TGViewer
Iran 2026 Iran 2026 @irananalyses · 1.9K subscribers
Post #1481 1.22K
حساب‌های پیشنهادی، گروه‌هایی مانند مهاجران ایرانی در لس‌آنجلس، تورنتو، برلین، دبی و لندن، دانشجویان تهران، اصفهان، تبریز و شیراز، بسیجیان، اعضای سپاه و نیروی قدس، روحانیان قم و مشهد و ساکنان روستاها را تقلید می‌کردند. محتوای طراحی‌شده موضوعاتی مانند فساد سپاه، خدمت سربازی، آزادی مطبوعات، تورم، انزوای دیپلماتیک، تغییر حکومت، حقوق هسته‌ای، محور مقاومت، میهن‌پرستی، آسیب روانی جنگ و شکاف‌های فرقه‌ای در خلیج فارس را پوشش می‌داد.
آنتروپیک این فعالیت را در مرحله آزمایشی شناسایی کرد و مدرکی نیافت که مراحل بعدی عملیات علیه اهداف واقعی اجرا شده باشد. گزارش پیشین شبکه روزنامه‌نگاری Forbidden Stories گفته بود خدمات S2T می‌توانست شامل نفوذ حساب‌های جعلی به گروه‌های خصوصی واتس‌اپ و تلگرام، استخراج فهرست اعضا، فیشینگ و آلوده‌کردن دستگاه‌ها باشد؛ اما آنتروپیک اجرای این مراحل را در پرونده حاضر مستقلاً تأیید نکرد.
۴. سامانه «آرمان» و نظارت داخلی جمهوری اسلامی
آنتروپیک ۱۶ حساب Claude متعلق به دو واحد مرتبط با نهادهای شبه‌نظامی و امنیت داخلی ایران را مسدود کرد. این دو واحد کارکنان و روش‌های کاری متفاوتی داشتند، اما اطلاعات خود را به یک زیرساخت مرکزی به نام «آرمان» منتقل می‌کردند.
یکی از واحدها سازمانی هفت‌بخشی با دفاتر استانی بود که مدعی بود بانک اطلاعات هویتی شهروندان ایران را در اختیار دارد و در یک سال ۶۳۸۸ ایرانی را زیر نظر گرفته و برای آنان پرونده ساخته است. این واحد با کمک Claude رابط کاربری سامانه نظارتی آرمان را ساخت و ارتباطات موجود در ۱۵۵٬۲۱۶ توییت را تحلیل کرد.
واحد دوم در قم مستقر بود و از Claude مانند یک بخش مهندسی نرم‌افزار استفاده می‌کرد. مهم‌ترین محصول آن افزونه مخرب فایرفاکس با نام «النجم الثاقب» بود که به‌صورت یک ابزار اوقات شرعی معرفی می‌شد، اما هویت کاربران را در شبکه‌های اجتماعی به‌طور گسترده جمع‌آوری می‌کرد. هر دو واحد برای سامانه متمرکز آرمان افزونه و رابط می‌ساختند.
پرونده هر فرد در آرمان حاوی شماره ملی، باورها، سابقه کیفری، حساب‌های اجتماعی و بخشی به نام «اقدام» بود. آنتروپیک با «اطمینان بالا» ارزیابی کرد که استفاده‌کنندگان با نهادهای شبه‌نظامی امنیت داخلی ایران ارتباط داشتند، از مقام‌های ارشد حکومتی مأموریت دریافت می‌کردند و حتی نامزدهای سمت‌های رسمی را برای دولت ارزیابی می‌کردند.
ابزارهای تولیدشده با کمک Claude عبارت بودند از:
ابزار کشف هویت کاربران ناشناس پیام‌رسان‌ها؛
سامانه تطبیق شماره تلفن با هویت واقعی؛
صفحه جعلی برای سرقت شماره ملی؛
ربات گزارش انبوه حساب‌ها در تلگرام؛
افزونه فایرفاکس برای استخراج هویت کاربران؛
رابط تحت وب سامانه آرمان؛
سامانه تحلیل شبکه‌ای که ۳۹ حساب مخالفان و ایرانیان خارج از کشور را برای نظارت مشخص کرد.
Claude درخواست‌های صریح برای پرونده‌سازی سیاسی و تبلیغات را رد کرده بود، اما بسیاری از درخواست‌هایی را که ظاهراً به‌صورت مهندسی نرم‌افزار نظارتی ارائه شده بودند، متوقف نکرد. بازیگر دیگری که در کنار یکی از واحدها فعالیت داشت، صدای سه نویسنده ایرانی را شبیه‌سازی و برای دوره جانشینی رهبر جمهوری اسلامی روایت‌های تبلیغاتی از پیش آماده کرده بود.
۵. جمع‌آوری اطلاعات درباره اسرائیلی‌ها و توسعه بدافزار
در پرونده‌ای دیگر، یک عامل مرتبط با ایران از Claude برای ساخت سامانه‌ای خودکار جهت جمع‌آوری و تکمیل اطلاعات صدها نفر در اسرائیل، سازمان‌های دولتی و غیردولتی، افراد آمریکایی و نهادهای یهودیان خارج از اسرائیل استفاده کرده بود. اطلاعات از منابع علنی جمع‌آوری می‌شد و برای تکمیل فهرست از پیش موجود اهداف به کار می‌رفت.
همان عامل در جلسات فارسی‌زبان، یک ابزار متن‌باز سرقت اطلاعات ورود ویندوز به نام NanoDump را تغییر داد. او همچنین سامانه‌ای ساخت که نام بخش‌های مختلف بدافزار را عوض و توابع بی‌مصرف به آن اضافه می‌کرد تا شناسایی و تحلیل ماهیت مخرب برنامه دشوارتر شود.
۶. شناسایی نیروهای دریایی آمریکا
یک عامل دیگر مرتبط با ایران از Claude برای جمع‌آوری اطلاعات علنی و تدوین پیشنهادهای هدف‌گیری علیه نیروهای دریایی آمریکا در منطقه استفاده می‌کرد. سامانه‌ای مبتنی بر پایتون برای شناسایی و دنبال‌کردن موقعیت شناورها ایجاد شده بود. داده‌های جمع‌آوری‌شده شامل موارد زیر بود:
نام و مشخصات پرسنل آمریکا از زیرنویس عکس‌های نظامی عمومی؛
شناسه‌های علنی فرستنده‌های کشتی‌ها و هواپیماها؛
ابزار جست‌وجوی تصاویر ماهواره‌ای تجاری؛
فهرست وب‌سایت‌هایی که تحرکات دریایی آمریکا را آشکار می‌کردند؛
آسیب‌پذیری‌های شناخته‌شده تجهیزات ارتباط ماهواره‌ای کشتی‌ها، محصولات ارتباطی سیسکو و سامانه‌های کنترل صنعتی.
آنتروپیک حساب این عامل را مسدود و اطلاعات تهدید را برای جلوگیری از ادامه فعالیت با مقام‌های دولتی به اشتراک گذاشت.
همین حساب در پروژه‌ای جداگانه برای سامانه‌های حکومتی ایران نرم‌افزار می‌ساخت. یکی از طرح‌ها، تشخیص خودکار پلاک خودرو را با رهگیری شناسه دستگاه‌های تلفن همراه ترکیب می‌کرد. عامل همچنین نسخه همان‌روز یک گروه خصوصی تلگرامی با ۲۴۴ عضو را دریافت و ارتباطات میان اعضای آن را تحلیل کرده بود.
۷. فیشینگ و بدافزار علیه کاربران داخل ایران
یک عامل ایرانی با استفاده از حساب‌های رایگان Claude در قالب ۱۶ مجموعه تک‌نفره، بدافزار، سامانه توزیع آن و درگاه فیشینگ علیه شهروندان داخل ایران طراحی کرده بود. صفحات به‌گونه‌ای تنظیم شده بودند که محتوای مخرب را فقط به بازدیدکنندگانی نشان دهند که نشانی اینترنتی آنها متعلق به ایران بود. این صفحات خود را ابزارهای عبور از سانسور یا یک رسانه جعلی فارسی معرفی می‌کردند.
عامل پروژه‌ها را به درخواست‌های کوچک و ظاهراً بی‌خطر تقسیم می‌کرد. Claude از هر ۱۰ درخواست آشکارا مخرب، ۹ مورد را رد کرد، اما زمانی که اجزای پروژه در جلسات کوچک‌تر و جداگانه ارائه می‌شدند، کنترل‌ها عملکرد یکسانی نداشتند.
ابزارهای ساخته‌شده شامل صفحات جعلی ورود به آنتی‌ویروس، اکسل و ویندوز، صفحات دروغین ابزار V2Ray، سامانه‌های ارسال اطلاعات سرقت‌شده از طریق تلگرام و بدافزاری برای ویندوز با نام SECOMS64 بود. این بدافزار می‌توانست:
کلیدهای فشرده‌شده، به‌ویژه هنگام استفاده از تلگرام دسکتاپ، را ثبت کند؛
از صفحه نمایش عکس بگیرد؛
اطلاعات ورود ذخیره‌شده در مرورگر کروم را استخراج کند؛
وضعیت Microsoft Defender و Intune را بررسی کند؛
از طریق حافظه USB گسترش یابد؛
اطلاعات مرورگر را نابود کند؛
بدون نمایش پنجره آشکار فعالیت کند؛
اطلاعات را از طریق ربات تلگرام یا فضای ابری تجاری منتقل کند؛
با ظاهری شبیه تلگرام، یک سرویس ویندوز یا برنامه ویرایش تصویر جعلی پنهان شود.
یک برنامه اندرویدی مرتبط نیز مخاطبان، پیام‌ها و فایل‌های رسانه‌ای دستگاه را بارگذاری می‌کرد. عامل علاوه بر این، ابزارهایی برای سرقت محتوای صندوق‌های Microsoft 365 طراحی کرده بود. این ابزارها اطلاعات ورود و توکن‌های ذخیره‌شده Outlook را استخراج می‌کردند و می‌توانستند ایمیل‌ها، حتی پیام‌های حذف‌شده، را به‌صورت انبوه دریافت کنند. آنتروپیک می‌گوید Claude در مهندسی و آزمایش ابزارها استفاده شد و شواهدی ارائه نمی‌کند که خود مدل مستقیماً عملیات زنده را اجرا کرده باشد.
نتیجه کلی گزارش درباره ایران
تصویری که گزارش ارائه می‌کند، استفاده از هوش مصنوعی در چند سوی منازعه ایران است:
نهادهای وابسته به جمهوری اسلامی از آن برای سازمان‌دهی جنگ شناختی، پنهان‌کردن منشأ تبلیغات، نظارت بر مخالفان و توسعه ابزارهای جاسوسی استفاده کرده‌اند.
شبکه منتسب به مجاهدین خلق از آن برای جعل هویت فعالان، پرونده‌سازی روان‌شناختی، تبلیغات مخفی و رقابت با سایر جریان‌های مخالف بهره برده است.
یک شرکت تجاری خارجی نیز در حال ساخت سامانه‌ای برای طبقه‌بندی و نفوذ در میان کاربران ایرانی و خلیج فارس بوده است.
عوامل مرتبط با ایران از هوش مصنوعی برای شناسایی اسرائیلی‌ها، یهودیان خارج از اسرائیل و نیروهای دریایی آمریکا و نیز دشوارکردن شناسایی بدافزار استفاده کرده‌اند.
کاربران داخل ایران نیز مستقیماً هدف صفحات فیشینگ، بدافزارهای نظارتی و سامانه‌های کشف هویت قرار گرفته‌اند.
نکته محوری آنتروپیک این است که هوش مصنوعی لزوماً تهدیدهای کاملاً جدیدی ایجاد نکرده، بلکه سرعت، مقیاس و عمق عملیات موجود را افزایش داده و به گروه‌های کوچک امکان داده است کارهایی را انجام دهند که پیش‌تر به تیم‌های بزرگ مهندسی، اطلاعاتی و تبلیغاتی نیاز داشت.https://www.anthropic.com/threat-intelligence-report-september-2026
Anthropic Countering misuse of AI: September 2026 / Anthropic Case studies from threat actors disrupted between December 2025 and August 2026 across seven areas of harm, from cyber operations to biological misuse.
  • 👍 1
More from @irananalyses
  1. Sep 28, 2026ایرانیان بیش از گذشته خواهان تغییرات بنیادین‌اند؛ از ۸ درصد در دو دهه پیش تا حدود ۶۷ درصد…
  2. Sep 28, 2026فشار میانجی‌ها بر ایران برای امتیاز هسته‌ای و احیای مذاکرات با آمریکا پس از رد پیشنهاد آتش…
  3. Sep 27, 2026در این معنا، «میل به منجی» را نباید صرفاً یک ویژگی روان‌شناختی یا فقدان آگاهی سیاسی دانست.…
  4. Sep 27, 2026مسیرهای جدید انرژی و تجارت؛ فرصتی برای دورزدن هرمز و تغییر خاورمیانه رناد منصور | چتم‌هاوس…
  5. Sep 27, 2026چگونه می‌توان برای آمریکا در تقابل با ایران زمان خرید؟ هرچه نفت بیشتری از خلیج فارس صادر ش…
  6. Sep 26, 2026تلخی و سردرگمی ایران درباره چگونگی صلح با ترامپ پس از هفته‌ای پرتنش در مجمع عمومی سازمان م…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →