کد خبر: ۱۰۹۹

هوش مصنوعی وارد مرحله جدیدی از عملیات نفوذ شد؛ ادعای نیویورک‌تایمز درباره استفاده ایران از AI Agent

هوش مصنوعی وارد مرحله جدیدی از عملیات نفوذ شد؛ ادعای نیویورک‌تایمز درباره استفاده ایران از AI Agent. بهراد یوسفی

ایران چگونه از AI Agentها در عملیات نفوذ استفاده کرده است؟ جزئیات گزارش نیویورک‌تایمز درباره حساب‌های جعلی، هوش مصنوعی و جنگ سایبری.

گزارشی از The New York Times از شکل جدیدی از عملیات نفوذ در شبکه‌های اجتماعی خبر می‌دهد که در آن از عامل‌های هوش مصنوعی (AI Agents) برای خودکارسازی بخش‌هایی از فرایند ایجاد و مدیریت حساب‌های جعلی استفاده شده است.

بر اساس این گزارش، ایران و چین در ماه‌های اخیر از مدل‌های هوش مصنوعی متن‌باز چینی و Agentهای هوش مصنوعی برای اجرای عملیات نفوذ آنلاین استفاده کرده‌اند. با این حال، جزئیات منتشرشده درباره طرف ایرانی عمدتاً بر اطلاعات ارائه‌شده از سوی مقام‌های آمریکایی و پژوهشگران امنیتی متکی است و همه جزئیات این ادعاها به‌صورت مستقل در گزارش عمومی قابل راستی‌آزمایی نیست.

نکته مهم این ماجرا برای دنیای امنیت سایبری، صرفاً استفاده از هوش مصنوعی برای تولید متن یا تصویر نیست؛ بلکه واگذاری بخشی از چرخه عملیات به Agentهایی است که می‌توانند وظایف مختلف را به‌صورت خودکار انجام دهند.

در این مقاله می‌خوانید

  • AI Agent چیست و چه تفاوتی با یک چت‌بات معمولی دارد؟
  • گزارش نیویورک‌تایمز درباره ایران چه می‌گوید؟
  • این عامل‌های هوش مصنوعی چگونه حساب‌های جعلی را مدیریت می‌کنند؟
  • چرا استفاده از مدل‌های متن‌باز اهمیت دارد؟
  • این فناوری چه تغییری در عملیات نفوذ آنلاین ایجاد می‌کند؟
  • ادعاهای مطرح‌شده درباره ایران تا چه اندازه قابل راستی‌آزمایی است؟
  • این روند چه معنایی برای امنیت کاربران ایرانی دارد؟

گزارش نیویورک‌تایمز چه می‌گوید؟

نیویورک‌تایمز در گزارشی که ۱۸ سپتامبر ۲۰۲۶ منتشر شد، اعلام کرد ایران، چین و برخی گروه‌های مستقر در اسرائیل از روش‌های جدید مبتنی بر هوش مصنوعی برای عملیات نفوذ در شبکه‌های اجتماعی استفاده کرده‌اند.

طبق این گزارش، در برخی از این عملیات‌ها، مدل‌های هوش مصنوعی متن‌باز برای ساخت AI Agent مورد استفاده قرار گرفته‌اند؛ عامل‌هایی که می‌توانند نرم‌افزارها را اجرا کرده و مجموعه‌ای از وظایف را بدون دخالت دائمی انسان انجام دهند.

گزارش می‌گوید صدها Agent در برخی عملیات‌ها برای ایجاد شبکه‌هایی از حساب‌های جعلی در پلتفرم‌هایی مانند Instagram، Facebook، X و TikTok به کار گرفته شدند.

سپس این حساب‌ها برای انتشار محتوای سیاسی و موضوعات روز و تلاش برای تأثیرگذاری بر فضای گفت‌وگوی آنلاین استفاده شدند.

ادعای مطرح‌شده درباره عملیات مرتبط با ایران چیست؟

مهم‌ترین بخش گزارش نیویورک‌تایمز به عملیات منتسب به ایران مربوط می‌شود.

بر اساس اطلاعاتی که این روزنامه از مقام‌های آمریکایی و پژوهشگران امنیتی دریافت کرده، یک عملیات مرتبط با ایران، مخاطبان آمریکایی را هدف قرار داده بود.

طبق همین گزارش، برخی حساب‌های ایجادشده توسط Agentهای هوش مصنوعی خود را به‌عنوان شهروندان عادی آمریکایی معرفی می‌کردند و در بحث‌های سیاسی آنلاین مشارکت داشتند.

نیویورک‌تایمز همچنین گزارش کرده که این حساب‌ها با خبرنگاران و سیاستمداران تعامل می‌کردند و محتوای سیاسی و میم منتشر می‌کردند.

بر اساس همین ادعا، حساب‌های ایجادشده توسط این عملیات در نیمه نخست سال فعال بوده‌اند و مجموعاً نزدیک به ۸۰ هزار دنبال‌کننده جذب کرده‌اند.

نکته مهم: این جزئیات در گزارش عمومی NYT بر پایه اطلاعات مقام‌های آمریکایی و پژوهشگران امنیتی مطرح شده است. بنابراین ۲۴ نیوز این موارد را به‌عنوان «ادعای گزارش‌شده» نقل می‌کند، نه به‌عنوان واقعیتی که مستقلاً از سوی ۲۴ نیوز اثبات شده باشد.

تفاوت این روش با فیک‌نیوز معمولی چیست؟

استفاده از هوش مصنوعی در عملیات اطلاعاتی موضوع جدیدی نیست.

پیش از این نیز از مدل‌های مولد برای تولید:

  • متن‌های جعلی
  • تصاویر ساختگی
  • ویدئوهای دستکاری‌شده
  • ترجمه خودکار
  • کامنت‌های جعلی

استفاده شده است.

تفاوت مهم در مدل جدید، خودکار شدن زنجیره عملیات است.

در یک سناریوی سنتی، انسان باید حساب بسازد، محتوا تولید کند، آن را منتشر کند و با سایر کاربران تعامل داشته باشد.

اما در مدل Agentic، بخشی از این وظایف می‌تواند به Agent واگذار شود.

به بیان ساده:

انسان → تعیین هدف

AI Agent → اجرای مجموعه‌ای از وظایف

شبکه اجتماعی → محیط اجرای عملیات

همین تغییر است که نگرانی‌های جدیدی را برای امنیت پلتفرم‌ها ایجاد کرده است.

AI Agent دقیقاً چه کاری انجام می‌دهد؟

AI Agent را نباید صرفاً یک «چت‌بات پیشرفته» دانست.

یک Agent می‌تواند برای انجام یک هدف مشخص، چند مرحله را پشت سر هم اجرا کند.

برای مثال، در یک سناریوی سوءاستفاده‌شده می‌توان تصور کرد که Agent:

  1. یک هدف یا موضوع را دریافت کند؛
  2. محتوای مناسب برای آن موضوع تولید کند؛
  3. حساب‌های مشخصی را مدیریت کند؛
  4. پست یا کامنت منتشر کند؛
  5. واکنش کاربران را بررسی کند؛
  6. محتوای بعدی را بر اساس واکنش‌ها تغییر دهد.

البته این فهرست یک مدل فنی توضیحی است و به این معنا نیست که تمام این مراحل در عملیات منتسب به ایران دقیقاً به همین شکل انجام شده‌اند.

چرا استفاده از مدل‌های متن‌باز اهمیت دارد؟

یکی از نکات مهم گزارش، استفاده از مدل‌های Open-Source AI است.

مدل‌های متن‌باز را می‌توان روی زیرساخت‌های خصوصی اجرا و در برخی موارد متناسب با نیاز کاربر تغییر داد.

این مسئله از نظر امنیتی اهمیت دارد؛ زیرا برخلاف سرویس‌های کاملاً متمرکز، امکان مداخله مستقیم شرکت ارائه‌دهنده در تمام مراحل اجرای مدل وجود ندارد.

در گزارش NYT نیز به همین تفاوت اشاره شده و آمده است که مدل‌های باز می‌توانند امکان اجرای سیستم‌های Agentic روی سخت‌افزار خصوصی را فراهم کنند.

آیا این یعنی هوش مصنوعی خودش عملیات نفوذ را انجام می‌دهد؟

نه به این سادگی.

یکی از نکات مهمی که نباید در بازنشر این خبر نادیده گرفته شود، تفاوت میان خودکارسازی و استقلال کامل هوش مصنوعی است.

Agent همچنان در چارچوب اهداف، دسترسی‌ها، ابزارها و دستورهایی فعالیت می‌کند که انسان یا یک سامانه دیگر برای آن تعیین کرده است.

بنابراین عبارت‌هایی مانند «هوش مصنوعی خودش تصمیم گرفت به آمریکا حمله کند» توصیف دقیقی از فناوری مورد بحث نیست.

مسئله اصلی، افزایش سرعت، مقیاس و میزان خودکارسازی عملیات انسانی است.

آیا این نخستین استفاده ایران از هوش مصنوعی در عملیات نفوذ است؟

خیر.

حتی گزارش جدید نیویورک‌تایمز نیز اشاره می‌کند که استفاده بازیگران مرتبط با ایران از ابزارهای هوش مصنوعی در عملیات‌های آنلاین، موضوع جدیدی نیست.

آنچه در این گزارش جدیدتر است، سطح خودکارسازی و استفاده از Agentها برای انجام مراحل مختلف عملیات است.

در همین زمینه، گزارش تهدید Anthropic در سپتامبر ۲۰۲۶ نیز از چند عملیات نفوذ مرتبط با ایران خبر داده که در آنها از Claude برای برنامه‌ریزی، تولید محتوا، ساخت شخصیت‌های جعلی و مدیریت فعالیت‌های آنلاین استفاده شده است. این گزارش جدا از گزارش NYT است و نشان می‌دهد استفاده عملیاتی از AI در فعالیت‌های نفوذی، موضوعی فراتر از یک مورد منفرد است.

یک نکته مهم درباره روایت رسانه‌ای این خبر

در بازنشر این موضوع باید بین اصل فنی خبر و ادعاهای مربوط به انتساب تفاوت قائل شد.

اصل فنی ماجرا یعنی امکان استفاده از AI Agent برای خودکارسازی فعالیت‌های شبکه‌های اجتماعی، موضوعی است که گزارش‌های منتشرشده درباره آن جزئیات ارائه کرده‌اند.

اما درباره اینکه یک عملیات مشخص دقیقاً توسط چه نهادی طراحی یا اجرا شده، باید به سطح شواهد توجه کرد.

در مورد عملیات منتسب به ایران، گزارش NYT عمدتاً به گفته‌های مقام‌های آمریکایی و پژوهشگران امنیتی استناد می‌کند.

 

این موضوع چه معنایی برای کاربران ایرانی دارد؟

اگر AI Agentها بتوانند فعالیت‌های شبکه‌های اجتماعی را در مقیاس بالا خودکار کنند، تشخیص یک کاربر واقعی از یک حساب کاملاً یا تا حدی خودکار دشوارتر خواهد شد.

برای کاربران ایرانی نیز این مسئله اهمیت دارد؛ زیرا تشخیص محتوای واقعی از محتوای تولیدشده یا تقویت‌شده توسط شبکه‌های خودکار، به‌تدریج به یکی از چالش‌های مهم سواد دیجیتال تبدیل می‌شود.

به‌خصوص در موضوعات حساس سیاسی، اجتماعی و امنیتی، صرف مشاهده تعداد زیادی حساب، کامنت یا بازنشر نباید به‌تنهایی نشانه محبوبیت یا اعتبار یک روایت تلقی شود.

آیا باید نگران «ارتش ربات‌های هوش مصنوعی» باشیم؟

اصطلاح «ارتش ربات‌های هوش مصنوعی» برای تیتر جذاب است، اما از نظر فنی ممکن است تصویری اغراق‌آمیز ایجاد کند.

آنچه در گزارش فعلی توصیف شده، بیشتر مجموعه‌ای از Agentهای خودکار و حساب‌های جعلی است که برای افزایش مقیاس عملیات استفاده شده‌اند.

خود نیویورک‌تایمز نیز این عملیات‌ها را در مراحل اولیه و نسبتاً ابتدایی توصیف کرده است.

بنابراین مسئله اصلی در حال حاضر نه یک «هوش مصنوعی مستقل»، بلکه ترکیب این سه عامل است:

مدل هوش مصنوعی + Agent + دسترسی به پلتفرم‌های آنلاین

ترکیب این سه مورد می‌تواند هزینه اجرای برخی عملیات‌های هماهنگ را کاهش دهد.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

اتفاق مهم این خبر برای امنیت سایبری، صرفاً «استفاده ایران از هوش مصنوعی» نیست.

نقطه مهم‌تر، حرکت عملیات نفوذ از تولید محتوای مصنوعی به سمت خودکارسازی فرایند توزیع و تعامل است.

در مدل قدیمی، مهاجم یا مجری عملیات باید برای هر مرحله نیروی انسانی قابل‌توجهی در اختیار داشته باشد. اما وقتی Agentها بتوانند بخشی از این فرایند را انجام دهند، هزینه مقیاس‌دادن عملیات پایین‌تر می‌آید.

این تغییر می‌تواند برای همه کشورها و بازیگران سایبری اهمیت داشته باشد؛ نه فقط ایران.

از طرف دیگر، درباره ایران باید مراقب یک خطای رایج در پوشش رسانه‌ای بود: نباید ادعای یک منبع خارجی درباره یک بازیگر ایرانی را بدون ذکر منبع و سطح شواهد، به‌عنوان حقیقت قطعی بازنشر کرد.

برای ۲۴ نیوز، اصل ماجرا مهم است؛ اما همان‌قدر مهم است که مشخص کنیم کدام بخش واقعیت فنی قابل بررسی و کدام بخش ادعای یک نهاد یا رسانه خارجی است.

در نهایت، فناوری AI Agent می‌تواند هم برای دفاع سایبری و هم برای سوءاستفاده مورد استفاده قرار گیرد. بنابراین بحث اصلی آینده امنیت سایبری، احتمالاً دیگر فقط «آیا مهاجم از هوش مصنوعی استفاده می‌کند؟» نخواهد بود؛ بلکه این خواهد بود که چه کسی می‌تواند Agentهای بیشتری را با چه سطحی از دسترسی، کنترل و خودکارسازی به کار بگیرد.

جمع‌بندی

گزارش جدید نیویورک‌تایمز از استفاده ایران و چین از مدل‌های هوش مصنوعی و AI Agentها در عملیات نفوذ شبکه‌های اجتماعی خبر داده است.

در بخش مربوط به ایران، مقام‌های آمریکایی و پژوهشگران امنیتی مدعی شده‌اند که یک شبکه از حساب‌های جعلی با کمک Agentهای هوش مصنوعی برای هدف قرار دادن مخاطبان آمریکایی استفاده شده است.

اما نکته فنی مهم‌تر، ورود Agentهای هوش مصنوعی به چرخه عملیات نفوذ است؛ روندی که می‌تواند تولید، انتشار و تعامل محتوای جعلی را در مقیاس بسیار بزرگ‌تری خودکار کند.

برای کاربران نیز یک پیام روشن وجود دارد:

در عصر AI، تعداد بالای حساب‌ها، کامنت‌ها یا بازنشرها به‌تنهایی نشانه واقعی بودن یک روایت نیست.

پرسش‌های متداول

AI Agent چیست؟

AI Agent سامانه‌ای مبتنی بر هوش مصنوعی است که می‌تواند برای رسیدن به یک هدف مشخص، مجموعه‌ای از وظایف را با میزان مشخصی از خودکارسازی اجرا کند.

آیا ایران از AI Agent برای عملیات نفوذ استفاده کرده است؟

بر اساس گزارش نیویورک‌تایمز، مقام‌های آمریکایی و پژوهشگران امنیتی یک عملیات مرتبط با ایران را شناسایی کرده‌اند که از Agentهای هوش مصنوعی استفاده می‌کرده است. این ادعا در گزارش عمومی، عمدتاً بر اظهارات این منابع استوار است.

آیا این اولین استفاده ایران از هوش مصنوعی در عملیات آنلاین است؟

خیر. گزارش‌های قبلی نیز استفاده بازیگران مرتبط با ایران از ابزارهای هوش مصنوعی را مطرح کرده‌اند. تفاوت مهم گزارش جدید، تمرکز بر خودکارسازی چند مرحله از عملیات با AI Agentهاست.

آیا AI Agentها می‌توانند حساب جعلی بسازند؟

در صورت برخورداری از ابزارها و دسترسی‌های لازم، Agentها می‌توانند برای انجام وظایف مختلف در محیط‌های نرم‌افزاری مورد استفاده قرار گیرند. گزارش NYT نیز از استفاده چنین Agentهایی برای ایجاد و مدیریت شبکه‌هایی از حساب‌های جعلی خبر داده است.

آیا کاربران عادی باید نگران باشند؟

کاربران باید در برابر حساب‌های ناشناس، محتوای بسیار هماهنگ، انتشار سریع روایت‌های مشابه و تعاملات غیرطبیعی احتیاط بیشتری داشته باشند. این موضوع به‌ویژه درباره اخبار حساس و ادعاهای تأییدنشده اهمیت دارد.

منابع اصلی برای لینک‌دهی در CMS:

گزارش اصلی The New York Times
گزارش تهدید Anthropic درباره سوءاستفاده از AI

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث