کد خبر: ۱۰۰۲

از ردیابی ناوهای آمریکا تا توسعه بدافزار با Claude، ادعای Anthropic درباره ایران

استفاده بازیگران مرتبط با ایران از Claude؛ ردیابی ناوهای آمریکا و توسعه ابزارهای سایبری

گزارش Anthropic از استفاده کاربران مرتبط با ایران از Claude برای ردیابی ناوهای آمریکا، بررسی آسیب‌پذیری‌ها، توسعه بدافزار، فیشینگ و عملیات اطلاعاتی خبر می‌دهد.

شرکت آمریکایی Anthropic در تازه‌ترین گزارش اطلاعات تهدید خود مدعی شده است که چندین حساب مرتبط با ایران از مدل هوش مصنوعی Claude برای فعالیت‌هایی از جمله جمع‌آوری اطلاعات درباره نیروهای دریایی آمریکا، بررسی آسیب‌پذیری سامانه‌های ارتباطی، توسعه ابزارهای نظارتی، فیشینگ، بدافزار و عملیات نفوذ اطلاعاتی استفاده کرده‌اند.

این گزارش که در چارچوب بررسی سوءاستفاده از هوش مصنوعی منتشر شده، فعالیت‌هایی را پوشش می‌دهد که Anthropic می‌گوید از دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ شناسایی و مختل کرده است.

نکته مهم این است که ادعاهای مطرح‌شده درباره ارتباط این فعالیت‌ها با ایران، ارزیابی و یافته‌های خود Anthropic است و در گزارش حاضر نیز باید میان «ادعای شرکت آمریکایی» و واقعیت مستقل و تأییدشده تفاوت گذاشت.

Claude چگونه در عملیات مرتبط با ایران استفاده شد؟

بر اساس گزارش Anthropic، یکی از مهم‌ترین موارد شناسایی‌شده مربوط به یک بازیگر موسوم به Iran-nexus است که از Claude برای جمع‌آوری و سازمان‌دهی اطلاعات عمومی درباره نیروهای دریایی آمریکا در منطقه استفاده کرده است.

به گفته Anthropic، این بازیگر از Claude برای ساخت مجموعه‌ای از اطلاعات هدف‌گیری استفاده کرده و داده‌های موجود در منابع عمومی را در قالب قابل استفاده برای تحلیل نظامی سازمان‌دهی کرده است.

این داده‌ها شامل مواردی مانند:

  • اطلاعات عمومی مربوط به موقعیت کشتی‌ها و هواپیماها؛

  • شناسه‌های ترانسپوندر کشتی‌ها و هواپیماها؛

  • تصاویر ماهواره‌ای تجاری؛

  • تصاویر نظامی منتشرشده در منابع عمومی؛

  • وب‌سایت‌هایی که اطلاعات مربوط به تحرکات دریایی را منتشر می‌کنند؛

  • و اطلاعات عمومی درباره برخی نیروهای نظامی آمریکا

بوده است.

Anthropic می‌گوید Claude در این فرایند صرفاً برای تولید متن استفاده نشده، بلکه به‌عنوان یک ابزار برای جمع‌آوری، پردازش و سازمان‌دهی اطلاعات متن‌باز (OSINT) مورد استفاده قرار گرفته است.

هدف‌گیری ناوهای آمریکایی با کمک اطلاعات عمومی

یکی از بخش‌های قابل‌توجه گزارش، استفاده از Claude برای تهیه اطلاعات مربوط به ناوهای نیروی دریایی آمریکا است.

بر اساس ادعای Anthropic، بازیگر موردنظر یک خط پردازشی مبتنی بر Python ایجاد کرده و از Claude برای کمک به ساخت آن استفاده کرده است. هدف این فرایند، جمع‌آوری اطلاعات عمومی و تبدیل آنها به توصیه‌ها و اسناد قابل استفاده برای شناسایی موقعیت نیروهای دریایی آمریکا عنوان شده است.

در این فرایند، اطلاعاتی که به‌صورت عمومی در دسترس بودند در کنار یکدیگر قرار گرفتند تا تصویری منسجم‌تر از موقعیت و تحرکات نیروهای دریایی ایجاد شود.

این موضوع از یک جهت اهمیت دارد: هوش مصنوعی الزاماً برای کشف یک راز محرمانه مورد استفاده قرار نگرفته، بلکه برای سرعت دادن به جمع‌آوری و ترکیب حجم زیادی از اطلاعات پراکنده استفاده شده است.

بررسی آسیب‌پذیری سامانه‌های ارتباطی کشتی‌ها

Anthropic همچنین مدعی شده است که همان بازیگر، از Claude برای بررسی ضعف‌های احتمالی در برخی سامانه‌های مورد استفاده روی شناورهای نظامی استفاده کرده است.

طبق گزارش این شرکت، بررسی‌ها شامل تجهیزات و سامانه‌هایی مانند:

  • پایانه‌های ارتباط ماهواره‌ای دریایی (Maritime VSAT)؛

  • تجهیزات ارتباطی Cisco؛

  • محصولات و سامانه‌های صنعتی و کنترلی؛

  • و آسیب‌پذیری‌های شناخته‌شده مرتبط با این تجهیزات

بوده است.

Anthropic حتی چند شناسه آسیب‌پذیری (CVE) را که در این فرایند مورد بررسی قرار گرفته‌اند، ذکر کرده است؛ از جمله آسیب‌پذیری‌های مرتبط با تجهیزات COBHAM SAILOR 900 VSAT، محصولات Cisco و Schneider Electric.

استفاده از Claude برای جمع‌آوری اطلاعات درباره نیروهای نظامی آمریکا

بر اساس گزارش Anthropic، این فعالیت تنها به موقعیت کشتی‌ها محدود نبوده است.

این شرکت می‌گوید بازیگر موردنظر اسامی برخی نیروهای نظامی آمریکا را نیز از توضیحات و کپشن‌های تصاویر نظامی عمومی استخراج کرده است.

در واقع، یکی از کاربردهای Claude در این عملیات، تبدیل حجم زیادی از داده‌های عمومی و پراکنده به اطلاعات ساختاریافته بوده است.

این بخش نشان می‌دهد که تهدید اصلی هوش مصنوعی در چنین سناریویی الزاماً تولید یک ابزار حمله جدید نیست؛ بلکه می‌تواند کاهش زمان موردنیاز برای تحلیل اطلاعات عمومی و ساخت پروفایل هدف باشد.

ادعای Anthropic درباره عملیات تبلیغاتی مرتبط با ایران

بخش دیگری از گزارش Anthropic به سه حسابی اختصاص دارد که این شرکت آنها را مرتبط با نهادهای تبلیغاتی دولتی ایران معرفی کرده است.

طبق ادعای Anthropic، این حساب‌ها از Claude برای طراحی ساختار عملیات نفوذ اطلاعاتی استفاده کرده‌اند.

مواردی که در گزارش ذکر شده شامل:

  • طراحی برنامه‌های کمپین؛

  • تدوین دستورالعمل‌ها؛

  • ایجاد شخصیت‌ها و هویت‌های آنلاین؛

  • ساخت پایگاه داده اهداف؛

  • تبدیل بولتن‌های رسمی به محتوای چندزبانه؛

  • و طراحی روش‌هایی برای انتشار محتوا در شبکه‌های اجتماعی

است.

Anthropic مدعی شده این محتوا به زبان‌های مختلف از جمله فارسی، عربی، اردو، مالایی، اسپانیایی و انگلیسی آماده شده است.

همچنین طبق گزارش شرکت، برخی از این فعالیت‌ها در پلتفرم‌هایی مانند X، Instagram، Telegram، TikTok و YouTube و برخی پلتفرم‌های داخلی ایران دنبال شده‌اند.

یک نکته مهم درباره ادعای «جنگ شناختی»

Anthropic در گزارش خود می‌گوید برخی از این فعالیت‌ها با مفاهیمی مانند «جنگ نرم» و «جنگ شناختی» توصیف شده‌اند.

با این حال، در پوشش خبری این بخش نباید ادعاهای Anthropic به‌عنوان واقعیت مستقل و قطعی ارائه شود.

آنچه فعلاً می‌توان با اطمینان گفت این است که Anthropic چنین فعالیت‌هایی را شناسایی و به نهادهای مرتبط گزارش کرده است و شرکت مدعی شده حساب‌های موردنظر به نهادهای مشخص ایرانی وابستگی داشته‌اند.

استفاده از Claude برای سامانه‌های نظارتی داخل ایران

گزارش Anthropic همچنین به فعالیت‌هایی اشاره می‌کند که طبق ادعای این شرکت، به توسعه ابزارهای نظارتی در داخل ایران مربوط بوده‌اند.

در یکی از موارد، Claude برای طراحی بخشی از یک سامانه‌ای مورد استفاده قرار گرفته که طبق گزارش، ترکیبی از:

تشخیص خودکار پلاک خودرو (ANPR)

و

رهگیری شناسه دستگاه‌های تلفن همراه

را در بر می‌گرفته است.

Anthropic همچنین می‌گوید یک بازیگر دیگر از Claude برای تحلیل داده‌های یک گروه خصوصی ۲۴۴ نفره در Telegram و انجام تحلیل ارتباطات میان اعضای آن استفاده کرده است.

توسعه ابزارهای فیشینگ و بدافزار

یکی از بخش‌های امنیت سایبری گزارش، به استفاده از Claude برای توسعه ابزارهای مخرب مربوط می‌شود.

Anthropic مدعی شده برخی حساب‌های مرتبط با ایران از Claude برای توسعه:

  • بدافزار؛

  • زیرساخت فیشینگ؛

  • صفحات جعلی؛

  • وب‌سایت‌های فریبنده؛

  • و ابزارهای جمع‌آوری اطلاعات

استفاده کرده‌اند.

در یک مورد، یک وب‌سایت جعلی با ظاهر یک ابزار دور زدن سانسور ایجاد شده و در مورد دیگری نیز یک رسانه خبری جعلی فارسی‌زبان ساخته شده است.

Anthropic همچنین مدعی شده یک بازیگر مرتبط با ایران، یک بدافزار متن‌باز به نام NanoDump را تغییر داده و یک فرایند مبهم‌سازی (Obfuscation) اختصاصی ایجاد کرده است تا شناسایی و تحلیل نمونه بدافزار دشوارتر شود.

این بخش از گزارش از نظر فنی اهمیت بیشتری دارد، زیرا نشان می‌دهد استفاده از هوش مصنوعی صرفاً در مرحله ایده‌پردازی نبوده و طبق ادعای Anthropic، در تغییر کد و توسعه زیرساخت عملیاتی نیز به کار رفته است.

آیا حمله‌ای به ناوهای آمریکا با موفقیت انجام شد؟

Anthropic چنین چیزی را تأیید نکرده است.

آنچه در گزارش شرکت مطرح شده، جمع‌آوری اطلاعات، تهیه توصیه‌های هدف‌گیری و بررسی آسیب‌پذیری سامانه‌های مرتبط با نیروهای دریایی آمریکاست.

تعبیر دقیق‌تر این است که Anthropic مدعی شده یک بازیگر مرتبط با ایران از Claude برای شناسایی، ردیابی و بررسی سامانه‌های نیروهای دریایی آمریکا استفاده کرده است.

واکنش Anthropic چه بود؟

Anthropic اعلام کرده پس از شناسایی این فعالیت‌ها:

  1. حساب‌های مرتبط را مسدود کرده است.

  2. سامانه‌های تشخیص سوءاستفاده خود را تقویت کرده است.

  3. شاخص‌های فنی و اطلاعات تهدید را با برخی شرکای صنعتی به اشتراک گذاشته است.

  4. در مورد فعالیت مربوط به شناسایی نیروهای دریایی آمریکا، اطلاعات را در اختیار مقام‌های دولتی آمریکا قرار داده است.

شرکت همچنین تأکید کرده که این پرونده‌ها نشان می‌دهند مدل‌های هوش مصنوعی پیشرفته می‌توانند در کنار عملیات‌های سنتی اطلاعاتی و سایبری قرار بگیرند و فقط برای تولید متن یا پاسخ دادن به پرسش‌ها استفاده نشوند.

اهمیت این پرونده برای امنیت سایبری ایران

از نگاه امنیت سایبری، مهم‌ترین بخش این گزارش نه ادعای «قدرتمند شدن ناگهانی» عملیات سایبری ایران، بلکه تغییر نقش هوش مصنوعی در چرخه عملیات است.

در سناریوهای توصیف‌شده، Claude به‌عنوان یک دستیار برای کارهایی مانند OSINT، تحلیل داده، توسعه نرم‌افزار، تولید محتوا و بررسی آسیب‌پذیری‌ها استفاده شده است.

این موضوع می‌تواند برای همه بازیگران سایبری، از جمله گروه‌های دولتی و غیردولتی، اهمیت داشته باشد؛ زیرا مدل‌های زبانی می‌توانند بخشی از کارهای زمان‌بر تحلیلگر یا توسعه‌دهنده را سریع‌تر انجام دهند.

در عین حال، نباید از این گزارش نتیجه گرفت که هوش مصنوعی به‌تنهایی توانایی انجام یک عملیات پیچیده نظامی یا سایبری را دارد. در موارد مطرح‌شده، زیرساخت، اپراتور انسانی، منابع اطلاعاتی و تصمیم‌گیری انسانی همچنان نقش مهمی دارند.

چرا این گزارش مهم است؟

گزارش جدید Anthropic یک نمونه قابل‌توجه از روندی است که در آن هوش مصنوعی از یک ابزار عمومی تولید محتوا به بخشی از زنجیره عملیاتی تهدید تبدیل می‌شود.

برای ایران نیز این گزارش از دو جهت اهمیت دارد:

اول: یک شرکت بزرگ آمریکایی به‌طور مشخص از فعالیت بازیگران منتسب به ایران در استفاده عملیاتی از یک مدل هوش مصنوعی پیشرفته صحبت کرده است.

دوم: بخش مهمی از این فعالیت‌ها مبتنی بر اطلاعات عمومی بوده است؛ یعنی داده‌هایی که به‌تنهایی حساس به نظر نمی‌رسند، اما با کمک هوش مصنوعی می‌توان آنها را سریع‌تر جمع‌آوری، دسته‌بندی و تحلیل کرد.

با این حال، تمام جزئیات انتساب و ماهیت عملیات باید با احتیاط خوانده شود، زیرا بخش اصلی این ادعاها از سوی Anthropic مطرح شده و در گزارش منتشرشده، همه موارد به‌صورت مستقل توسط یک نهاد ثالث تأیید نشده‌اند.

جمع‌بندی

پرونده‌ای که Anthropic منتشر کرده، تصویری از چند نوع استفاده متفاوت از Claude توسط بازیگران مرتبط با ایران ارائه می‌دهد؛ از جمع‌آوری اطلاعات درباره نیروهای دریایی آمریکا و بررسی آسیب‌پذیری تجهیزات گرفته تا توسعه ابزارهای نظارتی، فیشینگ، بدافزار و عملیات نفوذ اطلاعاتی.

مهم‌ترین نکته این گزارش آن است که هوش مصنوعی در این سناریوها صرفاً یک ابزار گفت‌وگویی نبوده و به‌عنوان بخشی از فرایند جمع‌آوری اطلاعات، تحلیل، توسعه ابزار و تولید محتوا مورد استفاده قرار گرفته است.

در عین حال، میان «استفاده از Claude برای تحقیق و آماده‌سازی اطلاعات» و «اجرای موفق حمله سایبری یا نفوذ نظامی» تفاوت جدی وجود دارد و گزارش Anthropic دومی را درباره ناوهای آمریکایی اثبات نمی‌کند.

منابع اصلی

گزارش رسمی Anthropic — Threat Intelligence Report September 2026

گزارش Indian Express درباره استفاده کاربران مرتبط با ایران از Claude

گزارش Reuters درباره سوءاستفاده از Claude در عملیات سایبری و نظامی

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث