이 네트워크는 AI 생성 미디어와 계정 탈취, 그리고 여러 플랫폼에서의 조직적 확산을 결합해 서방 기관에 대한 신뢰를 약화시키고 우크라이나 지원에 대한 여론을 흔드는 서사를 퍼뜨리는 것이 목표로 분석된다.
연구자들에 따르면 공격자들은 새로 만든 가짜 계정만 사용하는 대신 기존에 신뢰를 쌓아온 실제 계정을 노렸다. 대상에는 기자, 교수, 예술가, 영화 제작자 등 비교적 알려진 인물들이 포함된 것으로 보고됐다.
클렘슨대학교(Clemson University)의 Media Forensics Hub 연구진은 Bluesky가 비교적 새로운 플랫폼이라는 점이 악용됐다고 설명한다. 많은 공인들이 아직 자신의 이름으로 계정을 확보하지 않았기 때문에 신원 도용이나 계정 탈취가 상대적으로 쉬웠다는 것이다.
이렇게 장악된 계정에서는 조작된 영상이나 가짜 뉴스가 게시되거나 공유됐다. 문제는 이러한 콘텐츠가 실제 인물의 계정에서 올라온 것처럼 보이기 때문에 초기에는 신뢰성을 갖는 것처럼 보일 수 있다는 점이다.
연구자들이 사용하는 **“마트료시카”**라는 이름은 러시아의 전통 인형(겹겹이 들어가는 인형)에서 유래했다. 겉으로는 신뢰할 수 있는 콘텐츠처럼 보이지만 내부에는 선전 메시지가 숨겨져 있다는 의미를 담고 있다.
이 작전은 다음과 같은 방식으로 진행되는 것으로 분석된다.
이 과정에서 콘텐츠는 실제 언론 보도처럼 보이거나 전문가 발언처럼 꾸며져 자연스럽게 퍼지는 정보처럼 보이도록 설계된다.
마트료시카 작전의 특징 중 하나는 합성 미디어(synthetic media) 사용이다. 분석가들은 실제 방송 스타일을 모방한 영상이나 AI로 생성된 이미지와 음성이 포함된 콘텐츠를 다수 확인했다.
일부 영상은 서방 언론사의 로고나 그래픽 스타일을 그대로 모방해 제작되었다. 이런 방식은 콘텐츠가 실제 보도처럼 보이게 만들어 팩트체크가 이루어지기 전에 확산될 가능성을 높인다.
생성형 AI 도구가 발전하면서 짧은 시간에 대량의 그럴듯한 영상 콘텐츠를 생산할 수 있다는 점도 이런 정보작전을 더 효율적으로 만들고 있다는 분석이 나온다.
Bluesky에서의 활동은 여러 연구 기관과 온라인 감시 단체가 추적했다.
일부 보도는 이 활동이 모스크바 기반의 Social Design Agency와 연결될 수 있다고 연구자들이 평가했다고 전했다. 다만 이는 연구자들의 분석에 근거한 추정이며 공식적인 법적 판정은 아니다.
마트료시카 활동은 Bluesky에서 시작된 것이 아니다. 연구자들은 이 네트워크가 X(옛 트위터), Telegram, TikTok 등 다양한 플랫폼에서 이미 활동해 왔다고 보고한다.
소셜 플랫폼의 정책 변화나 사용자 이동이 발생하면 영향 작전도 새로운 플랫폼으로 빠르게 이동하는 경향이 있는데, Bluesky에서의 활동 역시 이러한 흐름의 연장선으로 해석된다.
이 작전은 단순한 온라인 선전을 넘어 정치적 사건과 선거에도 영향을 미치려 한 것으로 분석된다.
연구 및 보고서들은 다음과 같은 사례들을 언급한다.
이러한 활동의 목표는 정치적 논쟁을 격화시키고 민주주의 제도에 대한 신뢰를 약화시키는 것으로 연구자들은 보고 있다.
Bluesky는 플랫폼 내에서 조직적인 영향 활동이 발견됐다는 점을 인정했다.
회사 측은 해당 작전과 연관된 게시물 수천 건을 삭제했으며, 조직적인 정보조작을 더 잘 탐지하기 위해 모니터링 시스템과 조사 절차를 강화하고 있다고 밝혔다.
투명성 보고서에 따르면 Bluesky는 영향 작전을 식별하고 차단하기 위한 내부 분석 역량과 조사 인력을 확대해 플랫폼 차원의 대응 체계를 구축하고 있다.
이번 사례에서 가장 큰 변화는 단순한 봇 네트워크가 아니라 실제 인물의 계정과 신뢰를 활용했다는 점이다.
이미 팔로워와 평판을 가진 계정이 허위 정보를 올리면 사용자들은 초기 단계에서 이를 의심하기 어렵다. 여기에 AI 생성 미디어와 조직적 확산이 결합되면서 허위정보 작전은 점점 더 정교하고 탐지하기 어려운 형태로 진화하고 있다.
연구자들은 이러한 캠페인이 앞으로도 새로운 플랫폼으로 이동하며 계정 탈취, 합성 미디어, 네트워크 확산을 결합한 방식으로 계속 발전할 가능성이 높다고 보고 있다.