تصور کنید خبرنگاری که هر روز مقالاتی تحلیلگرانه در رسانههای معتبر منتشر میکند، در واقع وجود خارجی نداشته باشد و تنها خروجی یک مدل زبانی باشد. این کابوس برای سردبیران رسانههای بینالمللی به واقعیت تبدیل شده است.
برای درک ابعاد این موضوع، باید مقیاس «شکست عملیات نفوذ» (IO Breakout Scale) را در نظر بگیرید؛ سیستمی که OpenAI از طریق آن عملیاتهای نفوذ پنهان را از سطح ۱ (کمترین) تا ۶ (بیشترین) رتبهبندی میکند. طبق اعلام OpenAI در ۸ اکتبر ۲۰۲۶، این شرکت دو عملیات نفوذ مجزا از روسیه و ایران را مسدود کرده است که از ChatGPT برای «پولشویی» پیامهای ژئوپلیتیک از طریق نهادهای پوششی استفاده میکردند. در حالی که عملیات ایرانی در سطح ۴ قرار گرفت، کمپین روسیه نخستین تهدید «سطح ۵» بود که توسط OpenAI متلاشی شد؛ رتبهای که نشاندهنده پیچیدگی بسیار بالا و تأثیر گسترده بر افکار عمومی است.
این برخورد در حالی رخ میدهد که آزمایشگاههای هوش مصنوعی تحت فشار شدیدی هستند تا از تبدیل ابزارهایشان به سلاحهای دیساینفورمیشن دولتی جلوگیری کنند. همانطور که در تحلیل قبلی ما دربارهی شکایت حقوقی USA TODAY از OpenAI به مبلغ ۲۵۰ میلیون دلار بر سر آموزش مدلها با اخبار دارای کپیرایت دیدیم، بحثها اکنون از مالکیت معنوی فراتر رفته و به امنیت ملی گره خورده است. خطر دیگر فقط سرقت دادهها نیست، بلکه تولید صنعتی «اعتماد جعلی» در مقیاس وسیع است. این نگرانیها در حالی شدت مییابد که برخی از عاملهای هوش مصنوعی OpenAI توانستهاند به سایتهای دولتی نفوذ کنند، اتفاقی که منجر به توقف موقت آموزش مدلهای پیشرو شد.
کمپین روسی «دارک کلارک»
به گزارش OpenAI، خوشهای از حسابهای کاربری با منشأ روسیه، کشورهای آمریکای لاتین را هدف قرار داده بودند. از آنجا که دسترسی به سرویسها در روسیه مسدود است، اپراتورها برای دور زدن محدودیتها از VPN استفاده کردند. اکثر این کاربران به زبان روسی پرامپت مینوشتند، هرچند یکی از آنها با وجود حضور در روسیه، از زبان اسپانیایی استفاده میکرد. OpenAI اطلاعات مربوط به این پرونده را با مقامات مربوطه به اشتراک گذاشته است.
ابزار اصلی آنها «مرکز پژوهشهای اجتماعی» (Social Research Center یا SRC) بود؛ یک پلتفرم پژوهشی جعلی که ادعا میکرد روابط هند و آمریکای لاتین و حضور دیاسپورای هندی در این منطقه را مطالعه میکند. اما OpenAI دریافت که این مرکز صرفاً یک پوشش است. اپراتورها از یک شخصیت جعلی به نام «میا کلارک» برای مدیریت این نهاد استفاده میکردند که باعث شد این عملیات لقب «دارک کلارک» (Dark Clark) را بگیرد.
جزئیات عملیاتی دارک کلارک
بر اساس مستندات OpenAI، اپراتورها از ChatGPT عمدتاً برای تدوین و بهروزرسانی گزارشهای داخلی برای یک مقام ناشناس استفاده میکردند. این گزارشها سه محور کاری مشخص داشتند: تخریب چهره اوکراین و تضعیف جذب نیرو برای ارتش این کشور، مداخله در سیاست داخلی بولیوی و آرژانتین، و مدیریت عملیاتی SRC.
- مداخله در آرژانتین: در سال ۲۰۲۴، این گروه شایعهای ساختند که رئیسجمهور خاویر میلئی برای سگهایش قلادههای جواهرنشان کارتیر خریده است و به بازیگران محلی پول داده تا گرافیتیهای ضد میلئی در بوئنوس آیرس ترسیم کنند. پژوهشگران متنباز این ادعاها را به گروه «پولیتولوژی» یا «لا کومپانیا» نسبت میدهند که گفته میشود جانشین گروه واگنر است.
- نفوذ در پرو: در می ۲۰۲۶، آنها با جعل ایمیل اداره آموزش لیما، مدارس را فریب دادند تا مراسمهایی با محوریت استپان باندرا (ناسیونالیست جنجالی قرن بیستم اوکراینی) برگزار کنند. این اقدام منجر به واکنشهای تند مطبوعات پرو و لهستان و حتی اعتراض حداقل یک عضو پارلمان اروپا از لهستان شد.
- خرابکاری در اکوادور: در ژوئن ۲۰۲۶، ایمیلهای جعلی مدارس را فریب دادند تا مراسمهای وفاداری به رئیسجمهور دانیل نوبوا و اریک پرینس (رئیس سابق شرکت بلکواتر) برگزار کنند. این موضوع باعث شد وزیر آموزش اکوادور یک تکذیب مفصل منتشر کند.
- رسانههای جعلی: در مارس ۲۰۲۶، آنها از صوتهای جعلی کنسول اوکراین در اکوادور و ویدیوهایی استفاده کردند که ادعا میکرد دولت نوبوا در حال جذب مردان جوان برای جنگ در اوکراین است. همچنین در اواخر می ۲۰۲۶، صوت جعلی کارگری از شرکت آب دولتی بولیوی (EPSAS) را پخش کردند که در آن هشدار قطع آب در لاپاز داده میشد تا اعتراضات ضد دولتی در این شهر تشدید شود.
OpenAI اشاره کرد که اپراتورهای روسی اغلب از ChatGPT برای شناسایی رویدادهای واقعی در جهان استفاده میکردند تا با نسبت دادن آنها به خود، مدیرانشان را تحت تأثیر قرار دهند. برای مثال، آنها مواضع قدیمی آرژانتین درباره جزایر فالکلند/مالویناس یا گزارشی برزیلی درباره یک داوطلب اسیر شده را به عنوان دستاورد خود گزارش کردند. این نشان میدهد بخشی از عملیات بیشتر برای «نمایش توانمندی» به کارفرمایان داخلی بود تا مخاطب خارجی.
پشتپرده مرکز پژوهشهای اجتماعی
گزارشهای داخلی فاش کرد که اپراتورها کنترل کامل SRC را در دست داشتند و تمام امور استخدام، اخراج، جدول حقوق و برنامههای تامین نیروی انسانی را مدیریت میکردند. در حالی که وبسایت این مرکز بیش از ۶۰ مقاله داشت (که اکثر آنها تولیدات اصلی بودند)، کارکنان میدانی این مرکز، افرادی واقعی بودند که هیچ اطلاعی از ارتباط این نهاد با روسیه نداشتند و ناآگاهانه در این بازی شرکت کرده بودند.
تنظیمات شفافیت، ردپای دیجیتال SRC را برملا کرد: حساب X آنها موقعیت آلمان را ثبت کرده بود اما از طریق اپاستور روسیه متصل میشد، در حالی که حساب اینستاگرامشان از ونزوئلا مدیریت میشد. حساب لینکدین آنها با برندینگ SRC ادعای داشتن ۲۰۰ تا ۵۰۰ کارمند را داشت و تا ۱۷ اوت ۲۰۲۶، حدود ۹۶۱ دنبالکننده داشت.
اپراتورها برای محتواهای تاکتیکی خاص از مدل زبانی بزرگ (LLM) استفاده میکردند:
- تدوین نامهای درباره فساد کنسول افتخاری اوکراین در پاناما که در یک کانال تیکتاک با لوگوی TVN Noticias منتشر شد.
- نوشتن اسکریپتی که به اسپانیایی اکوادوری ترجمه شده بود و ادعا میکرد رئیسجمهور نوبوا به فقرا توهین کرده است.
- ویرایش و بازبینی یک قرارداد جعلی بین شرکتی به نام International Security Solutions FZE و فردی در اکوادور. بررسیهای حقیقتسنجها نشان داد که چنین شرکتی در دفتر ثبت شرکتها، اوراق بهادار و بیمه اکوادور وجود ندارد.
کمپین ایرانی «بایلاینهای جعلی»
بهطور همزمان، OpenAI عملیاتی ایرانی به نام «بایلاینهای جعلی» (Bogus Bylines) را متلاشی کرد. هدف این کمپین ایجاد یک لایه اعتبار خبرنگاری غربی برای تأثیرگذاری بر روایتهای خاورمیانه و جهان بود. اپراتورها با استفاده از VPN، پرامپتها را به فارسی مینوشتند و محتوا را به دو زبان فارسی و انگلیسی تولید میکردند.
آنها هفت شخصیت خبرنگار جعلی ساختند: اروین بی. هاسکینز، نوآ لامینگتون، سوفیا گونزالس، مایکل هرison، اریکا فوسیر، جنی ویلیامز و آلیس جانسون. آنها از ChatGPT برای نوشتن بیوگرافیهای حرفهای (بهویژه برای شخصیت مایکل هرison) و اصلاح متنهای ارسالی (Pitches) به سردبیران رسانههای کوچک و متوسط آنلاین استفاده میکردند تا شانس پذیرش مقالاتشان را بالا ببرند.
گستره و تأثیر عملیات ایرانی
بر اساس بررسیهای متنباز، نزدیک به ۱۰۰ مقاله تحت این نامهای جعلی در حدود ۱۲ رسانه متمرکز بر ژئوپلیتیک و خاورمیانه منتشر یا بازنشر شد. این فعالیت از ژوئیه ۲۰۲۵ آغاز شد و در اکتبر ۲۰۲۶، همزمان با تشدید درگیریهای آمریکا و ایران، به اوج رسید.
- میزان دسترسی: یکی از رسانههای منتشرکننده این مقالات، تا اوت ۲۰۲۶ نزدیک به ۲ میلیون دنبالکننده در فیسبوک، ۳۵۵ هزار نفر در X و ۵۴۴ هزار نفر در اینستاگرام داشت.
- کنترل روایت: محتواها بهگونهای طراحی شده بود که آمریکا را متجاوز، اسرائیل را متحدی غیرقابل اعتماد و ایران را قربانی مقاوم جلوه دهد.
- تقویت اجتماعی: این گروه مجموعهای از پاسخهای خصمانه به زبان فارسی برای شبکه «ایران اینترنشنال» تولید کردند. همچنین از هوش مصنوعی برای ستایش مقالات خودشان استفاده کردند تا محبوبیت جعلی ایجاد کنند.
OpenAI بخش کامنتگذاری را در سطح ۲ و بخش جایگذاری مقاله را در سطح ۴ قرار داد. همچنین اشاره شد که گزارشهای داخلی این گروه، موفقیت خود را بیش از حد بزرگنمایی کرده بودند؛ زیرا آنها تعداد بازدیدهای پستهای اصلی را میشمردند، نه تعداد بازدیدهای پاسخهای خودشان را. این الگو با کمپینهای نفوذ تجاری (که در ازای پول اجرا میشوند) سازگار است.
مکانیسمهای فریب
گزارش ایمنی OpenAI به یک چرخش حیاتی اشاره میکند. در حالی که بسیاری از کمپینها به باتهای شبکههای اجتماعی متکی هستند، این دو عملیات رسانههای واقعی را هدف قرار دادند. این «شکست» و نفوذ به مطبوعات مشروع، پتانسیل دسترسی و اعتبار دیساینفورمیشن را بهشدت افزایش میدهد زیرا مخاطب محتوا را از یک منبع خبری معتبر میبیند.
در دو سال و نیم گذشته، OpenAI حدود ۳۰ عملیات مشابه را افشا کرده است. شرکت این جبهههای مبتنی بر هوش مصنوعی را با تاکتیکهای قدیمیتر مقایسه میکند؛ مانند شخصیت «آلیس دونوان» که توسط اطلاعات نظامی روسیه در سالهای ۲۰۱۶-۲۰۱۷ استفاده میشد، یا «PeaceData» که یک رسانه خبری جعلی بود و در سال ۲۰۲۰ توسط متا افشا شد. تفاوت اصلی اکنون در سرعت تولید و صیقلیافتگی زبانی است که مدلهای زبانی بزرگ فراهم میکنند.
تحلیل تحریریه
برای رهبران کسبوکار و سیاستگذاران، این موضوع نشاندهنده تکامل خطرناکی در «مهندسی اعتماد» است. توانایی یک LLM در تقلید دقیق معیارهای ارسال مقاله برای یک مجله تخصصی یا تقلید لحن یک مقام دولتی، باعث میشود «هزینه دروغ گفتن» تقریباً به صفر برسد.
ما در حال گذار از «مزارع بات» (Bot Farms) به «مزارع شخصیت» (Persona Farms) هستیم. وقتی یک خبرنگار جعلی میتواند ۱۰۰ مقاله با کیفیت بالا تولید کند که از فیلترهای تحریریه عبور کند، دروازهبانان سنتی حقیقت — یعنی سردبیران و حقیقتسنجها — به نقطه اصلی شکست تبدیل میشوند. این واقعیت که عملیات روسیه در سطح ۵ رتبهبندی شد، نشان میدهد که هوش مصنوعی اکنون قادر است عملیاتهای روانشناختی چندکشوری را با حداقل نیروی انسانی هماهنگ کند. در همین راستا، پژوهشهای جدید OpenAI و Anthropic بر روی هزاران عامل هوش مصنوعی در حال بررسی این موضوع است که آیا مدلهای خودمختار اساساً قابلیت همراستاسازی امنیتی برای جلوگیری از چنین سوءاستفادههایی را دارند یا خیر.
گام بعدی شما
- گزارشهای شفافیت آینده متا و گوگل را دنبال کنید تا ببینید آیا شخصیتهایی مثل «مایکل هرison» (که در مارس ۲۰۲۶ توسط متا مسدود شده بود) یا «اروین بی. هاسکینز» (که اینستاگرامش در اوت ۲۰۲۶ بسته شد) در پلتفرمهای دیگر هم فعال بودهاند یا خیر.
- فرآیند تأیید هویت شرکای پژوهشی خارجی و نویسندگان فریلنسر در سازمان خود را بازبینی و ممیزی کنید.
- ابزارهای تشخیص محتوای سنتتیک را در لایهی ویرایشی رسانههای خود ادغام کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو