← 最新论文
📄 social_science

Prototypicality and platformisation in India’s CTI ecosystem

基于在印度两年的定性实地调查,本文认为认知语言原型(如消防员、烟雾探测器、旁观者和棍棒)塑造了组织行为和政策推理,从而在网络威胁情报平台的开发与采用过程中造成了惯性、碎片化以及受限的创新。

原作者: Shashank Yadav, Sundeep Oberoi, Shishir K Jha

发布于 2026-08-07
📖 1 分钟阅读☕ 轻松阅读

原作者: Shashank Yadav, Sundeep Oberoi, Shishir K Jha

原始论文采用 CC BY 4.0 许可(https://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一下,互联网就像一座巨大且繁忙的城市,信息流转其间,宛如车水马龙。在这座城市里,有时会出现意外:病毒可能会导致电脑崩溃(一场“火灾”),或者有人散布谎言引发恐慌(一团“烟雾”云)。为了确保城市的安全,我们需要一个分享关于这些危险预警的系统。这就是网络威胁情报(Cyber Threat Intelligence, CTI)。你可以把 CTI 想象成这座城市的应急广播系统,不同的团体通过它分享关于坏人的数据,以便每个人都能快速做出反应。

但棘手之处在于:共享这些数据不仅仅是把电线插在一起那么简单。这关乎管理这些事务的人如何思考他们的工作。在科学领域,我们知道人类经常使用心理捷径,即“原型”(prototypes),来理解复杂的角色。例如,我们可能会将医生想象为治病救人的人,或将教师想象为传授知识的人。这些心理图像不仅仅是有趣的故事;它们实际上决定了人们的行为方式、他们构建的工具以及他们解决问题的方法。本论文提出了一个重大问题:如果负责运行印度网络安全的人认为自己是消防员或警察,这会如何改变他们构建数字安全网的方式?

这项研究深入探讨了印度的网络安全世界,观察这些心理“面具”如何影响技术。作者花费了两年的时间与专家进行交流——从政府领导人到软件工程师,甚至还进行了一项涉及虚假虚假信息(网络传播的谎言)的特别测试,以观察系统的反应。他们发现,人们看待自己的方式正在造成一个瓶颈。这种心态并没有建立一个灵活、智能且能够学习和适应的系统,而是导致技术陷入了陈旧、僵化的模式。论文指出,除非改变这些心理模型,否则印度的数字防御将难以应对像 AI 生成的谎言这样新的、棘手的威胁。

数字城市中的四个角色

研究人员发现,印度网络安全领域的每个人都属于四种截然不同的角色。这些并不是正式的职位名称;它们是人们佩戴的心理“面具”,决定了他们的行为方式。

1. 消防员 (The Firefighters)
这些是当建筑物已经着火时冲进去的英雄。在网络世界中,这些是修复被黑电脑、阻止勒索软件并清理数据泄露的团队。他们非常擅长扑灭火灾,但他们有一个盲点:他们只关心当下的火灾。
研究发现,由于这些“消防员”过于关注眼前的危机,他们忽略了缓慢燃烧的问题。当被问及虚假信息(传播缓慢但破坏力巨大的谎言)时,他们说:“我们没时间处理这个;我们正忙于处理真正的火灾。”他们将虚假信息视为未来的问题,而非紧急情况。这种心态意味着他们不会构建捕捉早期谎言的工具;他们只构建在损失造成后清理现场的工具。他们如此忙于反应,以至于无法提前规划。

2. 烟雾探测器 (The Smoke Detectors)
这些是闻到烟味就会发出鸣响的传感器。在数字世界中,这些是不断扫描互联网异常活动的各种公司和工具。他们对数据有着极高的渴求,并热衷于收集信息。
然而,论文显示,“烟雾探测器”经常忘记了那些实际需要使用数据的人。他们构建了华丽的检测系统,却不在乎“消防员”是否真的能使用它们。这就像是一个只会大声鸣叫却不告诉你火灾具体位置的烟雾探测器。此外,由于这些探测器依赖于来自大型科技公司(如社交媒体巨头)的高昂数据,他们无法看到一切。数据的成本如此之高,以至于只有最富有的公司才能负担得起成为“烟雾探测器”,这让其他所有人都在黑暗中摸索。

3. 旁观者 (The Bystanders)
这些人站在人行道上看着火灾,做着笔记,并说:“应该有人去做点什么。”在印度,这个角色通常由标准制定组织(即编写技术运作规则的团体)扮演。
论文发现,这些“旁观者”过于被动。他们等待别人告诉他们该做什么。他们并没有创造符合印度特定需求的本地化新规则,而是直接复制粘贴其他国家的规则。他们表现得像是一个只有在规则被违反时才会吹哨子的裁判,而不是一个帮助团队学习如何更好地比赛的教练。因为他们过于关注遵循规则和完成任务,所以错失了在危机发生前进行创新或修复系统的机会。

4. 达恩达 (The Danda)
这是最独特的角色。“Danda”是一个古老的印度词汇,意为棍棒或长杆,象征着惩罚的力量。在这个故事中,“达恩达”代表了通过恐惧和惩罚来执行规则的权威。
论文解释说,“达恩达”是笼罩在所有人上方的阴影。它的核心理念是,管理网络安全最好的方式是通过罚款或监禁来威胁人们遵守规定。 “消防员”和“旁观者”之所以表现出那样的方式,往往是因为害怕“达恩达”。与其建立一个鼓励团队合作和创造力的系统,“达恩达”迫使每个人仅仅是服从命令并避免受罚。论文指出,虽然“达恩达”在阻止不良行为方面有效,但在鼓励新想法方面表现糟糕。它让人们的注意力集中在“不被抓到”而不是“把事情做得更好”上。

大规模测试:当谎言传播时会发生什么?

为了观察这些角色如何协作,研究人员设置了一个“压力测试”。他们引入了一个涉及虚假信息(由机器人和 AI 传播的谎言)的模拟场景,并观察不同群体的反应。

结果有点像一场灾难。因为“消防员”正忙于处理传统的网络攻击,他们忽略了谎言。“烟雾探测器”拥有数据,却不知道如何将其分享给“消防员”。“旁观者”只是在观察并等待指令。而“达恩达”则准备好惩罚任何出错的人,却没能提供任何关于如何解决问题的帮助。

论文发现,这种角色的组合造成了一个碎片化的系统

  • 消防员说:“我们没有处理这个的带宽(时间/资源)。”
  • 烟雾探测器说:“我们可以检测到它,但获取数据的成本太高了。”
  • 旁观者说:“我们会针对它编写一条规则,但前提是有人要求我们这么做。”
  • 达恩达说:“如果你不遵守规则,你将会受到惩罚。”

他们都没有协同工作去构建一个能够处理谎言的新型智能系统。相反,他们都困在了旧的角色中。论文指出,这就是为什么印度的网络安全基础设施在应对 AI 和虚假信息等新威胁时显得力不从心。心理模型过于僵化。

这对未来为何至关重要

作者认为,问题不仅仅在于缺乏资金或技术。问题在于掌控全局的人们的思想。只要每个人都认为自己仅仅是一个等待火灾发生的“消防员”,或者是一个等待指令的“旁观者”,他们就不会建立起未来所需的灵活、开放的系统。

论文建议,要解决这个问题,印度需要改变这些心理原型。他们需要从一个基于恐惧(达恩达)和反应(消防员)的系统,转向一个基于协作和创新的系统。他们需要建立“开放式”平台,让每个人都能共享数据并共同工作,而不是建立只有少数公司掌握钥匙的“封闭式”系统。

研究结论指出,除非这些心理模型发生改变,否则印度的网络安全将始终陷入“应对危机而非预防危机”的循环中。“消防员”会继续奔波于扑灭火灾,“烟雾探测器”会持续鸣响,“旁观者”会继续做笔记,而真正的危险——那场缓慢蔓延的虚假信息之火——则会持续增长。论文并不是说这无法修复,但它确实指出,当前的思维方式是一个重大的障碍,在取得任何实质性进展之前,必须先清除这一障碍。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →