شرکت آمریکایی «آنتروپیک» در گزارشی جدید از «شناسایی و مقابله با سوءاستفاده از هوش مصنوعی» اعلام کرد دولتها، گروههای هکری و شبکههای سیاسی بهطور فزایندهای از هوش مصنوعی برای اجرای عملیات سایبری، نظارت بر مخالفان، تبلیغات سیاسی و حتی توسعهٔ نرمافزارهای مرتبط با موشک و پهپاد استفاده میکنند.
در میان موارد شناساییشدهٔ این شرکت هوش مصنوعی، چندین عملیات مرتبط با نهادهای حکومتی و امنیتی ایران و همچنین شبکهای منتسب به سازمان مجاهدین خلق نیز قرار دارد.
گزارش جدید آنتروپیک، سازندهٔ مدل هوش مصنوعی «کلود»، که شامگاه پنجشنبه ۱۹ شهریور منتشر شد، فعالیتهای شناسایی و مختلشده بین دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ را در حوزههای گوناگون بررسی کرده است.
آنتروپیک تأکید کرده است که موارد مطرحشده در این گزارش نمونههای معمول استفاده از کلود نیستند، بلکه از مهمترین و تازهترین نمونههای سوءاستفادهای هستند که تیم اطلاعات تهدید این شرکت شناسایی کرده است.
آنتروپیک همچنین میگوید حسابهای مرتبط با این فعالیتها را مسدود کرده و در موارد مقتضی اطلاعات خود را با دولتها و شرکتهای دیگر به اشتراک گذاشته است.
ایران؛ از «جهاد تبیین» تا سامانههای نظارت و شناسایی مخالفان
بخش قابل توجهی از گزارش آنتروپیک به فعالیتهای مرتبط با ایران اختصاص دارد.
این شرکت میگوید سه حساب مرتبط با نهادهای حکومتی ایران را شناسایی و حذف کرده که برای طراحی عملیات نفوذ و تبلیغات از کلود استفاده میکردند.
آنتروپیک این فعالیتها را به سازمان فرهنگ و ارتباطات اسلامی، دفتر تبلیغات اسلامی خراسان رضوی و «رصدخانهٔ فرهنگی بینا» وابسته به سازمان تبلیغات اسلامی مرتبط دانسته است.
بهگفتۀ این شرکت، گردانندگان این عملیات، از برنامههایشان با عناوینی چون «جنگ نرم»، «جنگ شناختی» و «جهاد تبیین» یاد کردهاند.
«جهاد تبیین» عنوانی است که علی خامنهای، رهبر کشتهشدهٔ جمهوری اسلامی، از سال ۱۴۰۰ بهطور جدی وارد ادبیات سیاسی جمهوری اسلامی کرد و منظور از آن مقابلهٔ تبلیغاتی و رسانهای با آن چیزی است که او «جنگ نرم» میخواند.
بر اساس گزارش آنتروپیک، از کلود برای تهیهٔ کارزارهای تبلیغاتی، دستورالعملهای سازمانی، ساخت هویتهای مجازی، ایجاد پایگاههای اطلاعاتی از اهداف و تبدیل بولتنهای رسمی حکومتی جمهوری اسلامی به محتوا در زبانهای مختلف استفاده شده است.
هدف دیگر این بوده که منشأ حکومتی پیامها پنهان شود و محتوا به شکل نوشتهٔ افراد خارجی، رسانههای مستقل یا کارزارهای خودجوش شهروندی جلوه کند. برنامهٔ گستردهتر این شبکه تولید محتوا در ۲۰ زبان عنوان شده است.
آنتروپیک میگوید بخشی از این محتوا در پیامرسانهای داخلی ایتا، بله و روبیکا و همچنین شبکههای ایکس، اینستاگرام، تلگرام، تیکتاک و یوتیوب منتشر شده و برخی از مطالب از طریق کانالهای همسو با سپاه پاسداران بازنشر شدهاند.
یکی از جزئیات قابل توجه گزارش این است که این شبکه برای دورهٔ پس از رهبر جمهوری اسلامی نیز برنامهریزی کرده و از کلود برای تدوین طرحهای سازمانی مربوط به مراسم تشییع رهبر جمهوری اسلامی و مسئلهٔ جانشینی او استفاده کرده است.
در یک عملیات مرتبط با جنگ ۴۰ روزه نیز، بهگفتۀ آنتروپیک، ادعاهای ساختگی به مراکز پژوهشی آمریکایی چون «سیاسآیاس»، بروکینگز و رَند نسبت داده شده تا پیامهای حکومتی معتبرتر به نظر برسند.
گزارش آنتروپیک همچنین از فعالیت دو واحد مرتبط با نهادهای شبهنظامی و امنیت داخلی جمهوری اسلامی خبر داده و میگوید در مجموع از ۱۶ حساب کلود برای توسعهٔ سامانههای نظارتی استفاده کردهاند.
یکی از این مجموعهها مدعی بوده است که در یک سال شش هزار و ۳۸۸ ایرانی را تحت نظارت و پروفایلسازی قرار داده و دادههای شبکهای بیش از ۱۵۵ هزار توئیت را تحلیل کرده است.
این گزارش میگوید دادههای جمعآوریشده در سامانهای با نام «آرمان» ذخیره میشد که پروندهٔ هر فرد میتوانست شامل شمارهٔ ملی، عقاید، سابقهٔ کیفری و حسابهای شبکههای اجتماعی او باشد.
رادیوفردا مستقلاً قادر به تأیید این جزئیات نیست اما آنتروپیک با «اطمینان بالا» این واحدها را مرتبط با نهادهای شبهنظامی و امنیتی ایران ارزیابی کرده و مدعی است شواهدی یافته که آنها مأموریتهایی از مقامهای ارشد حکومتی دریافت میکردند.
بر اساس این گزارش، یک واحد مستقر در قم نیز با استفاده از کلود افزونهای مخرب برای مرورگر فایرفاکس با نام «النجمالثاقب» ساخته بود که برای جمعآوری گستردهٔ هویت کاربران شبکههای اجتماعی به کار میرفت.
ابزارهای دیگری برای مرتبط کردن شمارهٔ تلفن با هویت افراد، صفحات فیشینگ شمارهٔ ملی و گزارش انبوه حسابهای تلگرامی نیز در این مجموعه ساخته شده بود.
در پروندهای دیگر، آنتروپیک میگوید یک عامل مرتبط با ایران از کلود برای ساخت سامانهای جهت جمعآوری اطلاعات دربارهٔ صدها فرد در اسرائیل و سازمانهای یهودیان خارج از اسرائیل استفاده کرده است.
عامل دیگری نیز دادههای علنی دربارهٔ نیروهای دریایی آمریکا در منطقه را جمعآوری میکرد تا «راهنمای هدفگیری» تهیه کند؛ از جمله موقعیت کشتیها و هواپیماها، اطلاعات پرسنل نظامی و آسیبپذیریهای شناختهشدهٔ سامانههای ارتباطی دریایی.
همان حساب در عین حال روی اجزای یک سامانهٔ نظارت داخلی در ایران کار میکرد که تشخیص خودکار پلاک خودرو را با رهگیری شناسهٔ دستگاههای تلفن همراه ترکیب میکرد.
بیشتر در این باره:
لِگو و هوش مصنوعی؛ ایران چگونه بر افکار عمومی غرب اثر میگذاردگزارش آنتروپیک در عین حال تنها به فعالیت حکومت ایران محدود نیست و از شناسایی یک عملیات نفوذ گسترده خبر داده که آن را به سازمان مجاهدین خلق و شورای ملی مقاومت مرتبط میداند.
در یک مورد، گردانندگان شبکه حدود هشت هزار و ۴۰۰ پست تلگرامی یک فعال واقعی را در اختیار هوش مصنوعی گذاشتند تا سبک نوشتاری او را تقلید کند و سپس با هویت او وارد گفتوگوهای سیاسی زنده با مخاطبانی داخل ایران شود که بهگفتۀ آنتروپیک نمیدانستند با حسابی متکی بر هوش مصنوعی گفتوگو میکنند.
این شبکه همچنین بیش از ۵۰۰ کانال شبکههای اجتماعی را جمعآوری و حدود ۵۲ هزار پیام آرشیوی را تحلیل کرده بود تا دربارهٔ افراد داخل ایران پروندههای روانشناختی و سیاسی تهیه کند و آنها را بر اساس شهر، سن، شغل، گرایش سیاسی و سابقهٔ بازداشت دستهبندی کند.
آنتروپیک میگوید دستکم چهار نفر از گردانندگان این فعالیت برای رسانههای رسمی شورای ملی مقاومت کار میکردند، هرچند نتوانسته سطح کنترل متمرکز سازمان مجاهدین خلق بر کل عملیات را مستقلاً تأیید کند.
یک پروندهٔ دیگر نیز به شرکت اطلاعاتی تجاری «S2T Unlocking Cyberspace» مربوط است که آنتروپیک آن را شرکتی اسرائیلی-سنگاپوری توصیف کرده است.
بهگفتۀ این گزارش، این شرکت در مرحلهٔ آزمایشی، سامانهای برای دستهبندی و پروفایلسازی کاربران شبکههای اجتماعی در ایران و کشورهای خلیج فارس ساخته بود و همزمان روی ایجاد بیش از ۲۵۵ حساب مصنوعی با هویتهای موافق و مخالف جمهوری اسلامی کار میکرد.
آنتروپیک میگوید شواهدی نیافته که مراحل پیشرفتهتر این عملیات پیش از مسدود شدن حساب عملاً علیه اهداف واقعی اجرا شده باشد.
تبدیل هوش مصنوعی از «دستیار» به مجری عملیات سایبری
یکی از مهمترین نتیجهگیریهای آنتروپیک این است که فاصلهٔ میان توانایی گروههای هکری کوچک و عملیات پیچیدهای که پیشتر به نیروی انسانی و منابع فراوان نیاز داشت، بهسرعت در حال کاهش است.
بهگفتۀ این شرکت، در شماری از عملیات شناساییشده، هوش مصنوعی دیگر صرفاً به پرسشهای مهاجمان پاسخ نمیداد بلکه مجموعهای از عاملهای هوش مصنوعی بهطور خودکار شناسایی شبکه، یافتن آسیبپذیری، نفوذ و استخراج اطلاعات را انجام میدادند و انسان عمدتاً هدف را تعیین و نتایج را بررسی میکرد.
آنتروپیک میگوید در بعضی موارد این سیستمها ساعتها یا روزها با حداقل دخالت انسان فعالیت کردهاند.
یکی از نمونههای برجسته، عملیات جاسوسی سایبری یک فرد روسیزبان است که شیوههایش با گروه موسوم به «میدنایت بلیزارد» همخوانی داشت. دولت آمریکا این گروه را با سرویس اطلاعات خارجی روسیه مرتبط دانسته است.
این شبکه اهدافی در دولت، ارتش و دستگاه دیپلماسی اوکراین، سازمانهای اروپایی و افراد و نهادهای مرتبط با سیاست خارجی آمریکا را هدف قرار میداد و از هوش مصنوعی در مراحل مختلف حمله، از فیشینگ تا سرقت اطلاعات، استفاده میکرد.
آنتروپیک میگوید این شبکه حتی سامانهای ساخته بود که تشخیص میداد چه زمانی بدافزارهایش توسط نرمافزارهای امنیتی شناسایی شدهاند و سپس با کمک هوش مصنوعی کد آنها را تغییر میداد تا دوباره از دید سامانههای دفاعی پنهان شوند.
بیشتر در این باره:
مدلهای هوش مصنوعی «کلود» در آزمایشها به سامانههای واقعی نفوذ کردندموشک، پهپاد انتحاری و جنگ الکترونیک
یکی دیگر از بخشهای مهم گزارش جدید آنتروپیک به توسعهٔ تسلیحات متعارف اختصاص دارد. این شرکت در گزارش خود شش پرونده در چین، روسیه و یمن را شرح داده که در آنها از کلود برای توسعهٔ نرمافزار تسلیحاتی، جمعآوری اطلاعات نظامی یا خرید تجهیزات دوکاربردی استفاده شده است.
در شمال یمن، گروهی از کلود برای توسعهٔ نرمافزار هدایت یک راکت هدایتشونده و شبیهسازی موشکهای بالستیک با برد مورد نظر بیش از دو هزار کیلومتر و یک نمونهٔ مجهز به وسیلهٔ گلاید مافوق صوت استفاده کرده بود.
آنتروپیک میگوید این گروه یک راکت را در میدان آزمایش کرد، اما آزمایش ظاهراً شکست خورد و اعضای گروه ظرف چند ساعت دادههای آزمایش را دوباره به کلود دادند تا علت شکست را بررسی کند.
این شرکت تأکید کرده مدرکی ندارد که سامانهٔ عملیاتی موفقی در نهایت ساخته شده باشد.
در روسیه نیز گروهی کوچک تلاش کرده بود با کمک کلود سامانهای برای هماهنگی دستهای از پهپادهای انتحاری خودمختار بسازد؛ سامانهای که بر اساس طراحی آنها میتوانست هدف، از جمله هدفی در ردهٔ «انسان»، را بدون حضور انسان در چرخه انتخاب و فرمان انفجار صادر کند.
در چین نیز آنتروپیک از پروژههایی برای ساخت سامانهٔ کنترل آتش ضد اژدر و نرمافزارهای جنگ الکترونیک و سرکوب پدافند هوایی خبر داده است.
نگرانی از سوءاستفادهٔ زیستی و کپیبرداری از مدلها
آنتروپیک پنج پرونده را نیز تشریح کرده که استفاده از هوش مصنوعی میتوانست به تحقیقات زیستی دارای کاربرد دوگانه کمک کند؛ از آزمایشهای مربوط به افزایش قابلیت ویروس «چیکونگونیا» و سازگاری آنفولانزای پرندگان با پستانداران تا تحقیقات دربارهٔ ارتوپاکسویروسها و سموم.
آنتروپیک نام کشورها و مراکز تحقیقاتی مرتبط با این موارد را فاش نکرده و گفته است شواهدی در دست ندارد که نشان دهد پژوهشگران با هدفی آسیبزا این تحقیقات را انجام دادهاند.
در بخش دیگری، آنتروپیک هفت آزمایشگاه هوش مصنوعی مستقر در چین را متهم کرده که تلاش کردهاند در مقیاس وسیع قابلیتهای کلود را استخراج و در مدلهای خود بازتولید کنند.
بزرگترین مورد به شرکت علیبابا نسبت داده شده است. آنتروپیک میگوید بین ماه مه تا ژوئیه ۲۰۲۶ بیش از ۱۵۱ میلیون تعامل مرتبط با این عملیات را مشاهده کرده و در اوج فعالیت، نزدیک به سه میلیون درخواست در روز از بیش از ۳ هزار و ۵۰۰ حساب جعلی ارسال شده است.
بهگفتۀ شرکت، بخشی از این دادهها برای بهبود مدلهای Qwen علیبابا استفاده شده است.
آنتروپیک میگوید مجموعهٔ پروندههای این گزارش نشان میدهد که با افزایش توانایی مدلهای هوش مصنوعی، خطر سوءاستفاده از آنها نیز از تولید متن و کمک فنی ساده فراتر رفته است.
بهگفتۀ این شرکت، در بسیاری از عملیات شناساییشده، هوش مصنوعی اکنون میتواند کاری را انجام دهد که پیشتر به تیمهایی از برنامهنویسان، تحلیلگران، متخصصان اطلاعاتی یا اپراتورهای سایبری نیاز داشت.