'startup' de 'software' ElevenLabs.
Esta actividad se ha identificado como Operación Undercut, una campaña que está activa desde diciembre de 2023 y en la que miembros de la SDA se hacen pasar por organizaciones y agencias de noticias para ampliar su alcance utilizando 'hashtags' que son tendencia en los países objetivo.
Los analistas han señalado que en esta operación se ejecutan tácticas similares a la Operación Sobrecarga, conocida como Matryoshka, otra operación de influencia rusa que comparte infraestructura con Doppelgänger, otra campaña identificada hace unos años que buscaba expandir información falsa sobre la guerra en Ucrania.
En ese sentido, han señalado que, al igual que estas otras operaciones relacionadas, Operación Undercut intenta desacreditar a los dirigentes ucranianos, convencer a las audiencias occidentales de que Ucrania no emplea adecuadamente la ayuda occidental y mejorar la percepción de las operaciones militares rusas.
Esta campaña incluye intentos de explotar las tiranteces existentes entre los países de la Unión Europea y las sanciones rusas, exacerbar las tensiones sobre el conflicto entre Israel y Gaza e, incluso, criticar los Juegos Olímpicos de París 2024.
Los investigadores han concretado las tácticas, técnicas y procedimientos (TTP) empleados por la SDA para ejecutar sus campañas de desinformación, determinando que emplean vídeos con voces en 'off' e imágenes generadas por IA que hacen referencia a artículos reales de medios de comunicación de Occidente.
"Es probable que los operadores de Operación Undercut estén usando múltiples servicios comerciales de AI para generar locuciones, includo ElevenLabs", han matizado los expertos en el documento, donde indican que los vídeos en inglés con voz humana «normalmente contenían un acento ruso perceptible».
En total, Insikt Group identificó una red de más de 500 cuentas fraudulentas de redes sociales en múltiples plataformas, aunque sospechan que la cantidad de cuentas que forman parte de la operación sea mucho mayor. Algunas de ellas ya han sido eliminadas.
No obstante, los expertos han señalado que «es casi seguro» que la SDA continúe realizando múltiples operaciones de influencia, incluida la Operación Undercut, ya que los ciberdelincuentes están buscando reconstruir la infraestructura de ofuscación percibida en la Operación Doppelgänger y continuar usando tácticas conocidas de entrega y amplificación de contenido fraudulento.