کد خبر: ۱۰۱۹

گزارش Anthropic درباره استفاده از Claude؛ از جنگ و جاسوسی تا عملیات سایبری

گزارش Anthropic درباره سوءاستفاده از Claude؛ از جنگ و جاسوسی تا عملیات سایبری

گزارش تازه Anthropic از استفاده از Claude در عملیات سایبری، جاسوسی، نظارت، جنگ اطلاعاتی و توسعه فناوری‌های نظامی

گزارش جدید شرکت Anthropic درباره استفاده از مدل هوش مصنوعی Claude، تصویری از استفاده‌های پرریسک مدل‌های پیشرفته هوش مصنوعی در عملیات سایبری، جاسوسی، نظارت، جنگ اطلاعاتی و حتی توسعه فناوری‌های نظامی ارائه می‌دهد.

Anthropic می‌گوید تیم اطلاعات تهدید این شرکت در فاصله دسامبر ۲۰۲۵ تا اوت ۲۰۲۶، چندین عملیات سوءاستفاده از Claude را شناسایی و مختل کرده است. این پرونده‌ها به بازیگرانی در ایران، روسیه، چین، یمن و چند منطقه دیگر نسبت داده شده‌اند.

اهمیت این گزارش برای ایران فقط به مواردی که در آن‌ها نام بازیگران مرتبط با ایران مطرح شده محدود نیست. بخش مهم‌تر ماجرا این است که مدل‌های هوش مصنوعی به‌تدریج از یک ابزار ساده تولید متن و کد، به لایه‌ای برای تحلیل اطلاعات، خودکارسازی عملیات، تولید محتوا، توسعه ابزار و پردازش حجم بالای داده تبدیل شده‌اند.

البته باید تأکید کرد که موارد مطرح‌شده در این گزارش، یافته‌ها و ارزیابی‌های خود Anthropic هستند و در همه موارد نمی‌توان آن‌ها را به‌عنوان واقعیت مستقلی که از سوی نهادهای دیگر تأیید شده تلقی کرد.

Anthropic چه چیزی را گزارش کرده است؟

Anthropic در گزارش تهدید اطلاعاتی سپتامبر ۲۰۲۶ اعلام کرده که فعالیت‌های شناسایی‌شده را در هفت حوزه اصلی بررسی کرده است:

  • عملیات سایبری

  • عملیات نفوذ و اثرگذاری

  • عملیات نظارتی

  • کلاهبرداری و سوءاستفاده مالی

  • سوءاستفاده زیستی

  • توسعه تسلیحات متعارف

  • سرقت قابلیت‌های مدل‌های هوش مصنوعی یا Distillation

این شرکت می‌گوید در جریان تحقیقات خود، حساب‌های مرتبط با عملیات مختلف را شناسایی و مسدود کرده و از اطلاعات به‌دست‌آمده برای تقویت سیستم‌های حفاظتی Claude استفاده کرده است.

اما در میان پرونده‌های مطرح‌شده، چند مورد از نظر امنیت بین‌المللی و همچنین ارتباط آن‌ها با ایران اهمیت بیشتری دارند.

۱. استفاده یک گروه منتسب به ایران از Claude برای تحلیل اطلاعات نظامی

یکی از مهم‌ترین بخش‌های گزارش Anthropic به فعالیت یک گروه منتسب به ایران مربوط می‌شود.

بر اساس ادعای این شرکت، این گروه از Claude برای جمع‌آوری و تحلیل اطلاعات عمومی درباره نیروهای دریایی آمریکا استفاده کرده است. داده‌های مورد استفاده شامل اطلاعات عمومی مربوط به کشتی‌ها، تصاویر ماهواره‌ای و منابع تصویری بوده و هدف، تبدیل این داده‌های پراکنده به اطلاعات ساخت‌یافته‌تر عنوان شده است.

Anthropic همچنین مدعی شده که Claude در تحلیل برخی تصاویر و اطلاعات مربوط به نیروهای نظامی و بررسی نقاط ضعف احتمالی سامانه‌های ارتباطی مورد استفاده قرار گرفته است.

این موضوع از منظر امنیت سایبری اهمیت زیادی دارد؛ زیرا نشان می‌دهد برای استفاده از هوش مصنوعی در عملیات اطلاعاتی، الزاماً به دسترسی مستقیم به یک سامانه محرمانه نیاز نیست.

ترکیب چند منبع عمومی می‌تواند حجم زیادی از اطلاعات پراکنده را به یک تصویر منسجم تبدیل کند.

به بیان ساده، هوش مصنوعی در چنین سناریویی لزوماً «اطلاعات محرمانه را هک نمی‌کند»؛ بلکه می‌تواند فرآیند جمع‌آوری، دسته‌بندی، تحلیل و اولویت‌بندی اطلاعات عمومی را سریع‌تر کند.

این همان نقطه‌ای است که مرز میان OSINT، تحلیل اطلاعات و عملیات اطلاعاتی با کمک هوش مصنوعی به یکدیگر نزدیک می‌شود.


۲. Claude در عملیات نفوذ و جنگ اطلاعاتی مرتبط با ایران

گزارش Anthropic تنها به عملیات نظامی اشاره نمی‌کند.

این شرکت همچنین از شناسایی چند حساب مرتبط با نهادهای تبلیغاتی منتسب به ایران خبر داده است که به گفته Anthropic از Claude برای طراحی و آماده‌سازی عملیات نفوذ و اثرگذاری استفاده می‌کردند.

در گزارش، از سه مجموعه مشخص نام برده شده و Anthropic آن‌ها را به ایران نسبت داده است.

طبق ادعای این شرکت، استفاده از Claude در این عملیات شامل ایجاد برنامه‌های کمپین، تولید دستورالعمل، طراحی شخصیت‌های مجازی، آماده‌سازی محتوای چندزبانه و تبدیل اطلاعات موجود به محتوای قابل انتشار بوده است.

Anthropic همچنین مدعی شده که بخشی از این فعالیت‌ها با هدف ایجاد محتوایی انجام می‌شده که منشأ واقعی آن مشخص نباشد و در ظاهر از سوی افراد یا رسانه‌های مستقل منتشر شده باشد.

در این بخش باید یک تفکیک مهم انجام داد:

استفاده از هوش مصنوعی برای تولید محتوا به‌خودی‌خود یک حمله سایبری نیست.

ریسک زمانی افزایش پیدا می‌کند که مدل هوش مصنوعی به بخشی از یک شبکه سازمان‌یافته برای تولید انبوه محتوا، ایجاد حساب‌های جعلی، جعل منشأ محتوا و هدف‌گیری مخاطبان تبدیل شود.

۳. از شبکه‌های اجتماعی تا سامانه‌های نظارتی

یکی دیگر از بخش‌های قابل توجه گزارش، استفاده از Claude برای پردازش حجم بسیار زیادی از داده‌های شبکه‌های اجتماعی است.

Anthropic می‌گوید یک واحد منتسب به ایران از Claude برای تحلیل صدها هزار پست شبکه‌های اجتماعی استفاده کرده و در نهایت ۳۹ حساب مرتبط با مخالفان را برای نظارت انتخاب کرده است.

در پرونده‌ای دیگر، این شرکت مدعی شده دو واحد منتسب به ایران از Claude برای توسعه قابلیت‌های یک سامانه متمرکز نظارتی استفاده کرده‌اند.

بر اساس گزارش Anthropic، این عملیات شامل تحلیل شبکه‌های اجتماعی و توسعه ابزارهایی برای جمع‌آوری و ارتباط‌دادن اطلاعات هویتی بوده است.

اهمیت این بخش فراتر از پرونده ایران است.

تا پیش از گسترش مدل‌های زبانی، تحلیل صدها هزار پیام و تبدیل آن‌ها به داده‌های قابل استفاده نیازمند نیروی انسانی، زمان و زیرساخت قابل توجهی بود.

مدل‌های هوش مصنوعی می‌توانند بخشی از این فرآیند را خودکار کنند.

یعنی یک مدل می‌تواند:

داده خام → دسته‌بندی → استخراج الگو → خلاصه‌سازی → اولویت‌بندی → تولید گزارش

را با دخالت انسانی بسیار کمتر انجام دهد.

همین قابلیت در کاربردهای قانونی و دفاعی نیز می‌تواند مفید باشد، اما در صورت استفاده بدون رضایت افراد و برای نظارت گسترده، خطر جدی برای حریم خصوصی ایجاد می‌کند.

۴. توسعه ابزارهای مخرب با کمک Claude

گزارش Anthropic همچنین به استفاده از Claude برای توسعه ابزارهای سایبری اشاره می‌کند.

 Anthropic مدعی شده کاربران مرتبط با این عملیات از Claude برای توسعه چند ابزار مختلف از جمله ابزارهای جمع‌آوری اطلاعات هویتی، صفحات فیشینگ و ابزارهای خودکارسازی سوءاستفاده کرده‌اند.

همچنین در بخش دیگری از گزارش، این شرکت نمونه‌هایی از استفاده بازیگران مختلف از Claude برای عملیات سایبری و توسعه بدافزار را بررسی کرده است.

نکته مهم اینجا این نیست که «هوش مصنوعی بدافزار ساخته است».

واقعیت فنی پیچیده‌تر است.

در بسیاری از موارد، مهاجم همچنان باید زیرساخت، دانش عملیاتی، دسترسی و تصمیم‌گیری انسانی داشته باشد. اما هوش مصنوعی می‌تواند بخشی از کارهایی مانند نوشتن کد، رفع خطا، مستندسازی، تحلیل داده و تولید نسخه‌های مختلف یک ابزار را سریع‌تر کند.

بنابراین نگرانی اصلی، کاهش هزینه و زمان اجرای برخی عملیات سایبری است.

این مسئله برای دفاع سایبری نیز اهمیت دارد؛ زیرا اگر مهاجم بتواند سریع‌تر ابزارهای جدید بسازد، تیم‌های دفاعی هم باید توانایی تشخیص و واکنش سریع‌تری داشته باشند.

۵. استفاده از Claude برای توسعه فناوری‌های نظامی در یمن

یکی از پرونده‌های دیگر گزارش Anthropic به یک گروه مستقر در شمال یمن مربوط می‌شود.

Anthropic مدعی شده این گروه از Claude Code برای توسعه نرم‌افزارهای مرتبط با سامانه‌های هدایت و کنترل پرنده‌ها و موشک‌ها استفاده کرده است.

طبق گزارش، این فعالیت شامل یک برنامه برای توسعه موشک هدایت‌شونده، یک پروژه موشکی چندمرحله‌ای و یک پروژه با عنوان R2000 بوده است.

Anthropic می‌گوید کاربران مختلف، نمونه‌های متفاوتی از کار را میان چند نمونه Claude تقسیم کرده بودند؛ برای مثال یک نمونه برای کدنویسی، نمونه دیگر برای تحقیق و نمونه‌ای دیگر برای بررسی خروجی.

این پرونده از یک جهت مهم است:

هوش مصنوعی دیگر صرفاً برای «پیدا کردن اطلاعات درباره یک فناوری» استفاده نمی‌شود؛ بلکه در برخی سناریوها تلاش می‌شود از مدل به‌عنوان بخشی از فرآیند مهندسی استفاده شود.

البته گزارش Anthropic تأکید می‌کند که این فعالیت‌ها لزوماً به موفقیت کامل منجر نشده‌اند و شرکت در نهایت حساب‌های مرتبط را مسدود کرده است.

۶. روسیه و توسعه نرم‌افزار برای پهپادهای تهاجمی

یکی دیگر از پرونده‌های برجسته گزارش، به فعالیت یک گروه مستقر در روسیه مربوط می‌شود.

Anthropic مدعی شده این افراد از Claude برای توسعه نرم‌افزارهای مرتبط با پهپادهای تهاجمی استفاده کرده‌اند.

این پرونده در گزارش‌های رسانه‌ای نیز به‌عنوان یکی از مهم‌ترین نمونه‌های سوءاستفاده نظامی از مدل‌های هوش مصنوعی مطرح شده است.

از نگاه امنیت سایبری، نکته مهم این پرونده فقط «پهپاد» نیست.

مسئله اصلی، ورود مدل‌های زبانی و ابزارهای Agentic به فرآیندهای مهندسی پیچیده است.

در چنین ساختاری، مدل هوش مصنوعی می‌تواند بخشی از وظایف یک تیم نرم‌افزاری را انجام دهد؛ از نوشتن کد و اصلاح خطا گرفته تا بررسی خروجی و تولید نسخه‌های جدید.

این روند می‌تواند هزینه ورود به برخی پروژه‌های پیچیده را کاهش دهد.

۷. چین؛ از نظارت تا جنگ الکترونیک

گزارش Anthropic چندین پرونده مرتبط با چین را نیز بررسی می‌کند.

در یکی از آن‌ها، یک بازیگر مستقر در چین از Claude برای توسعه مجموعه‌ای از نرم‌افزارهای مرتبط با جنگ الکترونیک استفاده کرده است.

بر اساس گزارش Anthropic، این سامانه برای تحلیل رادارها، ارتباطات و برخی سامانه‌های دفاعی طراحی شده بود.

در پرونده‌ای دیگر، Anthropic از استفاده Claude برای نظارت و تحلیل فعالیت گروه‌های مذهبی و مخالفان سیاسی خبر داده است.

این موارد نشان می‌دهد مسئله سوءاستفاده از مدل‌های هوش مصنوعی محدود به یک کشور یا یک نوع عملیات نیست.

از نگاه امنیتی، سه حوزه در حال نزدیک‌شدن به یکدیگر هستند:

هوش مصنوعی + داده‌های بزرگ + عملیات هدفمند

ترکیب این سه فناوری می‌تواند هم برای دفاع سایبری و هم برای فعالیت‌های مخرب استفاده شود.

۸. حتی تحقیقات زیستی نیز وارد این پرونده شده است

یکی از حساس‌ترین بخش‌های گزارش Anthropic مربوط به سوءاستفاده زیستی است.

این شرکت می‌گوید با درخواست‌هایی مواجه شده که می‌توانستند برای تحقیقات خطرناک مرتبط با عوامل بیماری‌زا مورد استفاده قرار گیرند.

در برخی موارد، سیستم‌های ایمنی Claude درخواست‌ها را متوقف کرده‌اند و Anthropic نیز فعالیت حساب‌های مرتبط را بررسی و مسدود کرده است.

اهمیت این بخش در این است که نشان می‌دهد نگرانی درباره مدل‌های پیشرفته فقط به هک و فیشینگ محدود نیست.

هرچه مدل‌ها در حوزه‌های تخصصی مانند زیست‌شناسی، مهندسی و علوم کاربردی توانمندتر شوند، احتمال استفاده نادرست از آن‌ها نیز افزایش پیدا می‌کند.

به همین دلیل، موضوع AI Safety دیگر فقط مسئله‌ای مربوط به شرکت‌های فناوری نیست و مستقیماً به امنیت ملی، امنیت سایبری و سیاست‌گذاری بین‌المللی ارتباط پیدا کرده است.

۹. مسئله اصلی فقط Claude نیست

شاید مهم‌ترین نتیجه گزارش Anthropic این باشد که حذف یک مدل لزوماً مشکل را حل نمی‌کند.

اگر یک مدل درخواست خطرناک را مسدود کند، کاربر ممکن است سراغ مدل دیگری برود.

در یکی از پرونده‌های گزارش نیز Anthropic توضیح داده که پس از رد یک درخواست خطرناک، کاربر تلاش کرده از یک مدل هوش مصنوعی دیگر استفاده کند.

این مسئله یک چالش اساسی برای صنعت هوش مصنوعی ایجاد می‌کند:

آیا می‌توان سوءاستفاده از هوش مصنوعی را فقط با مسدودکردن حساب‌های مخرب کنترل کرد؟

احتمالاً پاسخ منفی است.

مهاجمان می‌توانند میان سرویس‌های مختلف جابه‌جا شوند، مدل‌های متن‌باز را به‌کار بگیرند یا بخشی از عملیات را روی زیرساخت‌های دیگر اجرا کنند.

به همین دلیل، دفاع در برابر سوءاستفاده از AI باید چندلایه باشد.

یک نکته مهم درباره ادعاهای Anthropic

گزارش Anthropic را نباید بدون تفکیک به‌عنوان یک گزارش مستقل اطلاعاتی یا قضایی در نظر گرفت.

این شرکت در واقع درباره فعالیت‌هایی گزارش داده که تیم Threat Intelligence خودش شناسایی کرده است.

از جنگ سایبری تا جنگ شناختی؛ مرزها در حال تغییر است

گزارش جدید Anthropic یک روند بزرگ‌تر را نشان می‌دهد.

هوش مصنوعی در حال ورود به بخش‌هایی از عملیات امنیتی است که پیش‌تر به تیم‌های انسانی بزرگ و زمان زیادی نیاز داشتند.

در یک طرف، مهاجم می‌تواند از AI برای سرعت‌بخشیدن به تحقیق، تحلیل و توسعه ابزار استفاده کند.

در طرف دیگر، مدافعان می‌توانند از همان فناوری برای تشخیص تهدید، تحلیل رفتار کاربران، بررسی بدافزارها و پاسخ سریع‌تر به حوادث استفاده کنند.

در نتیجه، رقابت آینده فقط میان «هکر و متخصص امنیت» نخواهد بود.

بخشی از این رقابت میان سامانه‌های هوش مصنوعی مهاجم و سامانه‌های هوش مصنوعی مدافع شکل خواهد گرفت.

برای کشورهایی مانند ایران نیز این تغییر اهمیت ویژه‌ای دارد؛ زیرا امنیت سایبری دیگر فقط به امنیت شبکه و سرور محدود نیست و به حوزه‌هایی مانند اطلاعات عمومی، شبکه‌های اجتماعی، هوش مصنوعی، عملیات نفوذ و تحلیل داده نیز گسترش پیدا کرده است.

جمع‌بندی

گزارش سپتامبر ۲۰۲۶ Anthropic نشان می‌دهد مدل‌های پیشرفته هوش مصنوعی می‌توانند در صورت سوءاستفاده، بخشی از زنجیره عملیات سایبری، اطلاعاتی، نظارتی و حتی نظامی شوند.

با این حال، مهم‌ترین پیام گزارش را نباید صرفاً در انتساب فعالیت‌های مختلف به کشورها جست‌وجو کرد.

پیام اصلی این است که توانمندی مدل‌های هوش مصنوعی در حال افزایش است و همین افزایش توانمندی، ارزش آن‌ها را برای مهاجمان نیز بیشتر می‌کند.

برای ایران و سایر کشورها، این وضعیت یک ضرورت مشخص ایجاد می‌کند: توسعه هم‌زمان توانایی‌های دفاع سایبری، حفاظت از داده، تشخیص سوءاستفاده از AI و افزایش آگاهی کاربران.

در نهایت، هوش مصنوعی نه ذاتاً ابزار حمله است و نه ذاتاً ابزار دفاع؛ نتیجه به این بستگی دارد که چه کسی، با چه سطح دسترسی و برای چه هدفی از آن استفاده می‌کند.

نکته تحریریه ۲۴ نیوز

موارد مربوط به ایران در این گزارش، بر اساس یافته‌ها و ادعاهای Anthropic بیان شده‌اند. ۲۴ نیوز این انتساب‌ها را به‌عنوان واقعیت مستقل و قطعی تأییدشده از سوی خود معرفی نمی‌کند و در مواردی که منبع مستقل دیگری وجود نداشته باشد، انتساب به Anthropic حفظ شده است.

بیشتر بخوانید

منابع

Anthropic — گزارش رسمی Threat Intelligence سپتامبر ۲۰۲۶:
https://www.anthropic.com/threat-intelligence-report-september-2026

Axios — بررسی پنج پرونده سوءاستفاده از Claude در جنگ، جاسوسی و سرکوب:
https://www.axios.com/2026/09/12/anthropic-ai-threat-report-russia-iran-china

Reuters — گزارش درباره سوءاستفاده از Claude در عملیات سایبری، تسلیحاتی و زیستی:
https://www.reuters.com/legal/litigation/anthropic-disrupts-russian-chinese-ai-campaigns-targeting-its-claude-models-2026-09-10/

AP — گزارش درباره تلاش برای استفاده از Claude در توسعه فناوری موشکی در یمن:
https://apnews.com/article/9b20934e031ff3d99dd8bb49d85d97a9

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث