بین ماههای ژانویه و ژوئیه سال جاری، ما مجموعهای از عملیاتها را شناسایی و مختل کردیم که در آنها بازیگران همسو با دولت، پیمانکارانِ مرتبط با دولت و فروشندگان تجاری نرمافزارهای جاسوسی، از «کلود» (Claude) برای ایجاد، اجرا و تسهیل عملیاتهای نظارتی استفاده میکردند. این موارد شامل بازیگران تهدید از چین، ایران و غرب آفریقا و همچنین فعالان بازار تجاری «خدمات جاسوسی سفارشی» (surveillance-for-hire) بود و طیف وسیعی از عملیاتها، از اقدامات یک فرد واحد تا فعالیت تیمهای کامل را در بر میگرفت. «خطمشی استفاده» شرکت آنتروپیک (Anthropic) استفاده از کلود برای انجام نظارت و پروفایلسازی (تجزیه و تحلیل ویژگیهای فردی) بدون رضایت افراد، و همچنین استفاده از خدمات ما برای نقض آزادیهای مدنی و حقوق بشر را ممنوع میکند. در تمام مواردی که در ادامه شرح میدهیم، بازیگران تهدید خطمشی استفاده ما را نقض کرده و تلاش کردند تا تدابیر کنترلیِ طراحیشده برای شناسایی چنین سوءاستفادههایی را دور بزنند. در هر مورد، ما حسابهای کاربری مرتبط با آن فعالیت را مسدود کردیم، توانایی خود را برای شناسایی تاکتیکها، تکنیکها و رویههای (TTPs) مشاهدهشده ارتقا دادیم و در مواردی که عملیات شامل فعالیت یا پیامدهایی فراتر از پلتفرم ما بود، شناسهها و اطلاعات مربوطه را با شرکای صنعتی و مقامات ذیصلاح به اشتراک گذاشتیم.
در جریان تحقیقات خود، چندین روند را مشاهده کردیم.
نخست اینکه، اکنون از هوش مصنوعی به جای نیروی کار مهندسی استفاده میشود. یک مشاور که برای مقامات امنیت ملی کشور مالی کار میکرد، از کلود برای مهندسی یک پلتفرم شنود و رهگیری انبوه استفاده کرد؛ پلتفرمی که قادر به نظارت بر ارتباطات در تمام اپراتورهای تلفن همراه آن کشور و ایجاد پروندههایی درباره اهداف مورد نظر بود. در این مورد، از کلود برای تحلیل پروندههای نظارتی استفاده نشد، بلکه برای طراحی نرمافزار زیربنایی که امکان جمعآوری اطلاعات را فراهم میکرد، به کار گرفته شد. در موردی دیگر، بازیگران ایرانی از کلود برای ساخت و انتشار یک افزونه مخرب فایرفاکس استفاده کردند که هویت کاربران را از شبکههای اجتماعی جمعآوری میکرد. همچنین، یک واحد جمعآوری اطلاعاتِ مربوط به امور مذهبی در جمهوری خلق چین (PRC) که زمانی شامل تیمهای متعددی از تحلیلگران بود، به یک دفتر واحد تقلیل یافته و اکنون با استفاده از یک دستیار هوش مصنوعی، ماهانه هزاران گزارش تحقیقاتی تولید میکند.
دوم اینکه، از هوش مصنوعی نه تنها برای ساخت ابزارها، بلکه برای پردازش حجم عظیمی از دادهها جهت شناسایی اهداف استفاده میشود. در یک مورد، یک بازیگر مجموعهای از پستهای شبکههای اجتماعی را بارگذاری کرد و به کلود دستور داد تا سوابق ساختاریافتهای ایجاد کند که موقعیت مکانی، دادههای جمعیتشناختی و گرایشهای سیاسی افرادِ هدف را به همراه «امتیاز اطمینان» (confidence scores) مشخص میکرد. بهطور مشابه، یک واحد ایرانی از «کلود» (Claude) برای تحلیل صدها هزار پست شبکههای اجتماعی استفاده کرد و ۳۹ حساب کاربری متعلق به مخالفان را برای نظارت برگزید. بازیگرانی در جمهوری خلق چین از کلود خواستند تا محتوای شبکههای اجتماعی و مقالات خبری را بر اساس حساسیت سیاسی امتیازدهی کند و اهداف احتمالی را برای آنچه «کنترل» مینامیدند، نشانگذاری نماید. همچنین، در پیشرفتهترین مورد از نظر عملیاتی، یک بازیگر همسو با جمهوری خلق چین که هیچگونه مهارت زبانی عربی نداشت، از کلود برای اجرای یک عملیات چندروزه جذب نیرو جهت نفوذ به اهداف اویغور در سوریه استفاده کرد. این مدل، پیامهای برقراری ارتباط را به گویش محلی تنظیم میکرد، پاسخها را بهصورت آنی ترجمه مینمود، با ایفای نقش یک «کارشناس» به ارزیابی کیفی مأموریت میپرداخت و نتایج را برای مرحلهای که گمان میرود تحویل به مسئول پرونده بوده است، آمادهسازی میکرد.
سوم اینکه، هوش مصنوعی بهطور کامل در حال ادغام با ساختار اداری-امنیتی دولتهاست. یکی از ادارات امنیت دولتی جمهوری خلق چین از کلود برای تدوین یک دستورالعمل داخلی در مورد نحوه استفاده از هوش مصنوعی در عملیاتهای نظارتی استفاده کرد؛ امری که نشان میدهد مدلهای هوش مصنوعی بهشدت با فعالیتهای روزمره بازیگران دولتی عجین شدهاند. در ایران، دو واحد که هیچگونه اشتراک کد یا نیروی انسانی با یکدیگر نداشتند، بهطور مستقل از کلود برای رفع مشکلات فنی و کاربریِ یک سامانه دولتی و متمرکز مدیریت پروندههای نظارتی استفاده کردند؛ این موضوع حاکی از آن است که هوش مصنوعی برای غلبه بر چالشهای فنی و اداری در دستگاه نظارتی دولت به کار گرفته میشود.
Post #1480
143
ادامه ماجرا: