گزارش آنتروپیک: استفاده گسترده حکومت ایران از کلاود جهت تحلیل کاربران، پرونده سازی در فضای مجازی و تولید محتوای جعلی

آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 آنتروپیک در جدیدترین گزارش اطلاعات تهدید خود در سپتامبر ۲۰۲۶، از فعالیت واقعی چند گروه مرتبط با ایران خبر داده است. این گزارش به واحدهایی مرتبط با نهادهای شبه‌نظامی و امنیت داخلی ایران، سه نهاد تبلیغات دولتی و همچنین یک عملیات جداگانه مرتبط با مخالفان اشاره می‌کند که آن هم ایرانیان را هدف قرار داده است.



اگر با خانواده خود در داخل ایران در ارتباط هستید، یک صفحه فعال سیاسی یا اجتماعی دارید یا در خارج از کشور فعالیت سیاسی و رسانه‌ای دارید، این گزارش را باید بیشتر به‌عنوان یک هشدار امنیتی در نظر بگیرید تا یک گزارش خبری معمولی.

آنتروپیک تأکید می‌کند که اطلاعات زیر ارزیابی خود این شرکت است و بر اساس فعالیت‌های انجام‌شده در پلتفرم آن و همچنین بررسی منابع عمومی به دست آمده است. حساب‌های مرتبط با این فعالیت‌ها مسدود شده‌اند و در گزارش نام افراد اعلام نشده است. برخی از اعداد نیز ادعاهای خود گردانندگان این عملیات‌ها هستند و باید به همین عنوان در نظر گرفته شوند. آنتروپیک همچنین می‌گوید بیشتر محتوای تأثیرگذاری که شناسایی کرده، تعامل واقعی چندانی دریافت نکرده است. بنابراین خطر اصلی لزوماً انتشار گسترده این محتوا نیست، بلکه ابزارها و سامانه‌هایی است که این گروه‌ها در حال ساخت و توسعه آن‌ها بوده‌اند.

آنتروپیک ۱۶ حساب کلود را که به دو واحد مرتبط با ایران تعلق داشتند مسدود کرده است. این شرکت این دو واحد را مرتبط با نهادهای شبه‌نظامی و امنیت داخلی ایران می‌داند. هر دو واحد از یک سامانه مشترک مدیریت پرونده با نام «Arman» استفاده می‌کردند.

بر اساس ادعاهای خود این گروه‌ها، یکی از این واحدها که در قالب هفت بخش در استان‌های مختلف سازمان‌دهی شده بود، طی یک سال اطلاعات مربوط به ۶ هزار و ۳۸۸ ایرانی را جمع‌آوری و درباره آن‌ها پروفایل تهیه کرده است. همچنین یک سامانه تحلیل شبکه‌های اجتماعی، ۱۵۵ هزار و ۲۱۶ توییت را پردازش کرده و ۳۹ حساب متعلق به مخالفان جمهوری اسلامی و ایرانیان خارج از کشور را شناسایی کرده است.

گزارش می‌گوید پرونده‌های افراد در سامانه Arman شامل اطلاعاتی مانند شماره ملی، دیدگاه‌ها، سابقه کیفری، حساب‌های شبکه‌های اجتماعی و یک بخش با عنوان «اقدام» بوده است.

به گفته آنتروپیک، یکی از این واحدها با کمک هوش مصنوعی ابزارهای مختلفی برای نظارت و جمع‌آوری اطلاعات طراحی، اشکال‌زدایی یا آماده استفاده کرده است. یکی از آن‌ها افزونه مخربی برای مرورگر فایرفاکس با نام «al-Najm al-thāqib» بوده که خود را به شکل یک ابزار نمایش اوقات شرعی نشان می‌داده و برای جمع‌آوری گسترده اطلاعات هویتی از شبکه‌های اجتماعی بزرگ طراحی شده بود.

از دیگر ابزارهای مورد اشاره می‌توان به سامانه ناشناس‌زدایی پیام‌رسان‌ها، ابزاری برای پیدا کردن هویت افراد از طریق شماره تلفن، صفحه‌ای جعلی برای فیشینگ شماره ملی و یک ربات تلگرامی برای گزارش انبوه حساب‌ها اشاره کرد.

آنتروپیک می‌گوید یک واحد مستقر در قم از کلود به‌عنوان یک ابزار مهندسی برای توسعه سامانه‌های نظارت داخلی استفاده کرده است. این شرکت همچنین شواهدی پیدا کرده که نشان می‌دهد این واحدها در بررسی و تأیید نامزدهای پست‌های رسمی نقش داشته‌اند و از مقام‌های ارشد نیز مأموریت دریافت می‌کرده‌اند.

آنتروپیک به دو مورد دیگر از فعالیت‌های مرتبط با ایران نیز اشاره کرده است. در ژوئن ۲۰۲۶، این شرکت حسابی را مسدود کرد که در حال ساخت یک پلتفرم تجاری برای نظارت و تهیه پروفایل از افراد در ایران و منطقه خلیج فارس بود. این پروژه پیش از راه‌اندازی شناسایی شد.

در مورد دیگری، یک کاربر مرتبط با ایران از کلود برای تهیه پیشنهادهایی درباره اهداف نیروهای دریایی آمریکا در منطقه استفاده کرده است. همین حساب همچنین نرم‌افزاری برای یک سامانه نظارت گسترده داخلی در سیستم‌های دولتی ایران طراحی کرده بود. آنتروپیک همچنین از فعالیت‌هایی برای جمع‌آوری اطلاعات هویتی از منابع عمومی درباره اهداف اسرائیلی و یهودیان خارج از اسرائیل خبر داده است.

در مجموع، آنتروپیک می‌گوید همان رویکرد و ابزارهایی که برای نظارت بر ایرانیان داخل و خارج از کشور استفاده می‌شوند، در برخی موارد برای اهداف خارجی نیز به کار گرفته شده‌اند و حتی گاهی یک حساب کاربری واحد در هر دو حوزه فعالیت داشته است.


آنتروپیک سه حساب کاربری را که توسط سه نهاد دولتی مشخص اداره می‌شدند یا برای آن‌ها فعالیت می‌کردند، حذف کرده است:

  • سازمان فرهنگ و ارتباطات اسلامی (ICCO) زیرمجموعه وزارت فرهنگ و ارشاد اسلامی
  • دفتر تبلیغات اسلامی خراسان رضوی که یک اتاق فرمان «جنگ شناختی» را از یک حوزه علمیه در مشهد اداره می‌کرد
  • رصدخانه فرهنگی «بینا» وابسته به سازمان تبلیغات اسلامی

گردانندگان این فعالیت‌ها از اصطلاحاتی مانند «جنگ نرم» و «جنگ شناختی» استفاده می‌کردند و فعالیت خود را به‌طور مشخص به مفهوم «جهاد تبیین» مرتبط می‌دانستند؛ مفهومی که تبلیغات را به‌عنوان یک وظیفه دینی و راهبردی مطرح می‌کند.

اپراتور سازمان فرهنگ و ارتباطات اسلامی همچنین با استفاده از هوش مصنوعی اسناد رسمی با نام این سازمان تولید کرده بود؛ از جمله یک مجموعه ۹ بخشی درباره فعالیت‌های نفوذ بین‌المللی و طرحی درباره مراسم تشییع و جانشینی رهبر جمهوری اسلامی.

محتوای تولیدشده به زبان‌های فارسی، عربی، اردو، مالایی، اسپانیایی و انگلیسی بود و برنامه‌هایی برای تولید محتوا به ۲۰ زبان وجود داشت.

این گروه‌ها برای پنهان کردن منشأ واقعی محتوا، مطالب را به شکلی منتشر می‌کردند که گویی توسط نویسندگان خارجی یا رسانه‌های مستقل تهیه شده است. یکی از نمونه‌ها هشتگ #IranStands بود که با هدف القای این تصور طراحی شده بود که از سوی شهروندان عادی ایجاد شده است.

رصدخانه فرهنگی بینا نیز پیام‌هایی را با لحن سخنگوی سپاه پاسداران تولید می‌کرد. آنتروپیک می‌گوید این شبکه در جریان جنگ سال ۲۰۲۶ نیز ادعاهای جعلی را به سازمان اطلاعات و امنیت کانادا، مؤسسه بروکینگز و مؤسسه رَند نسبت داده است.

یکی از مسئولان سازمان فرهنگ و ارتباطات اسلامی نقش رایزنان فرهنگی را این‌گونه توصیف کرده بود که وظیفه آن‌ها «راوی بودن نیست، بلکه کارگردانی کردن» است.

دفتر مشهد نیز سامانه‌ای با نام «منجنیق» راه‌اندازی کرده بود که به‌عنوان یک کارخانه تولید محتوا در چند استان فعالیت می‌کرد. در این سامانه، ده‌ها فعال، مطالب تهیه‌شده توسط نهادهای امنیتی را با استفاده از شخصیت‌هایی بازنشر می‌کردند که هیچ ارتباط ظاهری با نهادهای امنیتی نداشتند.

این محتوا سپس از طریق تبلیغات پولی در بیش از ۱۰۰ کانال ایرانی منتشر می‌شد؛ از جمله کانال‌های وابسته یا نزدیک به سپاه پاسداران مانند @hamyane_sepah و @moghavematnews_iran.

توزیع این محتوا در پلتفرم‌هایی مانند ایتا، بله، روبیکا، ایکس، اینستاگرام، تلگرام، تیک‌تاک و یوتیوب و همچنین از طریق شبکه رایزنان فرهنگی سازمان فرهنگ و ارتباطات اسلامی انجام می‌شد. آنتروپیک این فعالیت را در سطح سوم مقیاس «Breakout» قرار داده است؛ یعنی محتوایی که در چندین پلتفرم منتشر شده و توسط کانال‌های همسو با سپاه نیز بازنشر شده است.

نکته قابل توجه این است که کلود در داخل ایران در دسترس نیست، اما این گروه‌ها با استفاده از VPN و شماره تلفن‌های خارجی به آن دسترسی پیدا می‌کردند. در عین حال، خودشان اطلاعاتی درباره هویت و فعالیتشان در اختیار هوش مصنوعی قرار داده بودند؛ از جمله نام سازمان، شهر محل فعالیت و نقش خود در آن. وجود نام و نشان سازمانی در اسناد تولیدشده و همچنین بررسی منابع عمومی، به آنتروپیک کمک کرد ارتباط این حساب‌ها با نهادهای دولتی را شناسایی کند.

برچسب ها
3/related/default