حسابهای پیشنهادی، گروههایی مانند مهاجران ایرانی در لسآنجلس، تورنتو، برلین، دبی و لندن، دانشجویان تهران، اصفهان، تبریز و شیراز، بسیجیان، اعضای سپاه و نیروی قدس، روحانیان قم و مشهد و ساکنان روستاها را تقلید میکردند. محتوای طراحیشده موضوعاتی مانند فساد سپاه، خدمت سربازی، آزادی مطبوعات، تورم، انزوای دیپلماتیک، تغییر حکومت، حقوق هستهای، محور مقاومت، میهنپرستی، آسیب روانی جنگ و شکافهای فرقهای در خلیج فارس را پوشش میداد.
آنتروپیک این فعالیت را در مرحله آزمایشی شناسایی کرد و مدرکی نیافت که مراحل بعدی عملیات علیه اهداف واقعی اجرا شده باشد. گزارش پیشین شبکه روزنامهنگاری Forbidden Stories گفته بود خدمات S2T میتوانست شامل نفوذ حسابهای جعلی به گروههای خصوصی واتساپ و تلگرام، استخراج فهرست اعضا، فیشینگ و آلودهکردن دستگاهها باشد؛ اما آنتروپیک اجرای این مراحل را در پرونده حاضر مستقلاً تأیید نکرد.
۴. سامانه «آرمان» و نظارت داخلی جمهوری اسلامی
آنتروپیک ۱۶ حساب Claude متعلق به دو واحد مرتبط با نهادهای شبهنظامی و امنیت داخلی ایران را مسدود کرد. این دو واحد کارکنان و روشهای کاری متفاوتی داشتند، اما اطلاعات خود را به یک زیرساخت مرکزی به نام «آرمان» منتقل میکردند.
یکی از واحدها سازمانی هفتبخشی با دفاتر استانی بود که مدعی بود بانک اطلاعات هویتی شهروندان ایران را در اختیار دارد و در یک سال ۶۳۸۸ ایرانی را زیر نظر گرفته و برای آنان پرونده ساخته است. این واحد با کمک Claude رابط کاربری سامانه نظارتی آرمان را ساخت و ارتباطات موجود در ۱۵۵٬۲۱۶ توییت را تحلیل کرد.
واحد دوم در قم مستقر بود و از Claude مانند یک بخش مهندسی نرمافزار استفاده میکرد. مهمترین محصول آن افزونه مخرب فایرفاکس با نام «النجم الثاقب» بود که بهصورت یک ابزار اوقات شرعی معرفی میشد، اما هویت کاربران را در شبکههای اجتماعی بهطور گسترده جمعآوری میکرد. هر دو واحد برای سامانه متمرکز آرمان افزونه و رابط میساختند.
پرونده هر فرد در آرمان حاوی شماره ملی، باورها، سابقه کیفری، حسابهای اجتماعی و بخشی به نام «اقدام» بود. آنتروپیک با «اطمینان بالا» ارزیابی کرد که استفادهکنندگان با نهادهای شبهنظامی امنیت داخلی ایران ارتباط داشتند، از مقامهای ارشد حکومتی مأموریت دریافت میکردند و حتی نامزدهای سمتهای رسمی را برای دولت ارزیابی میکردند.
ابزارهای تولیدشده با کمک Claude عبارت بودند از:
ابزار کشف هویت کاربران ناشناس پیامرسانها؛
سامانه تطبیق شماره تلفن با هویت واقعی؛
صفحه جعلی برای سرقت شماره ملی؛
ربات گزارش انبوه حسابها در تلگرام؛
افزونه فایرفاکس برای استخراج هویت کاربران؛
رابط تحت وب سامانه آرمان؛
سامانه تحلیل شبکهای که ۳۹ حساب مخالفان و ایرانیان خارج از کشور را برای نظارت مشخص کرد.
Claude درخواستهای صریح برای پروندهسازی سیاسی و تبلیغات را رد کرده بود، اما بسیاری از درخواستهایی را که ظاهراً بهصورت مهندسی نرمافزار نظارتی ارائه شده بودند، متوقف نکرد. بازیگر دیگری که در کنار یکی از واحدها فعالیت داشت، صدای سه نویسنده ایرانی را شبیهسازی و برای دوره جانشینی رهبر جمهوری اسلامی روایتهای تبلیغاتی از پیش آماده کرده بود.
۵. جمعآوری اطلاعات درباره اسرائیلیها و توسعه بدافزار
در پروندهای دیگر، یک عامل مرتبط با ایران از Claude برای ساخت سامانهای خودکار جهت جمعآوری و تکمیل اطلاعات صدها نفر در اسرائیل، سازمانهای دولتی و غیردولتی، افراد آمریکایی و نهادهای یهودیان خارج از اسرائیل استفاده کرده بود. اطلاعات از منابع علنی جمعآوری میشد و برای تکمیل فهرست از پیش موجود اهداف به کار میرفت.
همان عامل در جلسات فارسیزبان، یک ابزار متنباز سرقت اطلاعات ورود ویندوز به نام NanoDump را تغییر داد. او همچنین سامانهای ساخت که نام بخشهای مختلف بدافزار را عوض و توابع بیمصرف به آن اضافه میکرد تا شناسایی و تحلیل ماهیت مخرب برنامه دشوارتر شود.
۶. شناسایی نیروهای دریایی آمریکا
یک عامل دیگر مرتبط با ایران از Claude برای جمعآوری اطلاعات علنی و تدوین پیشنهادهای هدفگیری علیه نیروهای دریایی آمریکا در منطقه استفاده میکرد. سامانهای مبتنی بر پایتون برای شناسایی و دنبالکردن موقعیت شناورها ایجاد شده بود. دادههای جمعآوریشده شامل موارد زیر بود:
نام و مشخصات پرسنل آمریکا از زیرنویس عکسهای نظامی عمومی؛
شناسههای علنی فرستندههای کشتیها و هواپیماها؛
ابزار جستوجوی تصاویر ماهوارهای تجاری؛
فهرست وبسایتهایی که تحرکات دریایی آمریکا را آشکار میکردند؛
آسیبپذیریهای شناختهشده تجهیزات ارتباط ماهوارهای کشتیها، محصولات ارتباطی سیسکو و سامانههای کنترل صنعتی.
آنتروپیک حساب این عامل را مسدود و اطلاعات تهدید را برای جلوگیری از ادامه فعالیت با مقامهای دولتی به اشتراک گذاشت.
همین حساب در پروژهای جداگانه برای سامانههای حکومتی ایران نرمافزار میساخت. یکی از طرحها، تشخیص خودکار پلاک خودرو را با رهگیری شناسه دستگاههای تلفن همراه ترکیب میکرد. عامل همچنین نسخه همانروز یک گروه خصوصی تلگرامی با ۲۴۴ عضو را دریافت و ارتباطات میان اعضای آن را تحلیل کرده بود.
۷. فیشینگ و بدافزار علیه کاربران داخل ایران
یک عامل ایرانی با استفاده از حسابهای رایگان Claude در قالب ۱۶ مجموعه تکنفره، بدافزار، سامانه توزیع آن و درگاه فیشینگ علیه شهروندان داخل ایران طراحی کرده بود. صفحات بهگونهای تنظیم شده بودند که محتوای مخرب را فقط به بازدیدکنندگانی نشان دهند که نشانی اینترنتی آنها متعلق به ایران بود. این صفحات خود را ابزارهای عبور از سانسور یا یک رسانه جعلی فارسی معرفی میکردند.
عامل پروژهها را به درخواستهای کوچک و ظاهراً بیخطر تقسیم میکرد. Claude از هر ۱۰ درخواست آشکارا مخرب، ۹ مورد را رد کرد، اما زمانی که اجزای پروژه در جلسات کوچکتر و جداگانه ارائه میشدند، کنترلها عملکرد یکسانی نداشتند.
ابزارهای ساختهشده شامل صفحات جعلی ورود به آنتیویروس، اکسل و ویندوز، صفحات دروغین ابزار V2Ray، سامانههای ارسال اطلاعات سرقتشده از طریق تلگرام و بدافزاری برای ویندوز با نام SECOMS64 بود. این بدافزار میتوانست:
کلیدهای فشردهشده، بهویژه هنگام استفاده از تلگرام دسکتاپ، را ثبت کند؛
از صفحه نمایش عکس بگیرد؛
اطلاعات ورود ذخیرهشده در مرورگر کروم را استخراج کند؛
وضعیت Microsoft Defender و Intune را بررسی کند؛
از طریق حافظه USB گسترش یابد؛
اطلاعات مرورگر را نابود کند؛
بدون نمایش پنجره آشکار فعالیت کند؛
اطلاعات را از طریق ربات تلگرام یا فضای ابری تجاری منتقل کند؛
با ظاهری شبیه تلگرام، یک سرویس ویندوز یا برنامه ویرایش تصویر جعلی پنهان شود.
یک برنامه اندرویدی مرتبط نیز مخاطبان، پیامها و فایلهای رسانهای دستگاه را بارگذاری میکرد. عامل علاوه بر این، ابزارهایی برای سرقت محتوای صندوقهای Microsoft 365 طراحی کرده بود. این ابزارها اطلاعات ورود و توکنهای ذخیرهشده Outlook را استخراج میکردند و میتوانستند ایمیلها، حتی پیامهای حذفشده، را بهصورت انبوه دریافت کنند. آنتروپیک میگوید Claude در مهندسی و آزمایش ابزارها استفاده شد و شواهدی ارائه نمیکند که خود مدل مستقیماً عملیات زنده را اجرا کرده باشد.
نتیجه کلی گزارش درباره ایران
تصویری که گزارش ارائه میکند، استفاده از هوش مصنوعی در چند سوی منازعه ایران است:
نهادهای وابسته به جمهوری اسلامی از آن برای سازماندهی جنگ شناختی، پنهانکردن منشأ تبلیغات، نظارت بر مخالفان و توسعه ابزارهای جاسوسی استفاده کردهاند.
شبکه منتسب به مجاهدین خلق از آن برای جعل هویت فعالان، پروندهسازی روانشناختی، تبلیغات مخفی و رقابت با سایر جریانهای مخالف بهره برده است.
یک شرکت تجاری خارجی نیز در حال ساخت سامانهای برای طبقهبندی و نفوذ در میان کاربران ایرانی و خلیج فارس بوده است.
عوامل مرتبط با ایران از هوش مصنوعی برای شناسایی اسرائیلیها، یهودیان خارج از اسرائیل و نیروهای دریایی آمریکا و نیز دشوارکردن شناسایی بدافزار استفاده کردهاند.
کاربران داخل ایران نیز مستقیماً هدف صفحات فیشینگ، بدافزارهای نظارتی و سامانههای کشف هویت قرار گرفتهاند.
نکته محوری آنتروپیک این است که هوش مصنوعی لزوماً تهدیدهای کاملاً جدیدی ایجاد نکرده، بلکه سرعت، مقیاس و عمق عملیات موجود را افزایش داده و به گروههای کوچک امکان داده است کارهایی را انجام دهند که پیشتر به تیمهای بزرگ مهندسی، اطلاعاتی و تبلیغاتی نیاز داشت.https://www.anthropic.com/threat-intelligence-report-september-2026
Post #1481
1.22K