Algoritmer kan afsløre fremtidige terrorhandlinger
En fysikforsker forklarer, hvordan hans team har konstrueret matematiske modeller til at indsamle data om IS-terrorister på internettet. De kan bruges, når ekstremistiske synspunkter kommer til udtryk på utallige Facebook-sider, andre sociale medier, blogs og i onlinemedier.
terror terrorister sociale medier algoritmer matematiske modeller

Skematisk diagram af en gruppe, der består af linkede brugere, og den matematiske ligning, der beskriver dette online pro-IS-økosystem.
(Illustration: Neil Johnson, CC BY-ND)

Islamisk Stat-supportere fra hele verden mødes online. De tilmelder sig forskellige virtuelle samfund på samme måde, som vi andre tilmelder os online grupper, der fokuserer på fælles interesser.

Men de videoer, beskeder, breve, chat og viden, som de deler, er langt mere truende og ildevarslende, end hvad man normalt finder på online hobby-forummer.

De kan ende som inspiration for personer, der ikke førhen har haft tilknytning til ekstremisme, ikke formelt er cellemedlemmer og ikke har direkte forbindelse til ledelsen.

LÆS OGSÅ: Hvad driver terrorister?

IS-supporternes tankegang skal afkodes

Hvordan lykkes det for denne online IS-support ikke bare at overleve - men endda trives - i lyset af en gevaldig mængde online anti-IS-opposition?

Problemet har aldrig været vigtigere eller mere presserende end nu, hvor vi står over for følgerne af nylige terrorangreb, begået af 'inspirerede' individer i San Bernardino og Orlando.

Mine kollegaer og jeg ved University of Miami's Complexity Initiative besluttede os for at undersøge spørgsmålet om, hvad der foregår inde i hovederne på IS-supporterne. Resultatet er publiceret i det videnskabelige tidsskrift Science.

Ved en grundig gennemgang og analyse af online data, som vi løbende har indsamlet siden 2014, var vores målsætning af afkode IS-supporternes online-'økosystem'.

Kunne vi gå endnu længere og bruge vores erhvervede viden til at forudsige virkelige angreb?

LÆS OGSÅ: Molenbeek er kun ét af Europas terror-hotspots

Data-anskaffelse var største udfordring

Den største udfordring, vi som forskere stod over for, var anskaffelsen af data.

Mange sociale medier er hurtige til at lukke pro-IS-aktivitet ned, hvilket betød, at vi fandt en forsvindende lille mængde pro-IS-aktivitet på eksempelvis Facebook.

Men da vi så på andre sociale medier rundt omkring i verden, fandt vi, at de ikke var helt så hurtige til at lukke pro-IS-aktivitet ned. Det skyldes måske, at det er både tids- og ressourcekrævende at finde grupperne og lukke dem ned.

Vi sammensatte herefter et multidisciplinært team med ekspertise i en lang række sprog.

Efter mange blindgyder fandt vi, at det sociale media site, VKontakte, var et ideelt for vores pro-IS-analyse.

LÆS OGSÅ: Skal Danmark i kamp mod Islamisk Stat?

Identificerede og sporede støtte til IS

VKontakte er den mest populære online sociale netværksservice i Centraleuropa og har mere end 350 millioner brugere i hele verden.

VKontakte er baseret i Rusland og har en høj koncentration af brugere af tjetjensk oprindelse i Kaukasus-området i nærheden af IS-kontrollerede områder i Levanten.

Man ved også, at IS har spredt en signifikant propagandamængde blandt den russisk-talende befolkning.

Vi begyndte med manuelt at identificere relevante pro-IS propaganda-narrativer gennem hashtags på mange forskellige sprog - for eksempel tilkendegivelser af støtte eller positive henvisninger til særlige IS handlinger.

Derefter sporede vi dem til de bagvedliggende grupper.

LÆS OGSÅ: Forsker: Vi skal bekæmpe IS med ny fortolkning af sharia

Terror terrorist isis isil angreb forudsige algoritmer internettet sociale medier facebook

Forskerne har opdaget, at en eksplosion i hastigheden, hvormed nye grupper dukker op online, kan virke som en indikator for, at der er terrorangreb under opsejling i den virkelige verden. (Foto: Shutterstock)

IS-grupperne er ad hoc virtuelle samfund

En af grupperne er et ad hoc virtuelt samfund, som enhver kan skabe online på sociale medie sites - for eksempel en Facebook-gruppe, der fokuserer på en bestemt sportsgren. 

Brugerne kan blive medlemmer, hvis de er fans og kan efterfølgende dele informationer og materiale om holdet.

Det samme gælder for pro-IS-grupperne, som støtter IS og ikke et sportshold.

For at blive inkluderet på vores liste skulle en gruppe utvetydigt give udtryk for at støtte IS, publicere IS- relaterede nyheder og opfordre til jihad, hellig krig, i IS' navn.

Software leder efter emneord og indhold

Derefter udviklede vi software Appilcation Programming Interfaces (APIs), som udvidede vores liste af grupper ved hjælp af automatiserede søgninger på hashtags eller relevante ord. 

For eksempel fandt vi først manuelt en gruppe, der kaldte sig ILiveForISIS. Vi gennemtrawlede ILiveForISIS for nøgle- eller emneord og indhold, som APIs kunne benytte til at lede efter og finde nye grupper.

Når APIs til sidst vendte tilbage til ILiveForISIS med andre pro-IS-grupper, der allerede var med på vores liste, vidste vi, at vi var nået hele vejen rundt.

Selvom det ikke var en perfekt metode, var vi overbeviste om, at vi havde fanget en høj andel af, hvad der faktisk eksisterede online.

LÆS OGSÅ: Terrorister er mellemøstlige mænd i nyhederne

Kortlægning af online pro-IS-aktivitet

Til sidst fandt vi 196 pro-IS-grupper med 108.086 individuelle følgere i perioden mellem 1. januar og 31. august 2015. 

Medlemsskabet steg og faldt hver dag; på den mest aktive dag nåede det samlede antal følger-links op på 134.857.

Processen af indsamling, analyse og modellering af data forsynede os med en live kortlægning af online pro-ISIS-aktivitet. 

Dernæst havde vi brug for at udvikle en matematisk teori for pro-ISIS online support, som var i god kvantitativ overensstemmelse med de rå online data.

Online pro-IS-økosystem

Vores forskning afslørede et ultrahurtigt økosystem af selvorganiserede grupper, som deler operationelle informationer og propaganda, og hvis hastige udvikling driver online supporten.

I løbet af en typisk periode på et par uger vil grupperne sporadisk dukke op og forsvinde, selvom deres samlede antal forbliver nogenlunde ens.

Men i løbet af et par måneder fandt vi, at antallet af grupper begyndte at stige meget hastigt; fagfolk vil sige, at de divergerede.

Kulminationen fandt sted næsten samtidigt med det overraskende IS-angreb på Kobane i Syrien.

Masseoptøjer i Brasilien

Urolighederne begyndte, da billetprisen på offentlig transport blev hævet i São Paulo.

Demonstrationerne spredte sig hurtigt til andre byer.

De vrede brasilianerne rettede også deres utilfredshed mod det milliardbeløb, som regeringen har afsat til blandt andet VM i fodbold, som Brasilien afholdt i 2014.

LÆS OGSÅ: Forsker: Derfor opdager vi ikke terroristerne i tide

Bemærkelsesværdigt nok havde vi fundet en lignende divergens i den hastighed, hvormed nye grupper dukkede op lige før starten på endnu et uventet udbrud af hændelser (denne gang civil uro) i Brasilien i 2013. (Se faktaboks) 

For os antød det, at en eksplosion i hastigheden, hvormed nye grupper dukker op online, kan virke som en indikator for de rette betingelser for et pludseligt udbrud af angreb i den virkelige verden.

Fulgte en matematisk model

Vi fandt også, at udviklingen af gruppernes økosystem fulgte en præcis, matematisk model. 

I takt med at gruppens størrelse - antallet af medlemmer - udviklede sig over tid, producerede det en velkendt hajfinne-facon. 

Det er den samme hajfinne-facon, man kan finde inden for naturvidenskaben, når grupper af interagerende objekter (partikler og dyr) følger en proces af sammenvoksning og fragmentering.

Sagt med andre ord; enhederne bestående af IS-supportere koaliserer (forener sig eller vokser sammen) og fragmenterer (splittes) på samme måde som fisk i en stime eller fugle i en flok.

terror terrorister sociale medier algoritmer matematiske modeller

Udviklingen af gruppernes økosystem fulgte en præcis matematisk model. I takt med at gruppens størrelse - antallet af medlemmer - udviklede sig over tid, producerede det en velkendt haj-finne-facon, hvilket viser, at enhederne bestående af IS-supportere forener sig og splittes på samme måde som fisk i en stime eller fugle i en flok. (Model: Neil Johnson, CC BY-ND)

Der er dog en afgørende forskel:

Når de splittes, fragmenteres de fuldstændigt, fordi visse eksterne, anti-IS-grupper eller online moderatorer har lukket dem ned. 

Det er derfor, du ser kurven med bratte afbræk, der ligner en hajfinne.

Fra matematisk model til virkelige uroligheder

Disse pro-IS-enheder har ingen leder. De er selvorganiserede enheder, som ændrer sig hastigt over tid. 

Men nu, da vi har identificeret en præcis matematisk model, der beskriver deres udvikling, kan vi overveje, hvordan vi bedst griber ind.

Til at starte med er den vigtigste implikation af vores fund, at når man først har identificeret en gruppe, har man faktisk hånden på pulsen på en hel organisation.

I stedet for at undersøge flere millioner af internetbrugere og tracke enkeltindivider kan anti-IS-organerne ganske enkelt følge et relativt lille antal grupper for at vurdere, hvad der sker i forhold til hardcore, global IS-support.

I takt med at alle disse IS-supporters samler sig i grupper, har anti-IS-organerne mulighed for at træde ind og lukke de små enheder ned, før de vokser sig store og potentielt indflydelsesrige.

LÆS OGSÅ: Palmyra: Islamisk Stat udgraver uvurderlig kulturarv med bulldozere

Lille gruppe kan hurtigt blive til en super-enhed

Men hvis anti-IS-organerne - uanset om det er myndighederne, private hackere eller online moderatorer - ikke er aktive nok med deres modforanstaltninger, kan et lille antal pro-ISIS supportere hurtigt blive en super-enhed.

Vores model afslører også, at hvis nedlukningen af pro-IS-grupperne falder under en bestemt grænse, kan pro-IS-materialet let blive spredt globalt over internettet. 

LÆS OGSÅ: Kan terrorister være charmerende?

En lav nedlukningsrate betyder, at grupperne har tid til at udvikle ideer, indhold og planer internt, og når enheden langt om længe bliver lukket ned, tager medlemmerne alt det videre med sig til de nye enheder, som de på et tidspunkt vil slutte sig til.

Store online strømninger er varsel om terror

Vores dataanalyse antyder, at antallet af gruppedannelser prolifererer (vokser enormt kraftigt, red.) på en bestemt matematisk måde - forud for udbrud af angreb i den virkelige verden. 

Det betyder, at man ved at holde nøje øje med en hastig vækst af grupper kan forudsige, når betingelserne er gunstige for fremtidige angreb i den virkelige verden. 

Hvis anti-IS-trackere er på udkig, kan en stor online strømning derfor være en tidlig advarsel om forestående terrorangreb, hvilket sammen med yderligere intelligens kan bruges til at forpurre de planlagte terrorhandlinger.

LÆS OGSÅ: Hvornår bliver en frihedskæmper til en terrorist?

Terror terrorist isis isil angreb forudsige algoritmer internettet sociale medier facebook

Forskerne har fundet ud af, at når man først har identificeret en gruppe pro-terrorister, har man faktisk hånden på pulsen på en hel organisation. Så frem for at undersøge flere millioner af internetbrugere kan man ganske enkelt følge et relativt lille antal grupper for at vurdere, hvad der sker i forhold til hardcore, global IS-support. (Foto: Shutterstock)

'Ensomme ulve' er kun alene i kort tid

Og måske allervigtigst; set i lyset af massakren i Orlando for nyligt, foreslår vores resultater også, at enkeltpersoner med terrorintentioner, som i antiterrorsprog bliver kaldt ‘en ensom ulv’, kun er helt alene i meget kort tid. 

Vi observerede, at individer med seriøs interesse i IS online har en tendens til at samle sig i grupper.

Derfor vil en 'ensom ulv' enten for nylig have tilhørt en enhed eller meget snart tilhøre en.

Identificerede grundlæggende proces ved online adfærd

Med hensyn til fremtiden vil vores resultater  stadig være relevante, selvom pro-IS-support bevæger sig over på det skjulte og maskerede 'dark net', eller hvis en ny enhed uden for IS opstår. 

Den mekanisme, vi har identificeret, og den teori, vi har udviklet, lader til at have indfanget en grundlæggende proces ved menneskelig adfærd på nettet. 

Den vil fremover kunne bruges til at beskrive enhver fremtidig ekstremistisk gruppes eller organisations online aktivitet - og altså ikke bare pro-IS.

Neil Johnson modtager støtte fra Intelligence Advanced Research Projects Activity (IARPA) under grant D12PC00285 og National Science Foundation (NSF) grant CNS1500250 og Air Force (AFOSR) grant 16RT0367. Denne artikel er oprindeligt publiceret hos The Conversation.

Oversat af Stephanie Lammers-Clark

Lyt på Videnskab.dk!

Hver uge laver vi digital radio, der udkommer i form af en podcast, hvor vi går i dybden med aktuelle emner fra forskningens verden. Du kan lytte til den nyeste podcast i afspilleren herunder eller via en podcast-app på din smartphone.

Har du en iPhone eller iPad, kan du finde vores podcasts i iTunes og afspille dem i Apples podcast app. Bruger du Android, kan du med fordel bruge SoundClouds app.
Du kan se alle vores podcast-artikler her eller se hele playlisten på SoundCloud