شرکت آنتروپیک، تولیدکننده هوش مصنوعی «کلاود» گزارشی تازه درباره سوءاستفاده سازمانیافته از مدلهای هوش مصنوعی خود منتشر کرد که در آن ۴۴ عملیات شناسایی و مختلشده از ابتدای سال ۲۰۰۶ تاکنون بررسی شدهاند. این عملیاتها به بازیگران دولتی، گروههای سیاسی، مجرمان سایبری و شرکتهای تجاری نظارتی در چند کشور نسبت داده شدهاند و هفت حوزه اصلی، از عملیات سایبری و نفوذ اطلاعاتی تا نظارت، تسلیحات، کلاهبرداری و تقطیر غیرمجاز مدل را در بر میگیرند. شش عملیات از این ۴۴ مورد مربوط به ایران است. ۲ عملیات نفوذ اطلاعاتی و ۴ عملیات نظارت و جاسوسی. از این ۶ عملیات، ۴ مورد وابستگی مشخصی به جمهوری اسلامی داشته و یک مورد نیز به دست سازمان مجاهدین خلق انجام شده و یک مورد نیز عملیات فیشینگ داخل ایران بوده که معلوم نیست پشت آن کلاهبرداری است یا وابسته به جمهوری اسلامی
سازمان فرهنگ و ارتباطات اسلامی، دفتر تبلیغات اسلامی خراسان رضوی و رصدخانه فرهنگی «بینا» سه عملیات نفوذ همسو با حکومت جمهوری اسلامی تحت عنوان «جهاد تبیین» را انجام دادند. آنها از کلاود برای طراحی دکترین و برنامههای «جنگ نرم» و «جنگ شناختی»، ساخت پرسونا، بانک اهداف، برنامههای تبلیغاتی چندزبانه و بازنویسی بولتنهای رسمی به شکلی استفاده میکردند که محتوای حکومتی بهصورت صدای مستقل یا خارجی جلوه کند. یکی از شبکهها با نام «منجنیق» محتوای همسو با روایتهای سپاه را از طریق دهها فعال و بیش از صد کانال داخلی توزیع میکرد و بخش دیگری در جریان جنگ ۴۰روزه ادعاهای جعلی را به مؤسساتی مانند بروکینگز
نسبت میداد. دامنه کار شامل تبلیغات علیه شهروندان بهائی، بانک اهداف حاوی نام مخالفان و مقامهای بینالمللی و برنامهریزی برای مراسم خاکسپاری و جانشینی رهبر جمهوری اسلامی هم بود.

آنتروپیک عملیاتی را به مجاهدین خلق مرتبط کرده و میگوید دستکم چهار فرد فعال در آن برای رسانههای رسمی شورای ملی مقاومت کار میکردند. این شبکه از یک ایجنت هوش مصنوعی به نام «ویکتور» استفاده میکرد. گردانندگان بیش از ۵۰۰ کانال را خزش و افراد داخل ایران را بر اساس شهر، سن، شغل، گرایش سیاسی و سابقه بازداشت دستهبندی کرده بودند. حدود ۵۲هزار پیام نیز برای ساخت پروندههای رواننگارانه درباره دهها نفر تحلیل شده بود. در یکی از موارد، حدود ۸،۴۰۰ پست تلگرام یک فعال واقعی به مدل داده شد تا سبک نوشتارش را تقلید کند و به جای او با مخاطبانش مکالمه سیاسی زنده داشته باشد؛ بدون آنکه مخاطبان از این موضوع خبر داشته باشند. بخش دیگری از عملیات، ساخت آواتارهای فارسیزبان برای تبلیغ برنامه دهمادهای مریم رجوی و اداره حسابهای هماهنگ اینستاگرامی بود. برخی حسابها در ابتدا نام مجاهدین را پنهان میکردند تا مستقل به نظر برسند. این شبکه همچنین ویدیو جعلی از یکی از اعضای خانواده شاهزاده رضا پهلوی تولید کردهاست.

در یک عملیات تولید زیرساخت نظارتی بر شهروندان، آنتروپیک ۱۶ حساب کلاود متعلق به دو واحد را شناسایی کرده که ارتباطشان با نهادهای شبهنظامی امنیت داخلی جمهوری اسلامی را «با اطمینان بالا» ارزیابی میکند. آنها در حال توسعه سامانهای بهنام «آرمان» بودند؛ جایی که پرونده افراد شامل کد ملی، باورها، سابقه کیفری، حسابهای اجتماعی و … است. یکی از واحدها، سازمانی با هفت بخش با دفاتر استانی بوده که مدعی پایش بیش از شش هزار ایرانی در یک سال بود و بیش از ۱۵۰هزار توییت را تحلیل کرده بود. واحد دیگر، مستقر در قم نیز ابزار اتصال شماره تلفن به هویت، فیشینگ کد ملی و گزارشدهی انبوه تلگرام میساخت. این گروه همچنین افزونه مخرب فایرفاکس با نام «النجم الثاقب»، با پوشش ابزار اوقات شرعی، برای برداشت هویت کاربران ساختهبودند. یک بازیگر دیگر در محل یکی از واحدها نیز از کلود برای شبیهسازی صدای سه نویسنده ایرانی و آمادهسازی روایتهای تبلیغاتی درباره جانشینی رهبری جمهوری اسلامی استفاده میکرد.
عامل دیگری مرتبط با جمهوری اسلامی، از کلاود برای ساخت و هماهنگی سامانه خودکار جمعآوری اطلاعات عمومی و پروندهسازی درباره اسرائیلیها و دیاسپورای یهودی استفاده کردهبود. دامنه هدف این سامانه شامل افراد دولتی و غیردولتی اسرائیلی و سازمانهای دیاسپورای یهودی بود؛ گرداننده همچنین به دنبال تولید گزارشهای اطلاعاتی درباره اشخاص اسرائیلی و آمریکایی بود. همان بازیگر در پرامپتهایی به زبان فارسی، روی توسعه بدافزار هم کار میکرد: ابزار متنباز NanoDump برای استخراج اطلاعات ورود از حافظه ویندوز را تغییر داده بود و فرایندی برای مبهمسازی کد ساخته بود تا شناسایی و تحلیل بدافزار دشوارتر شود. این پرونده دو کاربرد همزمان هوش مصنوعی را نشان میدهد: افزایش سرعت شناسایی و پروفایلسازی افراد و کمک به پنهانکردن ابزارهای سرقت اطلاعات.
عامل دیگری مرتبط با جمهوری اسلامی، کلاود را برای تحلیل اطلاعات عمومی و تهیه پیشنهادهای هدفگیری علیه نیروهای دریایی آمریکا در منطقه به کار گرفته بود. مواد گردآوریشده شامل اسامی پرسنل از شرح عکسهای نظامی، شناسههای کشتیها و هواپیماها، جستوجوی تصاویر ماهوارهای و اطلاعات آسیبپذیری تجهیزات ارتباطی و صنعتی شناورها بود. این عامل همچنین آسیبپذیریهای شناختهشده تجهیزات ارتباط ماهوارهای دریایی، تجهیزات سیسکو و محصولات کنترل صنعتی را فهرست میکرد. همان حساب، جداگانه برای سامانههای حکومتی جمهوری اسلامی نرمافزار توسعه میداد؛ از جمله اجزای سامانهای برای ترکیب پلاکخوانی خودکار خودرو با رهگیری شناسه دستگاههای موبایل. گرداننده همچنین خروجی یک گروه خصوصی ۲۴۴ نفره تلگرام را برای تحلیل شبکه ارتباطی اعضا پردازش کرده بود. گزارش، اجرای حمله نظامی موفق یا استقرار نهایی سامانه نظارت داخلی را تأیید نمیکند.
یک گروه ایرانی با استفاده از ۱۶ مجموعه حساب رایگان کلاود، ابزارهای بدافزاری، زیرساخت تحویل و صفحات فیشینگ ویژه کاربران داخل ایران ساخته بود؛ صفحات مخرب طوری طراحی شده بودند که محتوا را فقط به IPهای ایرانی تحویل دهند و از موضوعاتی مانند ابزارهای دورزدن سانسور و یک برند خبری جعلی فارسی به نام «آذر نیوز» بهعنوان طعمه استفاده کنند. بدافزار ویندوزی SECOMS64 قابلیت ثبت کلیدها، تصویربرداری از صفحه و استخراج اعتبارنامههای کروم داشت. بخشی از ابزارها مشخصاً تلگرام دسکتاپ را زیر نظر میگرفتند؛ یک برنامه اندرویدی مرتبط نیز مخاطبان، پیامها و فایلهای رسانهای را استخراج میکرد. ابزارهای دیگری برای سوءاستفاده از نشستهای موجود و دریافت انبوه ایمیلهای Microsoft 365 طراحی شده بودند. تعداد قربانیان و وابستگی بازیگر به نهاد حکومتی مشخصی در این پرونده اعلام نشده است.
هوش مصنوعی در حال تبدیلشدن از یک ابزار کمکی به بخشی از زیرساخت عملیاتی نفوذ، نظارت و جمعآوری اطلاعات است. مجموع این شش پرونده نشان میدهد نقش هوش مصنوعی در عملیات بازیگران مرتبط با ایران محدود به تولید متن یا تصویر نیست. در یک سوی طیف، کلاود برای طراحی دکترین، ساخت پرسونا، بازنویسی پیامهای حکومتی و اداره شبکههای نفوذ استفاده شده و در سوی دیگر، به ابزار مهندسی و تحلیل برای ساخت سامانههای نظارتی، پروفایلسازی افراد، پردازش انبوه داده، توسعه بدافزار و حتی تهیه اطلاعات برای شناسایی و هدفگیری تبدیل شده است. در چند پرونده، هوش مصنوعی عملاً بخشی از نیروی انسانی لازم برای اداره عملیات را جایگزین کرده و انجام کارهایی را که پیشتر به تیمهای جداگانه تحلیل، تولید محتوا یا مهندسی نیاز داشت، برای یک گروه کوچک یا حتی یک فرد ممکن کرده است.

