Loader
ما را پیدا کنید
آگهی

افشاگری آنتروپیک درباره سوءاستفاده نهادهای حکومتی از هوش مصنوعی؛ جمهوری اسلامی چگونه «کلود» را به‌کار می‌گیرد؟

آنتروپیک
آنتروپیک Copyright  AP Photo
Copyright AP Photo
نگارش از Farhad Mirmohammadsadeghi
تاریخ انتشار به روز شده در
همرسانی نظرها یورونیوز را در گوگل دنبال کنید
همرسانی Close Button

شرکت «آنتروپیک»، خالق هوش مصنوعی «کلود»، روز پنجشنبه گزارشی ۱۵۴صفحه‌ای درباره سوءاستفاده از این هوش مصنوعی منتشر کرد. نام ایران، مشتقات آن و شناسه‌های مرتبط با آن در مجموع ۸۴ بار در این گزارش آمده و شش پرونده مرتبط با ایران بررسی شده است.

آنتروپیک برخی از این پرونده‌ها را مستقیما به نهادهای جمهوری اسلامی دانسته، اما در برخی دیگر از عبارات محتاطانه‌تری چون «عوامل ایران» و «عوامل مرتبط با ایران» استفاده کرده است.

آگهی
آگهی

پرونده اول؛ عملیات «جهاد تبیین» سه نهاد حکومتی

یکی از مهم‌ترین پرونده‌های گزارش به سازمان فرهنگ و ارتباطات اسلامی، دفتر تبلیغات اسلامی خراسان رضوی و مرکز رصد «بینا» وابسته به سازمان تبلیغات اسلامی مربوط می‌شود.

بنابر گزارش آنتروپیک، سه حساب مرتبط با این نهادها از کلود برای برنامه‌ریزی عملیاتی استفاده می‌کردند که گردانندگانش آن را «جنگ نرم» یا «جنگ شناختی» می‌نامیدند. هدف این برنامه، شکل‌دادن به افکار عمومی در داخل و خارج از ایران از راه‌های غیرنظامی بود.

این عوامل با کمک کلود برنامه کارزارهای تبلیغاتی، دستورالعمل‌های ایدئولوژیک، شخصیت‌های جعلی، پایگاه داده اهداف و اسناد برنامه‌ریزی در سطح وزارتخانه تهیه می‌کردند.

به گفته آنتروپیک، هوش مصنوعی به آن‌ها امکان می‌داد ساختارهایی را ایجاد کنند که در حالت عادی به یک دفتر برنامه‌ریزی با نیروی انسانی کامل نیاز داشت.

بخش مهمی از این فعالیت به پنهان‌کردن منبع محتوا اختصاص داشت. مطالب به شکلی تولید می‌شدند که روایت‌های مورد حمایت حکومت ایران نه به‌عنوان تبلیغات دولتی، بلکه در قالب نوشته‌های روزنامه‌نگاران خارجی، رسانه‌های مستقل یا پیام‌های شهروندان عادی منتشر شوند.

یکی از عوامل مرتبط با سازمان فرهنگ و ارتباطات اسلامی در گفتگو با کلود گفته بود که رایزنان فرهنگی ایران نقش «راوی» را ایفا نمی‌کنند، بلکه «کارگردان» این روایت‌ها هستند.

از آنجا که دسترسی به کلود از داخل ایران مسدود است، گردانندگان عملیات برای ساخت و تایید حساب‌های خود از وی‌پی‌ان و شماره تلفن خارجی استفاده کرده بودند. با این حال، آن‌ها در گفتگوها بارها نام محل فعالیت، نهاد و مسئولیت خود را ذکر کردند. نشان رسمی نهادها در اسناد تولیدشده و اطلاعات منابع عمومی نیز ارتباط آن‌ها با دستگاه‌های حکومتی را تایید کرد.

این شبکه فعالیت خود را به دکترین «جهاد تبیین» پیوند داده بود. یکی از اسناد تولیدشده، برنامه‌ای ۹بخشی برای نفوذ بین‌المللی بود. اسناد دیگری نیز برنامه سازمانی مراسم تشییع و جانشینی رهبر جمهوری اسلامی را تشریح می‌کردند.

بنابر این گزارش، دفتر تبلیغات اسلامی خراسان رضوی یک اتاق فرماندهی جنگ شناختی را در یک حوزه علمیه در مشهد اداره می‌کرد. این مجموعه کارخانه محتوایی چنداستانی خود را «منجنیق» نامیده بود و در بخش‌های مختلف آن از نام‌های رمز «ماشه» و «چاشنی» استفاده می‌شد.

ده‌ها فعال، گزارش‌های علنی نهادهای امنیتی ایران را بازنویسی و با هویت‌های مختلف، بدون اشاره به ارتباطشان با نهادهای حکومتی، منتشر می‌کردند. این محتوا سپس از طریق کارزارهای پولی در بیش از ۱۰۰ کانال ایرانی، از جمله کانال‌های مرتبط با سپاه پاسداران، تقویت می‌شد.

پیام‌رسان‌های «ایتا»، «بله» و «روبیکا» از جمله پلتفرم‌های داخلی مورد استفاده بودند. این محتوا همچنین در شبکه‌های اجتماعی و پلتفرم‌های بین‌المللی، از جمله «ایکس»، «اینستاگرام»، «تلگرام»، «تیک‌تاک» و «یوتیوب»، منتشر می‌شد. مطالب به فارسی، عربی، اردو، مالایی، اسپانیایی و انگلیسی تولید می‌شدند و برنامه گسترده‌تر، ۲۰ زبان را هدف قرار داده بود.

بنابر گزارش آنتروپیک، بخش دیگری از عملیات به مرکز رصد «بینا» مربوط می‌شد. یکی از مدیران این مجموعه از کلود برای تولید پیام‌هایی با لحن رسمی سخنگوی سپاه پاسداران استفاده می‌کرد.

در جریان کارزاری مرتبط با جنگ آمریکا و اسرائیل با ایران، این شبکه ادعاهای نادرستی را به مراکز پژوهشی غربی، از جمله «مرکز مطالعات استراتژیک و بین‌المللی»، «موسسه بروکینگز» و «موسسه رند» نسبت داد تا پیام‌های مورد حمایت حکومت معتبرتر به‌نظر برسند.

این شبکه همچنین محتوایی علیه بهائیان تولید می‌کرد و پایگاه‌هایی شامل نام مقام‌های بین‌المللی و چهره‌های مخالف جمهوری اسلامی می‌ساخت. آنتروپیک حساب‌های مرتبط با هر سه عملیات را مسدود کرده است.

پرونده دوم؛ سامانه «آرمان» و نظارت بر هزاران ایرانی

در پرونده دوم، آنتروپیک ۱۶ حساب کلود را شناسایی کرد که به گفته این شرکت، دو واحد مرتبط با نهادهای شبه‌نظامی و امنیت داخلی ایران آن‌ها را اداره می‌کردند. این دو واحد روش‌های عملیاتی متفاوتی داشتند، اما اطلاعاتشان را به زیرساخت مرکزی یکسانی می‌فرستادند.

یکی از این مجموعه‌ها سازمانی هفت‌بخشی با دفترهایی در استان‌های ایران بود. این سازمان مدعی شده بود که پایگاه داده سوابق هویتی شهروندان ایرانی را در اختیار دارد و تنها طی یک سال شش هزار و ۳۸۸ نفر را زیر نظر گرفته و پروفایل‌سازی کرده است.

این مجموعه با استفاده از کلود رابط کاربری یک سامانه مدیریت پرونده نظارتی را طراحی کرده و بیش از ۱۵۵ هزار مطلب منتشرشده در شبکه اجتماعی «ایکس» را مورد تحلیل شبکه‌ای قرار داده بود.

واحد دوم در قم مستقر بود و از کلود به‌عنوان بخش مهندسی خود استفاده می‌کرد. مهم‌ترین محصول آن افزونه مخرب فایرفاکس با نام «النجم الثاقب» بود که برای جمع‌آوری انبوه هویت کاربران شبکه‌های اجتماعی به کار می‌رفت.

هر دو واحد اطلاعات خود را در سامانه متمرکزی به نام «آرمان» ثبت می‌کردند. پرونده هر فرد در این سامانه شامل کد ملی، باورها، سابقه کیفری، حساب‌های شبکه‌های اجتماعی و بخشی با عنوان «اقدام» بود.

آنتروپیک با «اطمینان بالا» ارزیابی کرده است که این واحدها با نهادهای شبه‌نظامی و امنیت داخلی ایران ارتباط داشته‌اند. این شرکت همچنین شواهدی یافته است که نشان می‌دهد آن‌ها به درخواست مقام‌های ارشد حکومت فعالیت می‌کردند و نامزدهای سمت‌های رسمی را به نمایندگی از دولت ایران مورد بررسی قرار می‌دادند.

ابزارهای ساخته‌شده با کمک کلود شامل سامانه شناسایی هویت کاربران پیام‌رسان‌ها، ابزار تطبیق شماره تلفن با هویت، صفحه فیشینگ کد ملی، ربات گزارش انبوه حساب‌های تلگرام و افزونه فایرفاکسی بود که در ظاهر اوقات شرعی را نمایش می‌داد.

یکی از واحدها همچنین ۳۹ حساب متعلق به مخالفان جمهوری اسلامی و ایرانیان خارج از کشور را برای نظارت مشخص کرده بود. عامل دیگری در محل یکی از همین واحدها نیز با استفاده از کلود صدای سه نویسنده ایرانی را شبیه‌سازی و مطالبی را از پیش برای دوره جانشینی رهبر جمهوری اسلامی آماده کرده بود.

پرونده سوم؛ جمع‌آوری اطلاعات درباره شهروندان اسرائیلی و سازمان‌های یهودی

در پرونده سوم، آنتروپیک از شناسایی یک «عامل مرتبط با ایران» خبر داده است که با استفاده از کلود سامانه‌ای خودکار برای جمع‌آوری اطلاعات منابع باز و ساخت پرونده هویتی ایجاد کرده بود.

این سامانه برای تکمیل فهرستی از پیش آماده‌شده، صدها نفر در اسرائیل و جوامع یهودی خارج از این کشور را پروفایل‌سازی می‌کرد. اهداف آن شامل افراد دولتی و غیردولتی اسرائیلی و سازمان‌های یهودی خارج از اسرائیل بود. بنابر این گزارش، این عامل قصد داشت گزارش‌های اطلاعاتی درباره افراد اسرائیلی و آمریکایی تولید کند.

آنتروپیک نگفته است که این عامل مشخصا به کدام‌یک از نهادهای جمهوری اسلامی مربوط بوده است.

پرونده چهارم؛ شناسایی نظامیان نیروی دریایی آمریکا

در پرونده چهارم، یک عامل دیگر که آنتروپیک آن را «مرتبط با ایران» خوانده است، از کلود برای جمع‌آوری اطلاعات عمومی و تهیه پیشنهادهایی برای هدف‌گیری نیروهای دریایی آمریکا در منطقه استفاده کرده بود.

این عامل با کمک ساختاری در زبان برنامه‌نویسی «پایتون»، موسوم به «خط لوله»، کتابچه‌هایی برای شناسایی و ردیابی موقعیت نیروهای دریایی تهیه می‌کرد. اطلاعات گردآوری‌شده شامل فهرست کارکنان آمریکایی استخراج‌شده از توضیح تصاویر نظامی، شناسه فرستنده کشتی‌ها و هواپیماها، اسکریپت‌های جستجوی تصاویر ماهواره‌ای تجاری و فهرست وب‌سایت‌های افشاکننده تحرکات نیروی دریایی آمریکا بود.

او همچنین از کلود برای گردآوری اطلاعات درباره آسیب‌پذیری‌های شناخته‌شده پایانه‌های ارتباط ماهواره‌ای دریایی، تجهیزات ارتباطی «سیسکو» و محصولات کنترل صنعتی استفاده کرده بود.

این حساب کاربری همچنین برای سامانه‌های دولتی ایران نرم‌افزار سازمانی توسعه می‌داد. یکی از پروژه‌ها، طراحی اجزای نرم‌افزاری پلتفرم نظارت انبوه داخلی بود که نرم‌افزار تشخیص خودکار پلاک خودرو را با رهگیری شناسه دستگاه‌های تلفن همراه ترکیب می‌کرد.

این عامل همچنین اطلاعاتی را که در همان روز از یک گروه خصوصی تلگرامی با ۲۴۴ عضو استخراج شده بود، تحلیل و ارتباط میان اعضای گروه را بررسی کرده بود.

پرونده پنجم؛ ساخت بدافزار و صفحات فیشینگ برای کاربران داخل ایران

در پرونده پنجم، آنتروپیک از شناسایی یک «عامل ایرانی» خبر داد که از حساب‌های رایگان کلود در ۱۶ مجموعه تک‌گرداننده برای توسعه بدافزار، سامانه انتقال فایل‌های آلوده و درگاه فیشینگ علیه ایرانیان داخل کشور استفاده می‌کرد.

صفحات آلوده به شکلی طراحی شده بودند که محتوای مخرب را فقط به بازدیدکنندگانی نشان دهند که نشانی اینترنتی آن‌ها متعلق به ایران بود. این صفحات در ظاهر ابزارهای دورزدن سانسور یا یک رسانه ساختگی فارسی به نام «آذر نیوز» بودند.

ابزارهای تولیدشده شامل یک دراپر VBScript تحت کنترل ربات تلگرام، پنجره‌های جعلی ورود به ویندوز و اکسل، صفحه جعلی ورود به آنتی‌ویروس ESET NOD32، طعمه‌های ClickFix و صفحات V2Ray بود.

این عامل پروژه‌ها را به درخواست‌های کوچک و ظاهرا بی‌خطر تقسیم می‌کرد. به گفته آنتروپیک، کلود ۹ مورد از هر ۱۰ درخواست مستقیم و آشکارا مخرب را رد کرده بود، اما هنگام تقسیم پروژه به وظایف کوچک‌تر، عملکرد سازوکارهای حفاظتی ثبات کمتری داشت.

این عامل با کمک کلود همچنین بدافزار ماژولاری به نام SECOMS64 ساخت. این بدافزار قابلیت ثبت کلیدهای فشرده‌شده روی صفحه‌کلید، تصویربرداری از صفحه‌نمایش، استخراج اطلاعات ورود از «گوگل کروم» و بررسی Microsoft Defender و Intune را داشت.

کی‌لاگر این بدافزار هنگامی که کاربر در حال استفاده از تلگرام دسکتاپ بود، کلیدهای فشرده‌شده را ثبت می‌کرد. بخش تصویربرداری نیز با نام و آیکون تلگرام اجرا و تصاویر را از طریق ربات تلگرام ارسال می‌کرد. یک برنامه اندرویدی مرتبط هم می‌توانست مخاطبان، پیام‌ها و فایل‌های رسانه‌ای دستگاه را منتقل کند.

عامل همچنین ابزارهایی برای سرقت صندوق‌های ایمیل مایکروسافت ۳۶۵ طراحی کرده بود. این ابزارها بدون طی روند اعلام رضایت OAuth، توکن‌های ذخیره‌شده را استخراج می‌کردند و می‌توانستند برای دانلود انبوه ایمیل‌ها، از جمله پیام‌های حذف‌شده، به کار روند.

آنتروپیک تاکید کرده است که در این بخش، عامل از کلود برای مهندسی و آزمایش ابزارها استفاده می‌کرد و گزارش، استفاده عملیاتی از همه آن‌ها را تایید نمی‌کند.

پرونده ششم؛ نظارت یک شرکت خارجی بر کاربران ایرانی

پرونده ششم درباره استفاده جمهوری اسلامی از کلود نیست. این پرونده به شرکتی به نام «S2T Unlocking Cyberspace» مربوط می‌شود که آنتروپیک، با استناد به تحقیقات منابع باز، آن را یک شرکت اطلاعاتی اسرائیلی-سنگاپوری معرفی کرده است.

این شرکت با استفاده از کلود پلتفرمی برای تحلیل، دسته‌بندی و پروفایل‌سازی کاربران شبکه‌های اجتماعی در ایران و کشورهای حاشیه خلیج فارس می‌ساخت. سامانه محل کاربران را ثبت و آن‌ها را بر اساس گروه‌های شهری، روحانی، نظامی، جوان، دیاسپورا و روستایی و همچنین حمایت یا مخالفت با حکومت ایران دسته‌بندی می‌کرد.

این مجموعه بیش از ۲۵۵ حساب مصنوعی نیز برای فعالیت در میان گروه‌های حامی و مخالف جمهوری اسلامی آماده کرده بود. آنتروپیک می‌گوید فعالیت را در مرحله آزمایشی متوقف کرده و مدرکی نیافته است که نشان دهد مراحل بعدی عملیات نظارتی پیش از مسدودشدن حساب علیه اهداف واقعی به کار رفته باشد.

رفتن به میانبرهای دسترسی
همرسانی نظرها یورونیوز را در گوگل دنبال کنید

مطالب مرتبط

شرکت آنتروپیک: جنگجویانی در یمن از هوش مصنوعی کلود برای ساخت تسلیحات هدایت‌شونده استفاده کردند

آنتروپیک: هوش مصنوعی تا ۲۰۳۰ می‌تواند هم رشد ۱۵ درصدی و هم بیکاری گسترده ایجاد کند

محقق شرکت آنتروپیک پس از استعفا: هوش مصنوعی می‌تواند همه ما را تا پایان دهه بکشد