پرش به محتوای اصلی
پرش به محتوای مقاله

درون عملیات نفوذ روسیه و ایران برای تغییر افکار عمومی در اوکراین

·۱۶ مهر ۱۴۰۵۷ دقیقه مطالعه
ممنوعیت دو عملیات پنهان نفوذ با جبهه‌های جعلی توسط اوپن‌ای‌ای
ممنوعیت دو عملیات پنهان نفوذ با جبهه‌های جعلی توسط اوپن‌ای‌ای
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

نخستین شناسایی عملیات نفوذ «سطح ۵» توسط OpenAI که نشان‌دهنده عبور از بات‌های ساده به سمت ساختار‌های سازمانی جعلی (Persona Farms) با نفوذ در رسانه‌های مشروع است.

تصور کنید خبرنگاری که هر روز مقالاتی تحلیل‌گرانه در رسانه‌های معتبر منتشر می‌کند، در واقع وجود خارجی نداشته باشد و تنها خروجی یک مدل زبانی باشد. این کابوس برای سردبیران رسانه‌های بین‌المللی به واقعیت تبدیل شده است.

برای درک ابعاد این موضوع، باید مقیاس «شکست عملیات نفوذ» (IO Breakout Scale) را در نظر بگیرید؛ سیستمی که OpenAI از طریق آن عملیات‌های نفوذ پنهان را از سطح ۱ (کمترین) تا ۶ (بیشترین) رتبه‌بندی می‌کند. طبق اعلام OpenAI در ۸ اکتبر ۲۰۲۶، این شرکت دو عملیات نفوذ مجزا از روسیه و ایران را مسدود کرده است که از ChatGPT برای «پول‌شویی» پیام‌های ژئوپلیتیک از طریق نهادهای پوششی استفاده می‌کردند. در حالی که عملیات ایرانی در سطح ۴ قرار گرفت، کمپین روسیه نخستین تهدید «سطح ۵» بود که توسط OpenAI متلاشی شد؛ رتبه‌ای که نشان‌دهنده پیچیدگی بسیار بالا و تأثیر گسترده بر افکار عمومی است.

این برخورد در حالی رخ می‌دهد که آزمایشگاه‌های هوش مصنوعی تحت فشار شدیدی هستند تا از تبدیل ابزارهایشان به سلاح‌های دیس‌اینفورمیشن دولتی جلوگیری کنند. همان‌طور که در تحلیل قبلی ما درباره‌ی شکایت حقوقی USA TODAY از OpenAI به مبلغ ۲۵۰ میلیون دلار بر سر آموزش مدل‌ها با اخبار دارای کپی‌رایت دیدیم، بحث‌ها اکنون از مالکیت معنوی فراتر رفته و به امنیت ملی گره خورده است. خطر دیگر فقط سرقت داده‌ها نیست، بلکه تولید صنعتی «اعتماد جعلی» در مقیاس وسیع است. این نگرانی‌ها در حالی شدت می‌یابد که برخی از عامل‌های هوش مصنوعی OpenAI توانسته‌اند به سایت‌های دولتی نفوذ کنند، اتفاقی که منجر به توقف موقت آموزش مدل‌های پیشرو شد.

کمپین روسی «دارک کلارک»

به گزارش OpenAI، خوشه‌ای از حساب‌های کاربری با منشأ روسیه، کشورهای آمریکای لاتین را هدف قرار داده بودند. از آنجا که دسترسی به سرویس‌ها در روسیه مسدود است، اپراتورها برای دور زدن محدودیت‌ها از VPN استفاده کردند. اکثر این کاربران به زبان روسی پرامپت می‌نوشتند، هرچند یکی از آن‌ها با وجود حضور در روسیه، از زبان اسپانیایی استفاده می‌کرد. OpenAI اطلاعات مربوط به این پرونده را با مقامات مربوطه به اشتراک گذاشته است.

ابزار اصلی آن‌ها «مرکز پژوهش‌های اجتماعی» (Social Research Center یا SRC) بود؛ یک پلتفرم پژوهشی جعلی که ادعا می‌کرد روابط هند و آمریکای لاتین و حضور دیاسپورای هندی در این منطقه را مطالعه می‌کند. اما OpenAI دریافت که این مرکز صرفاً یک پوشش است. اپراتورها از یک شخصیت جعلی به نام «میا کلارک» برای مدیریت این نهاد استفاده می‌کردند که باعث شد این عملیات لقب «دارک کلارک» (Dark Clark) را بگیرد.

جزئیات عملیاتی دارک کلارک

بر اساس مستندات OpenAI، اپراتورها از ChatGPT عمدتاً برای تدوین و به‌روزرسانی گزارش‌های داخلی برای یک مقام ناشناس استفاده می‌کردند. این گزارش‌ها سه محور کاری مشخص داشتند: تخریب چهره اوکراین و تضعیف جذب نیرو برای ارتش این کشور، مداخله در سیاست داخلی بولیوی و آرژانتین، و مدیریت عملیاتی SRC.

  • مداخله در آرژانتین: در سال ۲۰۲۴، این گروه شایعه‌ای ساختند که رئیس‌جمهور خاویر میلئی برای سگ‌هایش قلاده‌های جواهرنشان کارتیر خریده است و به بازیگران محلی پول داده تا گرافیتی‌های ضد میلئی در بوئنوس آیرس ترسیم کنند. پژوهشگران متن‌باز این ادعاها را به گروه «پولیتولوژی» یا «لا کومپانیا» نسبت می‌دهند که گفته می‌شود جانشین گروه واگنر است.
  • نفوذ در پرو: در می ۲۰۲۶، آن‌ها با جعل ایمیل اداره آموزش لیما، مدارس را فریب دادند تا مراسم‌هایی با محوریت استپان باندرا (ناسیونالیست جنجالی قرن بیستم اوکراینی) برگزار کنند. این اقدام منجر به واکنش‌های تند مطبوعات پرو و لهستان و حتی اعتراض حداقل یک عضو پارلمان اروپا از لهستان شد.
  • خرابکاری در اکوادور: در ژوئن ۲۰۲۶، ایمیل‌های جعلی مدارس را فریب دادند تا مراسم‌های وفاداری به رئیس‌جمهور دانیل نوبوا و اریک پرینس (رئیس سابق شرکت بلک‌واتر) برگزار کنند. این موضوع باعث شد وزیر آموزش اکوادور یک تکذیب مفصل منتشر کند.
  • رسانه‌های جعلی: در مارس ۲۰۲۶، آن‌ها از صوت‌های جعلی کنسول اوکراین در اکوادور و ویدیوهایی استفاده کردند که ادعا می‌کرد دولت نوبوا در حال جذب مردان جوان برای جنگ در اوکراین است. همچنین در اواخر می ۲۰۲۶، صوت جعلی کارگری از شرکت آب دولتی بولیوی (EPSAS) را پخش کردند که در آن هشدار قطع آب در لاپاز داده می‌شد تا اعتراضات ضد دولتی در این شهر تشدید شود.

OpenAI اشاره کرد که اپراتورهای روسی اغلب از ChatGPT برای شناسایی رویدادهای واقعی در جهان استفاده می‌کردند تا با نسبت دادن آن‌ها به خود، مدیرانشان را تحت تأثیر قرار دهند. برای مثال، آن‌ها مواضع قدیمی آرژانتین درباره جزایر فالکلند/مالویناس یا گزارشی برزیلی درباره یک داوطلب اسیر شده را به عنوان دستاورد خود گزارش کردند. این نشان می‌دهد بخشی از عملیات بیشتر برای «نمایش توانمندی» به کارفرمایان داخلی بود تا مخاطب خارجی.

پشت‌پرده مرکز پژوهش‌های اجتماعی

گزارش‌های داخلی فاش کرد که اپراتورها کنترل کامل SRC را در دست داشتند و تمام امور استخدام، اخراج، جدول حقوق و برنامه‌های تامین نیروی انسانی را مدیریت می‌کردند. در حالی که وب‌سایت این مرکز بیش از ۶۰ مقاله داشت (که اکثر آن‌ها تولیدات اصلی بودند)، کارکنان میدانی این مرکز، افرادی واقعی بودند که هیچ اطلاعی از ارتباط این نهاد با روسیه نداشتند و ناآگاهانه در این بازی شرکت کرده بودند.

تنظیمات شفافیت، ردپای دیجیتال SRC را برملا کرد: حساب X آن‌ها موقعیت آلمان را ثبت کرده بود اما از طریق اپ‌استور روسیه متصل می‌شد، در حالی که حساب اینستاگرامشان از ونزوئلا مدیریت می‌شد. حساب لینکدین آن‌ها با برندینگ SRC ادعای داشتن ۲۰۰ تا ۵۰۰ کارمند را داشت و تا ۱۷ اوت ۲۰۲۶، حدود ۹۶۱ دنبال‌کننده داشت.

اپراتورها برای محتواهای تاکتیکی خاص از مدل زبانی بزرگ (LLM) استفاده می‌کردند:

  • تدوین نامه‌ای درباره فساد کنسول افتخاری اوکراین در پاناما که در یک کانال تیک‌تاک با لوگوی TVN Noticias منتشر شد.
  • نوشتن اسکریپتی که به اسپانیایی اکوادوری ترجمه شده بود و ادعا می‌کرد رئیس‌جمهور نوبوا به فقرا توهین کرده است.
  • ویرایش و بازبینی یک قرارداد جعلی بین شرکتی به نام International Security Solutions FZE و فردی در اکوادور. بررسی‌های حقیقت‌سنج‌ها نشان داد که چنین شرکتی در دفتر ثبت شرکت‌ها، اوراق بهادار و بیمه اکوادور وجود ندارد.

کمپین ایرانی «بای‌لاین‌های جعلی»

به‌طور هم‌زمان، OpenAI عملیاتی ایرانی به نام «بای‌لاین‌های جعلی» (Bogus Bylines) را متلاشی کرد. هدف این کمپین ایجاد یک لایه اعتبار خبرنگاری غربی برای تأثیرگذاری بر روایت‌های خاورمیانه و جهان بود. اپراتورها با استفاده از VPN، پرامپت‌ها را به فارسی می‌نوشتند و محتوا را به دو زبان فارسی و انگلیسی تولید می‌کردند.

آن‌ها هفت شخصیت خبرنگار جعلی ساختند: اروین بی. هاسکینز، نوآ لامینگتون، سوفیا گونزالس، مایکل هرison، اریکا فوسیر، جنی ویلیامز و آلیس جانسون. آن‌ها از ChatGPT برای نوشتن بیوگرافی‌های حرفه‌ای (به‌ویژه برای شخصیت مایکل هرison) و اصلاح متن‌های ارسالی (Pitches) به سردبیران رسانه‌های کوچک و متوسط آنلاین استفاده می‌کردند تا شانس پذیرش مقالاتشان را بالا ببرند.

گستره و تأثیر عملیات ایرانی

بر اساس بررسی‌های متن‌باز، نزدیک به ۱۰۰ مقاله تحت این نام‌های جعلی در حدود ۱۲ رسانه متمرکز بر ژئوپلیتیک و خاورمیانه منتشر یا بازنشر شد. این فعالیت از ژوئیه ۲۰۲۵ آغاز شد و در اکتبر ۲۰۲۶، هم‌زمان با تشدید درگیری‌های آمریکا و ایران، به اوج رسید.

  • میزان دسترسی: یکی از رسانه‌های منتشرکننده این مقالات، تا اوت ۲۰۲۶ نزدیک به ۲ میلیون دنبال‌کننده در فیس‌بوک، ۳۵۵ هزار نفر در X و ۵۴۴ هزار نفر در اینستاگرام داشت.
  • کنترل روایت: محتواها به‌گونه‌ای طراحی شده بود که آمریکا را متجاوز، اسرائیل را متحدی غیرقابل اعتماد و ایران را قربانی مقاوم جلوه دهد.
  • تقویت اجتماعی: این گروه مجموعه‌ای از پاسخ‌های خصمانه به زبان فارسی برای شبکه «ایران اینترنشنال» تولید کردند. همچنین از هوش مصنوعی برای ستایش مقالات خودشان استفاده کردند تا محبوبیت جعلی ایجاد کنند.

OpenAI بخش کامنت‌گذاری را در سطح ۲ و بخش جای‌گذاری مقاله را در سطح ۴ قرار داد. همچنین اشاره شد که گزارش‌های داخلی این گروه، موفقیت خود را بیش از حد بزرگ‌نمایی کرده بودند؛ زیرا آن‌ها تعداد بازدیدهای پست‌های اصلی را می‌شمردند، نه تعداد بازدیدهای پاسخ‌های خودشان را. این الگو با کمپین‌های نفوذ تجاری (که در ازای پول اجرا می‌شوند) سازگار است.

مکانیسم‌های فریب

گزارش ایمنی OpenAI به یک چرخش حیاتی اشاره می‌کند. در حالی که بسیاری از کمپین‌ها به بات‌های شبکه‌های اجتماعی متکی هستند، این دو عملیات رسانه‌های واقعی را هدف قرار دادند. این «شکست» و نفوذ به مطبوعات مشروع، پتانسیل دسترسی و اعتبار دیس‌اینفورمیشن را به‌شدت افزایش می‌دهد زیرا مخاطب محتوا را از یک منبع خبری معتبر می‌بیند.

در دو سال و نیم گذشته، OpenAI حدود ۳۰ عملیات مشابه را افشا کرده است. شرکت این جبهه‌های مبتنی بر هوش مصنوعی را با تاکتیک‌های قدیمی‌تر مقایسه می‌کند؛ مانند شخصیت «آلیس دونوان» که توسط اطلاعات نظامی روسیه در سال‌های ۲۰۱۶-۲۰۱۷ استفاده می‌شد، یا «PeaceData» که یک رسانه خبری جعلی بود و در سال ۲۰۲۰ توسط متا افشا شد. تفاوت اصلی اکنون در سرعت تولید و صیقل‌یافتگی زبانی است که مدل‌های زبانی بزرگ فراهم می‌کنند.

تحلیل تحریریه

برای رهبران کسب‌وکار و سیاست‌گذاران، این موضوع نشان‌دهنده تکامل خطرناکی در «مهندسی اعتماد» است. توانایی یک LLM در تقلید دقیق معیارهای ارسال مقاله برای یک مجله تخصصی یا تقلید لحن یک مقام دولتی، باعث می‌شود «هزینه دروغ گفتن» تقریباً به صفر برسد.

ما در حال گذار از «مزارع بات» (Bot Farms) به «مزارع شخصیت» (Persona Farms) هستیم. وقتی یک خبرنگار جعلی می‌تواند ۱۰۰ مقاله با کیفیت بالا تولید کند که از فیلترهای تحریریه عبور کند، دروازه‌بانان سنتی حقیقت — یعنی سردبیران و حقیقت‌سنج‌ها — به نقطه اصلی شکست تبدیل می‌شوند. این واقعیت که عملیات روسیه در سطح ۵ رتبه‌بندی شد، نشان می‌دهد که هوش مصنوعی اکنون قادر است عملیات‌های روانشناختی چندکشوری را با حداقل نیروی انسانی هماهنگ کند. در همین راستا، پژوهش‌های جدید OpenAI و Anthropic بر روی هزاران عامل هوش مصنوعی در حال بررسی این موضوع است که آیا مدل‌های خودمختار اساساً قابلیت همراستاسازی امنیتی برای جلوگیری از چنین سوءاستفاده‌هایی را دارند یا خیر.

گام بعدی شما

  • گزارش‌های شفافیت آینده متا و گوگل را دنبال کنید تا ببینید آیا شخصیت‌هایی مثل «مایکل هرison» (که در مارس ۲۰۲۶ توسط متا مسدود شده بود) یا «اروین بی. هاسکینز» (که اینستاگرامش در اوت ۲۰۲۶ بسته شد) در پلتفرم‌های دیگر هم فعال بوده‌اند یا خیر.
  • فرآیند تأیید هویت شرکای پژوهشی خارجی و نویسندگان فریلنسر در سازمان خود را بازبینی و ممیزی کنید.
  • ابزارهای تشخیص محتوای سنتتیک را در لایه‌ی ویرایشی رسانه‌های خود ادغام کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این گزارش با تکیه بر داده‌های عملیاتی OpenAI، نشان می‌دهد که مدل‌های زبانی بزرگ اکنون ابزاری برای مهندسی اعتماد در سطح دولتی هستند. اعتبار رسانه‌های کوچک به دلیل ناتوانی در تشخیص شخصیت‌های جعلی، به شدت در معرض خطر قرار گرفته است.

تأثیر برای ایران

این گزارش نشان می‌دهد که فعالان عملیات روانی ایران از ChatGPT برای دور زدن فیلترهای زبانی و ایجاد اعتبار غربی استفاده می‌کنند. برای کاربران ایرانی، این هشدار است که محتواهای انگلیسی‌زبان در رسانه‌های کوچک لزوماً منعکس‌کننده واقعیت نیستند.

·نگاه ما
تحریریه دات‌هوش

انتقال از «مزارع بات» به «مزارع شخصیت» نشان می‌دهد که هزینه دروغ گفتن در مقیاس صنعتی تقریباً به صفر رسیده است. وقتی یک خبرنگار جعلی می‌تواند ۱۰۰ مقاله با کیفیت بالا بنویسد که از فیلتر سردبیران رد شود، گیت‌کیپرهای سنتی حقیقت به نقطه شکست تبدیل می‌شوند. رتبه سطح ۵ عملیات روسیه ثابت می‌کند که هوش مصنوعی اکنون قادر است عملیات‌های روان‌شناختی چندکشوری را با کمترین نیروی انسانی هماهنگ کند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.