در گزارش تهدیدات سپتامبر ۲۰۲۶ شرکت Anthropic، یک عملیات نفوذ اطلاعاتی مرتبط با مجاهدین خلق هم بررسی شده است.
نام این پرونده در گزارش GTG-84006 است و طبق گزارش، این عملیات مخاطبان ایرانی داخل و خارج از کشور را هدف قرار میداد.
طبق گزارش، این عملیات از یک عامل هوش مصنوعی مشترک استفاده میکرد که برای جعل هویت افراد واقعی به کار گرفته شده بود.
در یکی از موارد، عاملان یک حساب تلگرامی متعلق به یک فعال واقعی را شبیهسازی کردند و به Claude دستور دادند که خود را جای آن فرد معرفی کند.
این سیستم حدود ۸۴۰۰ پست تلگرامی این فرد را بررسی کرد تا سبک نوشتاری او را تقلید کند و بعد با مخاطبان او وارد گفتوگوهای سیاسی زنده شد.
شرکت Anthropic میگوید این مخاطبان، تا آنجا که این شرکت توانسته تشخیص دهد، نمیدانستند که با یک حساب مجهز به هوش مصنوعی صحبت میکنند.
طبق تحقیقات Anthropic، این فعالیت به «سازمان مجاهدین خلق ایران» یا PMOI/MEK و جبهه سیاسی آن، «شورای ملی مقاومت ایران» یا NCRI، مرتبط بوده است.
طبق گزارش، حداقل چهار نفر از افرادی که این کارزار را اجرا میکردند در رسانههای رسمی NCRI فعالیت داشتند.
این عملیات از رسانهها و حسابهای مرتبط با NCRI/MEK در پلتفرمهای مختلف استفاده میکرد؛ از تلویزیون و رادیوهای ماهوارهای و موج کوتاه گرفته تا Instagram، Telegram و X.
شرکت Anthropic میگوید نشانههایی از چرخه تأیید توسط کمیته و اشاره به رهبری MEK وجود داشت که نشان میداد احتمالاً نوعی هدایت مرکزی وجود داشته، اما این شرکت نتوانسته میزان کنترل متمرکز را بهطور مستقل تأیید کند.
طبق گزارش، این عملیات بیش از ۵۰۰ کانال شبکههای اجتماعی را برای ساخت پروفایلهای دقیق از افراد داخل ایران جمعآوری و بررسی کرده است.
افراد بر اساس شهر، سن، شغل، گرایش سیاسی و سابقه بازداشت دستهبندی میشدند تا پیامها برای مخاطبان مختلف تنظیم شوند.
همچنین حدود ۵۱٬۹۴۴ پیام آرشیوشده برای ساخت پروندههای روانشناختی دقیق درباره دهها فرد مشخص در ایران تحلیل شده است.
برای گسترش پیامها، حسابهای جعل هویتشده یک خبر فوری جعلی را بهصورت همزمان برای بیش از ۳۰ مخاطب ارسال میکردند.
طبق گزارش، برای تبلیغ برنامه دهمادهای مریم رجوی، آواتارهایی با استفاده از هوش مصنوعی ساخته شده بود. این آواتارها متحرک میشدند، صدای فارسی داشتند و طوری طراحی میشدند که شبیه ایرانیهای معمولی به نظر برسند؛ در حالی که عمداً مشخص نمیشد که این محتوا با هوش مصنوعی ساخته شده است.
عاملان همچنین از یک فرایند خودکار برای مدیریت شبکههایی از حسابهای Instagram استفاده میکردند. زمانبندی انتشار مطالب هماهنگ بود و محتوا بر اساس مخاطبان مختلف تغییر میکرد.
شرکت Anthropic میگوید این حسابها در ابتدا نام مجاهدین را مطرح نمیکردند تا محتوای منتشرشده شبیه اخبار مستقل و بیطرف به نظر برسد.
طبق گزارش، پیامهای این عملیات دولت ایران، گروههای سلطنتطلب و جریان پهلوی را هدف قرار میداد.
همچنین یک ویدیوی جعلی علیه یکی از اعضای خانواده پهلوی منتشر شده بود و از عبارت «نه شاه، نه شیخ» علیه این اهداف استفاده میشد.
طبق گزارش، این محتوا با هدف تقویت جایگاه MEK در میان مخالفان حکومت ایران طراحی شده بود.
این عملیات در تمام مراحل خود از Claude استفاده میکرد و مدیریت آن از طریق یک پلتفرم مشترک عامل هوش مصنوعی با نام Viktor انجام میشد.
هر workspace دارای فایلهای حافظه بلندمدت خودش بود و در این فایلها دستورهایی مانند فهرست کلمات ممنوع، منابع مورد تأیید، قوانین مدیریت حسابها و روشهای جلوگیری از شناسایی قرار داده میشد.
طبق گزارش، یکی از عاملان دکترین تأسیس MEK را بهعنوان «داده پایه راهبردی» در حافظه مدل قرار داده بود تا دیگران نیز در این عملیات از آن استفاده کنند.
شرکت Anthropic همچنین میگوید مدیریت انسانی این عملیات ساختاریافته بود و شامل یک چرخه تأیید توسط کمیته و یک فرایند بررسی توسط ویراستاران محتوا و مدیران میشد.
طبق گزارش، در بخش بزرگی از محتوای تولیدشده، شعار «زن، زندگی، آزادی» با نسخهای که MEK استفاده میکرد، یعنی «زن، مقاومت، آزادی»، جایگزین شده بود.
در نهایت، Anthropic میگوید حسابهای مرتبط با این عملیات را شناسایی و مسدود کرده است.
منبع:
https://www.anthropic.com/threat-intelligence-report-september-2026@Kamandlou