پرش به محتوای اصلی
پرش به محتوای مقاله

کمپین میلیون دلاری اسرائیل برای مسموم‌سازی داده‌های مدل‌های زبانی

·۴ شهریور ۱۴۰۵۱۰ دقیقه مطالعه
مرکز فکری آمریکایی جعلی که توسط اسرائیل تأمین مالی شده، برای تبلیغات به دنبال دستکاری هوش مصنوعی بود.
مرکز فکری آمریکایی جعلی که توسط اسرائیل تأمین مالی شده، برای تبلیغات به دنبال دستکاری هوش مصنوعی بود.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

نخستین افشای عملیاتی از به‌کارگیری GEO (بهینه‌سازی موتورهای زاینده) در مقیاس دولتی برای تغییر داده‌های آموزشی مدل‌های زبانی، به‌جای هدف قرار دادن مستقیم کاربران.

تصور کنید یک مدل هوش مصنوعی، پاسخی را با اطمینان کامل به شما بدهد که در واقع نتیجه‌ی یک قرارداد میلیون دلاری برای تغییر واقعیت است. این دیگر یک احتمال نیست، بلکه استراتژی جدیدی است که در آن دولت‌ها به‌جای متقاعد کردن انسان‌ها، مستقیماً «ذهن» مدل‌های زبانی را هدف قرار می‌دهند.

طبق گزارش گاردین در ۱۴ اوت ۲۰۲۶، اندیشکده‌ای جعلی به نام «مؤسسه سیاست‌های عمومی هانوور» (Hanover Institute for Public Policy) در عرض ۹ روز بیش از ۵۶۰ هزار کلمه محتوا منتشر کرد تا نگاه چت‌بات‌ها به درگیری‌های فلسطین و اسرائیل را تغییر دهد. این عملیات در واقع تلاشی پیچیده برای «پیش‌برانگیختگی» (Priming) مدل‌های زبانی بزرگ (LLM) است؛ شبیه کتابخانه‌داری که میلیاردها صفحه را خوانده و حالا با همان لحن کتاب‌ها جواب می‌دهد تا روایت‌های خاصی به عنوان حقیقت پذیرفته شوند. این اقدامات بخشی از یک عملیات سازمان‌یافته برای تغییر پاسخ‌های چت‌بات‌هایی مانند ChatGPT و Perplexity است که ابعاد گسترده‌تری از نفوذ در زیرساخت‌های AI را هدف قرار داده است.

ماهیت این مؤسسه

مؤسسه سیاست‌های عمومی هانوور در هیچ حوزه‌ی قضایی به عنوان یک موجودیت قانونی ثبت نشده است. این سازمان هیچ آدرس فیزیکی، هیچ کارکنان معرفی‌شده و هیچ نویسنده‌ای برای گزارشاتش ندارد. حتی در شرایط استفاده (Terms of Use) این سایت، ذکر شده که قوانین «ایالتی که مؤسسه در آن تأسیس شده» حاکم است، اما سایت از نام بردن از آن ایالت خودداری می‌کند.

در ابتدا، این سایت ادعا می‌کرد که بدون بودجه خارجی فعالیت می‌کند. اما پس از انتشار گزارش ۱۴ اوت، مؤسسه یک صفحه مربوط به تأمین مالی اضافه کرد و نوشت: «نسخه قبلی این صفحه می‌گفت مؤسسه بدون بودجه خارجی فعالیت می‌کند و در زمان نوشتن آن جمله، این موضوع درست بود.»

این تلاش در حالی صورت گرفت که جایگاه اسرائیل در افکار عمومی ایالات متحده به شدت سقوط کرده است. طبق نظرسنجی گالوپ در فوریه ۲۰۲۶، برای نخستین بار آمریکایی‌ها همدلی بیشتری با فلسطینی‌ها نسبت به اسرائیلی‌ها نشان دادند و تنها ۳۶ درصد آن‌ها طرفدار اسرائیل بودند. مؤسسه Pew در ماه آوریل ثبت کرد که ۶۰ درصد آمریکایی‌ها دیدگاهی نامساعد به اسرائیل دارند که نسبت به سال ۲۰۲۲ تقریباً ۲۰ امتیاز افزایش یافته است؛ بیشترین میزان تغییر در میان جوانان مشاهده شد. همچنین، یک نظرسنجی AP-NORC در ۷ ژوئیه نشان داد ۳۱ درصد آمریکایی‌ها معتقدند اقدامات نظامی اسرائیل در غزه مصداق نسل‌کشی است و این رقم در میان دموکرات‌ها به ۵۲ درصد می‌رسد. علاوه بر این، ۵۸ درصد دموکرات‌ها می‌گویند ایالات متحده بیش از حد از اسرائیل حمایت می‌کند، در حالی که این رقم در ژانویه ۲۰۲۴ حدود ۴۵ درصد بود.

این کمپین تلاش می‌کند تا این فروپاشی سیاسی را به عنوان یک مشکل بازاریابی ببیند که می‌توان آن را از طریق «بهینه‌سازی فنی» حل کرد. این رقابت بر سر کنترل روایت‌ها در فضای دیجیتال، در حالی رخ می‌دهد که در واشینگتن، بحث‌های گسترده‌ای میان دموکرات‌ها و جمهوری‌خواهان بر سر اولویت‌های امنیت ملی و ایمنی در حوزه AI در جریان است.

مکانیسم تربیت هوش مصنوعی

این عملیات بر پایه تکنیکی به نام «بهینه‌سازی موتورهای زاینده» (Generative Engine Optimization یا GEO) استوار بود. وب‌سایت این مؤسسه با استفاده از پلتفرم Res ساخته شد؛ یک پلتفرم محتوای بومیِ هوش مصنوعی که مخصوصاً برای کمک به تیم‌های B2B طراحی شده تا توسط ChatGPT، Perplexity، Claude و Gemini استناد شوند.

های تران (Hai Tran)، مؤسس Res، در ۲۲ ژوئیه به عنوان استراتژیست دیجیتال و پیمانکار فرعی شرکت Piro در وزارت دادگستری آمریکا ثبت‌نام کرد. سایت در ابتدا دارای یک فایل استاندارد llms.txt بود (فایلی که به سیستم‌های هوش مصنوعی می‌گوید محتوای سایت چیست) که در واقع فایل پیش‌فرض پلتفرم Res بود. بعدها این فایل با نسخه‌ای سفارشی جایگزین شد که مخصوصاً برای خوانندگان ماشینی (ماشین‌های خزنده AI) نوشته شده بود.

حجم تولید محتوا در این سایت تکان‌دهنده بود. بین ۶ تا ۱۴ اوت، مؤسسه هانوور ۱۲۴ گزارش منتشر کرد. تنها در ۱۲ و ۱۳ اوت، ۷۳ گزارش شامل مجموعاً ۳۵۴ هزار کلمه تولید شد که به طور متوسط حدود ۴,۵۰۰ کلمه برای هر گزارش است.

بسیاری از عناوین به گونه‌ای مهندسی شده بودند که دقیقاً مشابه پرسش‌های رایج کاربران از چت‌بات‌ها باشند. نمونه‌هایی از این عناوین عبارت بودند از:

  • «آیا صهیونیسم‌ستیزی همان یهودستیزی است؟»
  • «آیا اسرائیل فلسطینی‌ها را از سرزمینشان اخراج کرد؟»
  • «آیا اسرائیل در غزه در حال انجام نسل‌کشی است؟»

تظاهر به آکادمیک بودن

برای یک مشاهده‌گر عادی، سایت شبیه به یک مرکز تحقیقاتی معتبر به نظر می‌رسید. از لوگوهای حرفه‌ای استفاده می‌کرد و به منابع معتبری مانند بانک جهانی، آژانس‌های سازمان ملل، مرکز آمار فلسطین، سازمان عفو بین‌الملل و متن کنوانسیون نسل‌کشی استناد می‌کرد. با این حال، نیک کلیولند-استاوت (Nick Cleveland-Stout)، پژوهشگر مؤسسه کوئینسی، اشاره کرد که اگرچه طراحی سایت چشمگیر بود، اما محتوا در بررسی دقیق‌تر اغلب بی‌معنی و متناقض بود.

قاب‌بندی و دست‌کاری روایت‌ها

گزارش‌ها از قاب‌بندی‌های خاصی برای تضعیف انتقادات از اسرائیل استفاده می‌کردند:

  • انحراف‌های قانونی: در ۲۰ مورد از ۱۲۴ گزارش، متن اشاره می‌کرد که صرف‌نظر از یافته‌های حقوق بشری، هنوز هیچ دادگاهی حکمی درباره ادعاهای نسل‌کشی یا آپارتاید صادر نکرده است.
  • خنثی‌سازی داده‌ها: در ۵۵ گزارش، آمار تلفات و کمک‌های بشردوستانه به «یکی از طرفین درگیر» نسبت داده شد. این ملاحظه هم برای آمارهای خود اسرائیل و هم برای آمارهای فلسطینی‌ها به طور یکسان به کار رفت تا این تصور ایجاد شود که هیچ حقیقتی درباره غزه قابل اثبات نیست.
  • چرخش به سمت یهودستیزی: یک مطالعه خاص سال ۲۰۲۲ درباره نظرات یهودستیزانه در فیس‌بوک در بریتانیا، فرانسه و آلمان، ۴۵۴ بار در ۸۸ گزارش مختلف مورد استناد قرار گرفت. این مطالعه در موضوعات کاملاً بی‌ربط گنجانده شده بود؛ موضوعاتی مانند ثبت زمین در سرزمین‌های اشغالی، نفوذ Aipac بر رسانه‌های آمریکا، تعداد تلفات غزه، اخراج‌های سال ۱۹۴۸ و محاصره غزه.

کلیولند-استاوت خاطرنشان کرد که تقریباً هر مقاله با این پیشنهاد به پایان می‌رسید که بحث درباره این موضوعات می‌تواند به ترویج یهودستیزی کمک کند و برای توجیه این ادعا از همان مطالعه فیس‌بوک استفاده می‌کرد.

اندیشکده جعلی آمریکایی که توسط اسرائیل تأسیس و تأمین مالی شد، به دنبال دستکاری هوش مصنوعی برای تبلیغات بود.

زیرساخت‌های نفوذ

ردپای مالی این عملیات نشان‌دهنده یک عملیات گسترده است که از طریق واسطه‌ها هدایت شده است. شرکت تولید رسانه‌ای Piro Inc در نیویورک، این سایت را تحت قانون ثبت عوامل خارجی (Fara) — قانونی مصوب ۱۹۳۸ که افشای فعالیت برای دولت‌های خارجی را الزامی می‌کند — ثبت کرد و آن را به عنوان محتوایی برای دولت اسرائیل معرفی نمود.

شرکت Piro Inc خدماتی به نام «بهینه‌سازی داستان‌های هوش مصنوعی» (AI Story Optimization) تبلیغ می‌کند که محتوایی را تولید می‌کند که «برای نحوه ارزیابی اعتبار توسط LLMها مهندسی شده است». شرکت Piro پیمانکار فرعی شرکت Havas Media Germany GmbH است؛ شرکتی در فرانکفورت که از طریق بازوی اسپانیایی Havas و در نهایت توسط Havas NV (ثبت شده در آمستردام) اداره می‌شود.

اسناد Fara زنجیره پرداخت‌های پیچیده‌ای را نشان می‌دهد که در آن Havas به عنوان واسطه برای پنج شرکت آمریکایی عمل کرده است:

  • Clock Tower X (به مدیریت برد پارسکل، مدیر سابق کمپین ترامپ): ۱۵ میلیون دلار در شش قسط بین ۲۴ اکتبر ۲۰۲۵ تا ۳ مارس ۲۰۲۶ پرداخت کرد.
  • Targeted Communications Global: مبلغ ۹,۸۹۲,۳۳۵ دلار بین اکتبر و دسامبر ۲۰۲۵ پرداخت کرد.
  • Piro Inc: قراردادی به مبلغ یک میلیون دلار در قالب دو سفارش کاری داشت.
  • شرکت‌های Bridges Partners و Davis Media NY نیز در ثبت‌نام‌ها نام برده شده‌اند.

برای پنهان کردن این ردپا، شعبه آمریکایی Havas ثبت‌نام خود را به عنوان نماینده دولت اسرائیل در ۳۱ اکتبر ۲۰۲۵ لغو کرد. پیش از این، مبلغ ۲,۹۵۱,۷۴۵ دلار از شرکت خواهر خود در آلمان دریافت کرده بود. هنگامی که نهاد آلمانی شروع به پرداخت مستقیم به پیمانکاران آمریکایی کرد، Havas افشای اطلاعات را متوقف کرد زیرا طبق قانون، کارفرمای خارجی (اصیل) الزامی به ثبت گزارش ندارد.

در اسرائیل، سوابق خرید نشان می‌دهد که آژانس تبلیغاتی دولتی LaPam قراردادهایی را بدون مناقصه به Havas واگذار کرده است: مبالغ ۳۹ میلیون دلار (۳۳.۵ میلیون یورو)، ۲۹ میلیون دلار (۲۵ میلیون یورو) و ۱۷.۵ میلیون دلار (۱۵ میلیون یورو) در سال ۲۰۱۹، و ۵۸.۳ میلیون دلار (۵۰ میلیون یورو) در مارس ۲۰۲۳ برای خرید رسانه‌ای در خارج از کشور. این قرارداد در ۱۵ مارس ۲۰۲۴ به پایان رسید.

فراتر از چت‌بات‌ها: رسانه‌های اجتماعی

پول صرفاً به هوش مصنوعی محدود نشد. شرکت Targeted Communications Global کمپینی در رسانه‌های اجتماعی به نام «آزادی نه ترور» (Freedom Not Terror) اجرا کرد. این کمپین شامل یک ویدیوی ۳۰ ثانیه‌ای در یوتیوب بود که در اکتبر ۲۰۲۵ به صورت «لیست‌نشده» (unlisted) منتشر شد و ۲۸.۱ میلیون بازدید به دست آورد. سایت این کمپین که صراحتاً ذکر کرده بود «توسط LAPAM پرداخت شده است»، از دسامبر ۲۰۲۵ هیچ محتوای جدیدی منتشر نکرده است.

هدف قرار دادن داده‌های آموزشی

خطرناک‌ترین جنبه این کمپین، نتایج جست‌وجوی زنده نیست، بلکه «خط لوله آموزش» (Training Pipeline) است. هدف نهایی این است که محتوا وارد مخازنی مانند Common Crawl شود؛ همان مخازنی که داده‌های زیربنایی مدل‌های تجاری هوش مصنوعی را تأمین می‌کنند.

وقتی یک چت‌بات روی این روایت‌ها آموزش می‌بیند، ممکن است آن‌ها را به عنوان حقیقت مطلق بازتولید کند بدون اینکه منبعی ذکر کند. این امر باعث می‌شود بررسی صحت اطلاعات برای کاربر تقریباً غیرممکن شود. اگرچه مؤسسه هانوور جدید است، اما سایت‌های دیگر در همین شبکه قبلاً این مسیر را طی کرده‌اند. هفت سایت تحت مدیریت Clock Tower X در شاخص ژوئیه Common Crawl، ۲۹۴ بار ظاهر شده‌اند.

هر صفحه از سایت هانوور در پایین خود دارای افشای «عامل خارجی» است. با این حال، وقتی کلیولند-استاوت در این باره از Perplexity پرسید، این هوش مصنوعی به او پاسخ داد که کاربران می‌توانند به سایت مراجعه کنند و خودشان درباره قابل اعتماد بودن آن قضاوت کنند؛ گامی که تعداد کمی از کاربران در واقعیت برمی‌دارند.

تنش‌های داخلی در اسرائیل

با وجود هزینه‌های کلان، این کمپین با انتقاداتی در داخل اسرائیل روبرو شد. مقاماتی در ژوئیه به Ynet گزارش دادند که این تلاش شکست خورده است و یکی از آن‌ها اظهار داشت که دولت «پول زیادی پرداخت کرد، اما وضعیت فقط بدتر شد».

یک مقام ارشد سابق دیپلماسی عمومی، این عملیات را «یک کلاهبرداری وحشتناک در ابعاد رسوایی پولارد» توصیف کرد (اشاره به رسوایی جاسوسی جاناتان پولارد در سال ۱۹۸۷). مقام دیگری ارزش حضور برد پارسکل را زیر سوال برد و پرسید: «ما به او پول زیادی دادیم، اما او با آن چه کرد؟»

گیدئون سار، وزیر خارجه، هنگام روی کار آمدن ۱۸۱.۶ میلیون دلار (۵۴۵ میلیون شیکل) برای دیپلماسی عمومی بین‌المللی اختصاص داد و ۶۶۶.۳ میلیون دلار (۲ میلیارد شیکل) دیگر برای سال‌های ۲۰۲۶ و ۲۰۲۷ برنامه‌ریزی کرده است. کنترل بودجه به دست ایدن بارتل (مدیر کل) و اران شایوویچ (مشاور خارجی) افتاد؛ شایوویچ در اسناد Fara شرکت Piro به عنوان مقامی که شرکت با او در ارتباط است، نام برده شده است.

تحلیل: واقعیت جدید مسموم‌سازی LLM

این پرونده ثابت می‌کند که «تربیت» یا «مسموم‌سازی» (Poisoning) مدل‌های زبانی اکنون به یک ابزار عملی برای نفوذ دولت‌ها تبدیل شده است. با هدف قرار دادن لایه داده‌ها به جای رابط کاربری، بازیگران می‌توانند سوگیری‌ها را مستقیماً در جهان‌بینی مدل جاسازی کنند.

کلیولند-استاوت استدلال می‌کند که دولت اسرائیل یک مشکل سیاسی را به عنوان یک مشکل بازاریابی می‌بیند. او به سخنان یوسی سارید، سیاستمدار فقید اشاره کرد که در سال ۲۰۱۵ به شوخی گفته بود: «حسباره (Hasbara) همیشه پناهگاه تمام شکست‌هاست». اگرچه این کمپین ممکن است نظرسنجی‌ها را تغییر ندهد، اما در تأثیرگذاری بر پاسخ‌هایی که چت‌بات‌ها می‌دهند موفق بوده است.

برای کاربر عادی، این بدان معنای آن است که لحن «خنثی» یک چت‌بات هوش مصنوعی ممکن است در واقع نتیجه یک کمپین بهینه‌سازی پولی باشد. توانایی مدل برای ارائه یک سلب مسئولیت (Disclaimer) — همان‌طور که ChatGPT هنگام هشدار درباره جنجال مؤسسه هانوور و لینک دادن به گزارشات مؤسسه کوئینسی انجام داد — دفاعی شکننده در برابر مسموم‌سازی سیستماتیک داده‌هاست.

این تغییر، پروپاگاندا را از قلمرو «متقاعد کردن» به قلمرو «زیرساخت» منتقل می‌کند. اگر مجموعه داده‌های آموزشی به خطر بیفتد، هوش مصنوعی دیگر فقط یک منبع سوگیر را نقل نمی‌کند، بلکه خودش تبدیل به منبع سوگیر می‌شود.

در آینده باید منتظر بحث‌های رگولاتوری درباره «منشأ داده‌ها» (Data Provenance) برای LLMها باشیم، زیرا صنعت ممکن است مجبور شود از خزیدن بی‌رویه در وب فاصله بگیرد تا از دست‌کاری دانش هوش مصنوعی در سطح دولتی جلوگیری کند.

گام بعدی شما

  • هنگام دریافت پاسخ‌های «خنثی» از چت‌بات‌ها درباره موضوعات حساس سیاسی، از مدل بخواهید منابع متضاد را ذکر کند.
  • برای بررسی صحت ادعاهای AI، از ابزارهای جست‌وجوی مستقیم وب استفاده کنید تا ببینید آیا پاسخ مدل با واقعیت‌های مستند همخوانی دارد یا خیر.
  • در مورد مفهوم «منشأ داده‌ها» (Data Provenance) مطالعه کنید تا بفهمید مدل‌های آینده چگونه قرار است بین داده‌های معتبر و محتواهای مهندسی‌شده تمایز قائل شوند.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این پرونده اعتبار مدل‌های زبانی را به عنوان منابع اطلاعاتی به شدت خدشه‌دار می‌کند. با تکیه بر تخصص در تحلیل داده‌های آموزشی، می‌بینیم که مسموم‌سازی سیستماتیک می‌تواند جهان‌بینی میلیون‌ها کاربر را بدون اطلاع آن‌ها تغییر دهد.

تأثیر برای ایران

این موضوع برای توسعه‌دهندگان ایرانی که از مدل‌های زبانی برای تحلیل داده‌های سیاسی-اجتماعی استفاده می‌کنند هشدار است؛ چرا که سوگیری‌های تزریق‌شده در داده‌های جهانی می‌تواند نتایج تحلیل‌های آن‌ها را به شدت منحرف کند.

·نگاه ما
تحریریه دات‌هوش

این عملیات نشان می‌دهد که پروپاگاندا از مرحله «متقاعد کردن انسان» به مرحله «تغییر زیرساخت» رسیده است. وقتی دولت‌ها متوجه شدند که تغییر افکار عمومی در فضای باز دشوار است، تصمیم گرفتند لایه حقیقت را در مدل‌های زبانی بازنویسی کنند. این یعنی «خنثی بودن» مدل‌های AI ممکن است در واقع نتیجه‌ی یک بهینه‌سازی پولی باشد، نه یک استاندارد اخلاقی.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.