از ردیابی ناوهای آمریکا تا توسعه بدافزار با Claude، ادعای Anthropic درباره ایران
گزارش Anthropic از استفاده کاربران مرتبط با ایران از Claude برای ردیابی ناوهای آمریکا، بررسی آسیبپذیریها، توسعه بدافزار، فیشینگ و عملیات اطلاعاتی خبر میدهد.
شرکت آمریکایی Anthropic در تازهترین گزارش اطلاعات تهدید خود مدعی شده است که چندین حساب مرتبط با ایران از مدل هوش مصنوعی Claude برای فعالیتهایی از جمله جمعآوری اطلاعات درباره نیروهای دریایی آمریکا، بررسی آسیبپذیری سامانههای ارتباطی، توسعه ابزارهای نظارتی، فیشینگ، بدافزار و عملیات نفوذ اطلاعاتی استفاده کردهاند.
این گزارش که در چارچوب بررسی سوءاستفاده از هوش مصنوعی منتشر شده، فعالیتهایی را پوشش میدهد که Anthropic میگوید از دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ شناسایی و مختل کرده است.
نکته مهم این است که ادعاهای مطرحشده درباره ارتباط این فعالیتها با ایران، ارزیابی و یافتههای خود Anthropic است و در گزارش حاضر نیز باید میان «ادعای شرکت آمریکایی» و واقعیت مستقل و تأییدشده تفاوت گذاشت.
Claude چگونه در عملیات مرتبط با ایران استفاده شد؟
بر اساس گزارش Anthropic، یکی از مهمترین موارد شناساییشده مربوط به یک بازیگر موسوم به Iran-nexus است که از Claude برای جمعآوری و سازماندهی اطلاعات عمومی درباره نیروهای دریایی آمریکا در منطقه استفاده کرده است.
به گفته Anthropic، این بازیگر از Claude برای ساخت مجموعهای از اطلاعات هدفگیری استفاده کرده و دادههای موجود در منابع عمومی را در قالب قابل استفاده برای تحلیل نظامی سازماندهی کرده است.
این دادهها شامل مواردی مانند:
-
اطلاعات عمومی مربوط به موقعیت کشتیها و هواپیماها؛
-
شناسههای ترانسپوندر کشتیها و هواپیماها؛
-
تصاویر ماهوارهای تجاری؛
-
تصاویر نظامی منتشرشده در منابع عمومی؛
-
وبسایتهایی که اطلاعات مربوط به تحرکات دریایی را منتشر میکنند؛
-
و اطلاعات عمومی درباره برخی نیروهای نظامی آمریکا
بوده است.
Anthropic میگوید Claude در این فرایند صرفاً برای تولید متن استفاده نشده، بلکه بهعنوان یک ابزار برای جمعآوری، پردازش و سازماندهی اطلاعات متنباز (OSINT) مورد استفاده قرار گرفته است.
هدفگیری ناوهای آمریکایی با کمک اطلاعات عمومی
یکی از بخشهای قابلتوجه گزارش، استفاده از Claude برای تهیه اطلاعات مربوط به ناوهای نیروی دریایی آمریکا است.
بر اساس ادعای Anthropic، بازیگر موردنظر یک خط پردازشی مبتنی بر Python ایجاد کرده و از Claude برای کمک به ساخت آن استفاده کرده است. هدف این فرایند، جمعآوری اطلاعات عمومی و تبدیل آنها به توصیهها و اسناد قابل استفاده برای شناسایی موقعیت نیروهای دریایی آمریکا عنوان شده است.
در این فرایند، اطلاعاتی که بهصورت عمومی در دسترس بودند در کنار یکدیگر قرار گرفتند تا تصویری منسجمتر از موقعیت و تحرکات نیروهای دریایی ایجاد شود.
این موضوع از یک جهت اهمیت دارد: هوش مصنوعی الزاماً برای کشف یک راز محرمانه مورد استفاده قرار نگرفته، بلکه برای سرعت دادن به جمعآوری و ترکیب حجم زیادی از اطلاعات پراکنده استفاده شده است.
بررسی آسیبپذیری سامانههای ارتباطی کشتیها
Anthropic همچنین مدعی شده است که همان بازیگر، از Claude برای بررسی ضعفهای احتمالی در برخی سامانههای مورد استفاده روی شناورهای نظامی استفاده کرده است.
طبق گزارش این شرکت، بررسیها شامل تجهیزات و سامانههایی مانند:
-
پایانههای ارتباط ماهوارهای دریایی (Maritime VSAT)؛
-
تجهیزات ارتباطی Cisco؛
-
محصولات و سامانههای صنعتی و کنترلی؛
-
و آسیبپذیریهای شناختهشده مرتبط با این تجهیزات
بوده است.
Anthropic حتی چند شناسه آسیبپذیری (CVE) را که در این فرایند مورد بررسی قرار گرفتهاند، ذکر کرده است؛ از جمله آسیبپذیریهای مرتبط با تجهیزات COBHAM SAILOR 900 VSAT، محصولات Cisco و Schneider Electric.
استفاده از Claude برای جمعآوری اطلاعات درباره نیروهای نظامی آمریکا
بر اساس گزارش Anthropic، این فعالیت تنها به موقعیت کشتیها محدود نبوده است.
این شرکت میگوید بازیگر موردنظر اسامی برخی نیروهای نظامی آمریکا را نیز از توضیحات و کپشنهای تصاویر نظامی عمومی استخراج کرده است.
در واقع، یکی از کاربردهای Claude در این عملیات، تبدیل حجم زیادی از دادههای عمومی و پراکنده به اطلاعات ساختاریافته بوده است.
این بخش نشان میدهد که تهدید اصلی هوش مصنوعی در چنین سناریویی الزاماً تولید یک ابزار حمله جدید نیست؛ بلکه میتواند کاهش زمان موردنیاز برای تحلیل اطلاعات عمومی و ساخت پروفایل هدف باشد.
ادعای Anthropic درباره عملیات تبلیغاتی مرتبط با ایران
بخش دیگری از گزارش Anthropic به سه حسابی اختصاص دارد که این شرکت آنها را مرتبط با نهادهای تبلیغاتی دولتی ایران معرفی کرده است.
طبق ادعای Anthropic، این حسابها از Claude برای طراحی ساختار عملیات نفوذ اطلاعاتی استفاده کردهاند.
مواردی که در گزارش ذکر شده شامل:
-
طراحی برنامههای کمپین؛
-
تدوین دستورالعملها؛
-
ایجاد شخصیتها و هویتهای آنلاین؛
-
ساخت پایگاه داده اهداف؛
-
تبدیل بولتنهای رسمی به محتوای چندزبانه؛
-
و طراحی روشهایی برای انتشار محتوا در شبکههای اجتماعی
است.
Anthropic مدعی شده این محتوا به زبانهای مختلف از جمله فارسی، عربی، اردو، مالایی، اسپانیایی و انگلیسی آماده شده است.
همچنین طبق گزارش شرکت، برخی از این فعالیتها در پلتفرمهایی مانند X، Instagram، Telegram، TikTok و YouTube و برخی پلتفرمهای داخلی ایران دنبال شدهاند.
یک نکته مهم درباره ادعای «جنگ شناختی»
Anthropic در گزارش خود میگوید برخی از این فعالیتها با مفاهیمی مانند «جنگ نرم» و «جنگ شناختی» توصیف شدهاند.
با این حال، در پوشش خبری این بخش نباید ادعاهای Anthropic بهعنوان واقعیت مستقل و قطعی ارائه شود.
آنچه فعلاً میتوان با اطمینان گفت این است که Anthropic چنین فعالیتهایی را شناسایی و به نهادهای مرتبط گزارش کرده است و شرکت مدعی شده حسابهای موردنظر به نهادهای مشخص ایرانی وابستگی داشتهاند.
استفاده از Claude برای سامانههای نظارتی داخل ایران
گزارش Anthropic همچنین به فعالیتهایی اشاره میکند که طبق ادعای این شرکت، به توسعه ابزارهای نظارتی در داخل ایران مربوط بودهاند.
در یکی از موارد، Claude برای طراحی بخشی از یک سامانهای مورد استفاده قرار گرفته که طبق گزارش، ترکیبی از:
تشخیص خودکار پلاک خودرو (ANPR)
و
رهگیری شناسه دستگاههای تلفن همراه
را در بر میگرفته است.
Anthropic همچنین میگوید یک بازیگر دیگر از Claude برای تحلیل دادههای یک گروه خصوصی ۲۴۴ نفره در Telegram و انجام تحلیل ارتباطات میان اعضای آن استفاده کرده است.
توسعه ابزارهای فیشینگ و بدافزار
یکی از بخشهای امنیت سایبری گزارش، به استفاده از Claude برای توسعه ابزارهای مخرب مربوط میشود.
Anthropic مدعی شده برخی حسابهای مرتبط با ایران از Claude برای توسعه:
-
بدافزار؛
-
زیرساخت فیشینگ؛
-
صفحات جعلی؛
-
وبسایتهای فریبنده؛
-
و ابزارهای جمعآوری اطلاعات
استفاده کردهاند.
در یک مورد، یک وبسایت جعلی با ظاهر یک ابزار دور زدن سانسور ایجاد شده و در مورد دیگری نیز یک رسانه خبری جعلی فارسیزبان ساخته شده است.
Anthropic همچنین مدعی شده یک بازیگر مرتبط با ایران، یک بدافزار متنباز به نام NanoDump را تغییر داده و یک فرایند مبهمسازی (Obfuscation) اختصاصی ایجاد کرده است تا شناسایی و تحلیل نمونه بدافزار دشوارتر شود.
این بخش از گزارش از نظر فنی اهمیت بیشتری دارد، زیرا نشان میدهد استفاده از هوش مصنوعی صرفاً در مرحله ایدهپردازی نبوده و طبق ادعای Anthropic، در تغییر کد و توسعه زیرساخت عملیاتی نیز به کار رفته است.
آیا حملهای به ناوهای آمریکا با موفقیت انجام شد؟
Anthropic چنین چیزی را تأیید نکرده است.
آنچه در گزارش شرکت مطرح شده، جمعآوری اطلاعات، تهیه توصیههای هدفگیری و بررسی آسیبپذیری سامانههای مرتبط با نیروهای دریایی آمریکاست.
تعبیر دقیقتر این است که Anthropic مدعی شده یک بازیگر مرتبط با ایران از Claude برای شناسایی، ردیابی و بررسی سامانههای نیروهای دریایی آمریکا استفاده کرده است.
واکنش Anthropic چه بود؟
Anthropic اعلام کرده پس از شناسایی این فعالیتها:
-
حسابهای مرتبط را مسدود کرده است.
-
سامانههای تشخیص سوءاستفاده خود را تقویت کرده است.
-
شاخصهای فنی و اطلاعات تهدید را با برخی شرکای صنعتی به اشتراک گذاشته است.
-
در مورد فعالیت مربوط به شناسایی نیروهای دریایی آمریکا، اطلاعات را در اختیار مقامهای دولتی آمریکا قرار داده است.
شرکت همچنین تأکید کرده که این پروندهها نشان میدهند مدلهای هوش مصنوعی پیشرفته میتوانند در کنار عملیاتهای سنتی اطلاعاتی و سایبری قرار بگیرند و فقط برای تولید متن یا پاسخ دادن به پرسشها استفاده نشوند.
اهمیت این پرونده برای امنیت سایبری ایران
از نگاه امنیت سایبری، مهمترین بخش این گزارش نه ادعای «قدرتمند شدن ناگهانی» عملیات سایبری ایران، بلکه تغییر نقش هوش مصنوعی در چرخه عملیات است.
در سناریوهای توصیفشده، Claude بهعنوان یک دستیار برای کارهایی مانند OSINT، تحلیل داده، توسعه نرمافزار، تولید محتوا و بررسی آسیبپذیریها استفاده شده است.
این موضوع میتواند برای همه بازیگران سایبری، از جمله گروههای دولتی و غیردولتی، اهمیت داشته باشد؛ زیرا مدلهای زبانی میتوانند بخشی از کارهای زمانبر تحلیلگر یا توسعهدهنده را سریعتر انجام دهند.
در عین حال، نباید از این گزارش نتیجه گرفت که هوش مصنوعی بهتنهایی توانایی انجام یک عملیات پیچیده نظامی یا سایبری را دارد. در موارد مطرحشده، زیرساخت، اپراتور انسانی، منابع اطلاعاتی و تصمیمگیری انسانی همچنان نقش مهمی دارند.
چرا این گزارش مهم است؟
گزارش جدید Anthropic یک نمونه قابلتوجه از روندی است که در آن هوش مصنوعی از یک ابزار عمومی تولید محتوا به بخشی از زنجیره عملیاتی تهدید تبدیل میشود.
برای ایران نیز این گزارش از دو جهت اهمیت دارد:
اول: یک شرکت بزرگ آمریکایی بهطور مشخص از فعالیت بازیگران منتسب به ایران در استفاده عملیاتی از یک مدل هوش مصنوعی پیشرفته صحبت کرده است.
دوم: بخش مهمی از این فعالیتها مبتنی بر اطلاعات عمومی بوده است؛ یعنی دادههایی که بهتنهایی حساس به نظر نمیرسند، اما با کمک هوش مصنوعی میتوان آنها را سریعتر جمعآوری، دستهبندی و تحلیل کرد.
با این حال، تمام جزئیات انتساب و ماهیت عملیات باید با احتیاط خوانده شود، زیرا بخش اصلی این ادعاها از سوی Anthropic مطرح شده و در گزارش منتشرشده، همه موارد بهصورت مستقل توسط یک نهاد ثالث تأیید نشدهاند.
جمعبندی
پروندهای که Anthropic منتشر کرده، تصویری از چند نوع استفاده متفاوت از Claude توسط بازیگران مرتبط با ایران ارائه میدهد؛ از جمعآوری اطلاعات درباره نیروهای دریایی آمریکا و بررسی آسیبپذیری تجهیزات گرفته تا توسعه ابزارهای نظارتی، فیشینگ، بدافزار و عملیات نفوذ اطلاعاتی.
مهمترین نکته این گزارش آن است که هوش مصنوعی در این سناریوها صرفاً یک ابزار گفتوگویی نبوده و بهعنوان بخشی از فرایند جمعآوری اطلاعات، تحلیل، توسعه ابزار و تولید محتوا مورد استفاده قرار گرفته است.
در عین حال، میان «استفاده از Claude برای تحقیق و آمادهسازی اطلاعات» و «اجرای موفق حمله سایبری یا نفوذ نظامی» تفاوت جدی وجود دارد و گزارش Anthropic دومی را درباره ناوهای آمریکایی اثبات نمیکند.
منابع اصلی
گزارش رسمی Anthropic — Threat Intelligence Report September 2026
گزارش Indian Express درباره استفاده کاربران مرتبط با ایران از Claude
گزارش Reuters درباره سوءاستفاده از Claude در عملیات سایبری و نظامی