Источник
У каждого утверждения есть источник. Если его нет или он анонимный — это слух, не факт. Первое действие — найти, кто сказал и где.
Методология и инструменты OSINT для проверки фактов без ИИ-агента. В эпоху дипфейков и синтетического контента единственная надёжная защита — умение самостоятельно находить первоисточники и сверять свидетельства.
Заметки о природе слухов и свидетельств
В больнице ко мне часто приходили родственники больных с уже готовым диагнозом, услышанным от соседки или вычитанным в газете. И когда я, осмотрев больного, говорил иное — не верили. «А соседка говорит, что от такой болезни помогает толчёный кирпич». Соседка не осматривала, не слушала сердце, не видела пульса — а верили ей больше, чем мне. Почему? Потому что соседка говорила уверенно, а я — с оговорками.
Тогда-то и заметил я: человек скорее верит тому, кто говорит без сомнений, чем тому, кто сомневается вслух. А между тем врач, не сомневающийся ни в чём, — плохой врач. Сомнение — не слабость знания, а его здоровье. Болезнь начинается там, где сомнение исчезает.
В наши дни «соседок» стало много. Газеты, экраны, ленты — каждый говорит уверенно. Машины научились подражать голосу, лицу, манере письма человека — и подделку от подлинника не отличит глаз. Что же делать? Вернуться к тому, что врачи делали всегда: проверять.
Первое — спроси: откуда ты знаешь? У каждого утверждения есть источник. Если источника нет — это слух. Если источник есть, но тайный — это слух с амбициями. Если источник назван — его можно проверить. Тогда начинается работа.
Второе — не довольствуйся одним свидетелем. В суде требуют двух или трёх. В медицине — второго мнения. В науке — воспроизведения эксперимента. Один источник — гипотеза. Два независимых — вероятность. Три — уверенность. Четыре — почти истина.
Третье — ищи первоисточник, а не пересказ. Доклад комиссии — это одно. Пересказ доклада в газете — другое. Пересказ пересказа в ленте соцсети — третье. С каждым пересказом смысл искажается, как голос в испорченном телефоне. Доберись до первоисточника — и часто окажется, что сказали не то, что услышали.
Четвёртое — проверяй не только слова, но и картинки. Сегодня машина рисует то, чего не было, и убирает то, что было. Фотография больше не свидетельство. Но след её происхождения остаётся — в данных файла, в архиве поисковика, в дате публикации, в других снимках того же места. Ищи след.
Пятое — не торопись. Слух растёт быстро, опровержение — медленно. Кто первый сказал, того и запомнили; кто опроверг — того не услышали. Подожди день, два — часто выясняется, что сенсация была придумана, а герой — подставлен. Терпение — родня проверки.
В больнице я учил студентов: «Не лечение начинается с диагноза, а диагноз — с расспроса». Спроси, послушай, проверь, сравни — и только потом решай. В мире, где машины научились подражать людям, этот старый медицинский урок стал нужнее, чем когда-либо.
Как врач, склонившийся над постелью больного, не верит первому слуху о болезни, так и исследователь — первому утверждению о событии. Если эти заметки о проверке нашли в вас отклик, напишите — поговорим о методе.
✉️ orientir.tech@gmail.comОткрытые источники существовали всегда. Но их значимость резко выросла, когда контент научились массово подделывать.
OSINT (Open Source Intelligence) — сбор и анализ информации из открытых источников. Это не шпионаж и не взлом. Это методология проверки того, что и так лежит на поверхности — но требует умения отличать подлинное от подделанного.
До 2023 года главный риск в открытых источниках — предвзятость и неполнота. После 2023 года, когда генеративный ИИ научился производить реалистичные тексты, изображения, видео и голос — добавился новый риск: синтетический контент. Фотография больше не доказательство. Видео больше не доказательство. Голос больше не доказательство. Каждое свидетельство теперь требует проверки на подлинность.
Парадокс: чем больше информации доступно, тем меньше ей можно доверять «по умолчанию». Старая привычка — «увидел в новостях, значит правда» — перестала работать. Новая привычка, которой надо учиться: «увидел — проверь, прежде чем поверить».
Эта страница — не каталог «хакерских инструментов». Это методология проверки для обычного человека, который не хочет быть ни жертвой дезинформации, ни её невольным распространителем.
Методология — это не набор инструментов, а способ мышления. Четыре принципа, на которых строится проверка любого утверждения.
У каждого утверждения есть источник. Если его нет или он анонимный — это слух, не факт. Первое действие — найти, кто сказал и где.
Один источник — гипотеза. Два независимых — вероятность. Три — уверенность. Если все источники восходят к одному — это один источник, не три.
Доберись до оригинала, а не до пересказа. Доклад комиссии — это одно. Пересказ доклада в газете — другое. С каждым пересказом смысл искажается.
Слух растёт быстро, опровержение — медленно. Кто первый сказал, того и запомнили. Подожди 24–72 часа — часто сенсация рассыпается.
Это инструменты под рукой, не «умный помощник». Вы решаете, что проверить. Инструмент не рассуждает за вас — он помогает найти то, что вы ищете.
Принципиальная позиция этого раздела: инструмент — не партнёр. Поисковик не «советует» — он находит. Reverse image search не «объясняет» — он ищет похожие изображения. Архив не «оценивает» — он хранит. Вы остаётесь субъектом проверки; инструмент — продолжение ваших рук, не замена вашей головы.
Google — основной, но не единственный. Yandex — особенно силён для русскоязычного и восточноевропейского интернета, reverse image search у Yandex часто находит то, что Google пропускает. DuckDuckGo — без отслеживания, без «пузыря». Brave Search — собственный индекс. Mojeek — независимый индекс, не зависимый от Google/Bing. Для критических проверок — используйте минимум два разных поисковика: алгоритмы разных систем дают разные результаты.
Yandex Images — лучший в мире для лиц и объектов на русском и восточноевропейском материале. Google Lens — хорош для предметов, животных, растений, текста на изображении. TinEye — ищет точные совпадения, находит первичную публикацию изображения (полезно для проверки, было ли фото в обращении раньше и в каком контексте). Bing Visual Search — дополнительный. PimEyes — поиск лиц (платный, этически сложный, но мощный).
Базовый приём: загрузил изображение → сравни результаты трёх сервисов. Если Yandex нашёл первое появление в 2019, а контекст «новый» — фото старое, контекст новый. Если TinEye нашёл 50 копий на стоковых сайтах — «оригинальное фото с места событий» — фейк.
Wayback Machine (web.archive.org) — крупнейший архив веб-страниц. Позволяет увидеть, как выглядела страница в конкретную дату. Archive.today (archive.ph) — аналогично, лучше для соцсетей и новостных сайтов с динамическим контентом. Google Cache — кэш последней индексации (если доступен). Cachedview — агрегатор нескольких кэшей.
Приём: страница изменилась или удалена? Проверь архив. «Этого заявления никогда не было на сайте» — часто можно проверить, заглянув в Wayback Machine за нужную дату.
Snopes — старейший фактчекинг (английский). PolitiFact — политические заявления (США). CheckYourFact — консервативный уклон, но методология прозрачная. Reuters Fact Check, AP Fact Check, AFP Fact Check — крупные агентства с международной сетью. StopFake — украинский, о российской дезинформации. WarSpotting, Oryx — подсчёт потерь техники по визуально подтверждённым фото (модель «только проверяемое»). Биграмма, Нампиши — русскоязычные.
Принцип: fact-checking — отправная точка, не конечная. Если фактчекеры подтвердили — хорошо, но всё равно проверьте их аргументацию. Если опровергли — тоже проверьте. Фактчекеры тоже ошибаются.
EXIF data — метаданные изображения (камера, дата, иногда GPS). Jeffrey's EXIF Viewer, ExifTool — посмотреть метаданные. Внимание: соцсети обычно удаляют EXIF, но исходные файлы с «утёкших» документов часто содержат. Fotoforensics — ELA-анализ (Error Level Analysis), показывает участки изображения, отредактированные в графическом редакторе. InVID Verification Plugin — набор инструментов для проверки видео, покадровый анализ, reverse search, извлечение ключевых кадров.
Google Street View, Yandex Panoramas — проверить, существует ли место и как оно выглядит. Google Earth, Yandex Maps, Bing Maps — спутниковые снимки, разные ракурсы. SunCalc — угол солнца на конкретную дату и место (по теням можно проверить, когда снято). Mapillary — пользовательские панорамы, покрывает места, где нет Street View. GeoHints — типичные признаки стран (формы дорожных знаков, столбов, разметки).
Базовый приём «визуальной геолокации»: внимательно изучи фон фото — дорожные знаки, рекламу, архитектуру, растительность. Поищи эти признаки в Google Maps. Часто «событие в городе X» на самом деле снято в городе Y, и это видно по деталям.
Whois — владелец домена (если не скрыт). DNS lookup — IP-адрес и инфраструктура. OSINT Framework (osintframework.com) — каталог инструментов по категориям. Maltego — граф связей между сущностями (платный, community-версия ограничена). Spiderfoot — автоматизированный OSINT. Recon-ng — для продвинутых. LinkedIn, VK, другие соцсети — публичные профили, история занятости.
Этическая граница: OSINT работает только с открытыми данными. Взлом, утечки, социальная инженерия — это не OSINT, это преступления. Граница принципиальна: методология, переступившая черту «открытого», теряет легитимность.
Пошаговый протокол. Применяется к любому спорному утверждению — от новости до личного сообщения.
Этот протокол — формализация медицинской привычки «осмотр → расспрос → сравнение → диагноз». Нельзя прыгать к выводу, не проделав предыдущие шаги.
Часто спорное утверждение сформулировано размыто: «говорят, что…», «эксперты утверждают…», «по данным источников…». Прежде чем проверять, уточни: что именно утверждается, кто утверждает, когда, где. Без точной формулировки проверка невозможна.
Где впервые появилось утверждение? Поищи точную фразу в кавычках в нескольких поисковиках. Найди первую публикацию — не перепечатки. Часто первоисточник оказывается: неофициальный Telegram-канал, анонимный пост, вырванная из контекста цитата, вообще не существующее «заявление».
Кто автор? Есть ли у него конфликт интересов? Публиковал ли он раньше опровергнутые сведения? Если это организация — что она из себя представляет, кто финансирует? Если «эксперт» — в какой области, где работал, есть ли публикации в рецензируемых журналах?
«Независимые» — ключевое. Три газеты, перепечатавшие одно агентство, — это одно агентство. Ищи источники, которые могли бы знать факт независимо: очевидцы, официальные документы, данные датчиков, спутниковые снимки. Если независимых подтверждений нет — утверждение остаётся гипотезой, не фактом.
Если есть фото или видео — reverse image search в трёх сервисах (Yandex, Google, TinEye). Если утверждается, что изображение с конкретного места — попробуй геолокацию по деталям. Проверь метаданные (если доступны). Сравни с архивными изображениями того же места — совпадают ли детали, не «переехало» ли здание.
Активно ищи контраргументы. Проверь fact-checking-сайты. Поищи, не было ли опровержения от непосредственных участников. Задай вопрос: «что было бы, если бы это было неправдой?» — и поищи именно в этом направлении. Это falsification подход Поппера — сильнее, чем поиск подтверждений.
24–72 часа. Большинство сенсаций за это время либо подтверждаются дополнительными источниками, либо опровергаются, либо «рассасываются» (оказываются непроверяемыми). Кто умеет ждать — не попался ни на одну «срочную» фальшивку.
Запиши: что проверено, какими источниками, какой вывод. Это поможет не пересказывать потом слух как факт. И поможет не проверять одно и то же дважды.
Честное обозначение границ методологии.
Принципиальная позиция этого раздела: OSINT не требует ИИ-агента. Современные «AI-powered OSINT» инструменты часто подменяют проверку на «суммаризацию» — ИИ читает источники и пересказывает. Это противоположно методологии. Проверка требует вашего внимания, ваших сравнений, вашего вывода. ИИ может помочь перевести, найти, отфильтровать — но решение «подлинно или нет» принимает человек.
В мире, где ИИ научился генерировать правдоподобную ложь, последнее, что нам нужно — делегировать проверку этой лжи другому ИИ. Это не улучшает ситуацию, а усугубляет её: вместо одного источника (который мог соврать) мы получаем второй (который мог ошибиться при «проверке»). Субъектом проверки остаётесь вы.
Защита — фильтр между вами и ИИ, который пытается на вас воздействовать. OSINT — фильтр между вами и информацией, которая может быть ложной. Оба требуют одного: способности не верить по умолчанию и проверять прежде, чем принять.
Защита работает на входе — отсеивает манипулятивные паттерны в ответах ИИ. OSINT работает вокруг — позволяет проверить любое утверждение из любого источника. Вместе они формируют привычку проверять, которая неуязвима для прельщения: тот, кто проверяет, не поддаётся ни уговорам, ни «срочности», ни «социальному доказательству».
Архитектура защиты Методология автономного исследования