
В мире OSINT-расследований одна из самых сложных задач — работа с анонимными каналами в Telegram, форумами и закрытыми социальными сообществами. Кто стоит за провокационными постами? Один это человек или группа? Каковы их мотивы и бэкграунд? Раньше ответы на эти вопросы требовали титанического ручного труда. Сегодня на помощь приходят генеративные нейросети, совершающие революцию в анализе текстовых данных.
В этой статье мы разберем, как современные ИИ-модели превращают бессвязный поток сообщений в структурированный психолингвистический портрет, помогая вывести анонимов на чистую воду.
От анонимности к цифровому отпечатку

Обученные на огромных массивах текстов из соцсетей, литературы и форумов, нейросети научились видеть то, что не видно человеческому глазу — устойчивые лингвистические паттерны. Они позволяют составить комплексный профиль автора по трем ключевым направлениям.
Попробуем сделать это на примере Telegram-канала «Безопасность данных - просто о сложном» бывшего директора департамента по кибербезопасности IBS Олега Владимировича Босенко.
1. Определение количества авторов
Первый вопрос, который встает перед расследователем: мы имеем дело с одним человеком или коллективом авторов? Нейросеть отвечает на него с помощью стилометрического анализа.

Как это работает:
а) Модель анализирует массив постов с канала, извлекая сотни признаков: уникальную лексику, построение предложений, использование пунктуации, среднюю длину фраз, характерные ошибки.
б) На основе этих данных проводится кластеризация. Если алгоритм выявляет несколько четко различимых стилистических «кластеров», это с высокой долей вероятности указывает на нескольких авторов.
2. Социодемографический и психологический портрет
Зная, сколько человек пишет, мы можем понять, кто они. Нейросеть способна определить с высокой вероятностью: пол и возраст автора, регион проживания (по использованию диалектизмов, упоминанию локальных реалий), уровень образования и достатка, ключевые психологические характеристики и мотивы (агрессия, манипулятивность, стремление к признанию и так далее).

Такой портрет позволяет сузить круг подозреваемых и выдвигать обоснованные оперативные версии. Например, если автор демонстрирует высокий уровень образования и знание узкоспециализированной области, поиск можно сфокусировать на соответствующих профессиональных кругах.

3. Установление связи
Одна из самых сильных сторон технологии — установление связи между анонимным каналом и конкретным человеком, чьи цифровые следы (аккаунты в соцсетях, форумы) уже известны. Для примера, сравним посты в исследуемом канале с текстом интервью Босенко, опубликованном на it-world.ru.
Как это работает:
а) Нейросеть проводит параллельный стилометрический и семантический анализ текстов из открытого профиля подозреваемого и анонимного канала.
б) Модель ищет совпадения не на уровне ключевых слов, а на глубинном уровне: построение аргументации, использование вводных слов и междометий, ритм письма, любимые синтаксические конструкции.



Это мощный инструмент для получения косвенных улик, позволяющий сформулировать обоснованные ходатайства о проведении экспертизы или дополнительных оперативно-розыскных мероприятий.
Автоматизация рутины

Помимо сложного лингвистического анализа, нейросети отлично справляются с прикладными задачами, такими как автоматическое извлечение из истории канала номеров телефонов, email-адресов, криптокошельков, физических адресов, ФИО и гиперссылок, erid и других идентификаторов. Модель может сразу показать, какие идентификаторы встречаются чаще всего, что помогает выявить ключевые контакты или точки мошеннической схемы.

При этом крайне важно помнить, что все выводы, сгенерированные нейросетью, носят вероятностный характер. Это не неопровержимое доказательство для суда, но мощный источник криминалистически значимой информации. Так что полученные результаты требуют обязательной перепроверки традиционными методами ОРМ, судебными экспертизами, а также перекрестной проверкой данных из других источников.
Генеративные нейросети — это не фантастика, а уже работающий инструмент, который кардинально меняет ландшафт OSINT-расследований. Они позволяют превратить разрозненные текстовые данные в структурированную информацию, указывающую направление для дальнейшего расследования. Грамотно используя эти технологии и понимая их ограничения, эксперт может работать быстрее, глубже и эффективнее в условиях тотальной цифровизации и анонимности.
Комментарии (2)

MAXH0
14.11.2025 14:03Вашу бы энергию да в позитивное русло...
Этош придется для поддержания анонимных каналов еще и все свои сообщения через обезличивающую нейросеть прогонять. Причем не обязательно нормализующую. Представьте нейросеть пишущую в духе незабвенного раннего XAKEPA: этакий выдуманный птичий сленг. С таким расчетом что каждая авторская статья обезличивается, но обезличивается по уникальному шаблону, который предает неповторимый запах крутых перцев и сломанных осликов. Потом делается торнадо из информационных фрагментов и уже это заливается в сеть.А вообще об опасности ИИ для анонимности предупреждал еще Сноуден в своём видео. Просто Вы решили гордиться тем, чего стоит стесняться.
AdrianoVisoccini
залип в надпись "пол автора" почти на минуту. Все пытался понять как может быть пол автора. Один понятно, два понятно. Пятница...