هوش مصنوعی وارد مرحله جدیدی از عملیات نفوذ شد؛ ادعای نیویورکتایمز درباره استفاده ایران از AI Agent
ایران چگونه از AI Agentها در عملیات نفوذ استفاده کرده است؟ جزئیات گزارش نیویورکتایمز درباره حسابهای جعلی، هوش مصنوعی و جنگ سایبری.
گزارشی از The New York Times از شکل جدیدی از عملیات نفوذ در شبکههای اجتماعی خبر میدهد که در آن از عاملهای هوش مصنوعی (AI Agents) برای خودکارسازی بخشهایی از فرایند ایجاد و مدیریت حسابهای جعلی استفاده شده است.
بر اساس این گزارش، ایران و چین در ماههای اخیر از مدلهای هوش مصنوعی متنباز چینی و Agentهای هوش مصنوعی برای اجرای عملیات نفوذ آنلاین استفاده کردهاند. با این حال، جزئیات منتشرشده درباره طرف ایرانی عمدتاً بر اطلاعات ارائهشده از سوی مقامهای آمریکایی و پژوهشگران امنیتی متکی است و همه جزئیات این ادعاها بهصورت مستقل در گزارش عمومی قابل راستیآزمایی نیست.
نکته مهم این ماجرا برای دنیای امنیت سایبری، صرفاً استفاده از هوش مصنوعی برای تولید متن یا تصویر نیست؛ بلکه واگذاری بخشی از چرخه عملیات به Agentهایی است که میتوانند وظایف مختلف را بهصورت خودکار انجام دهند.
در این مقاله میخوانید
- AI Agent چیست و چه تفاوتی با یک چتبات معمولی دارد؟
- گزارش نیویورکتایمز درباره ایران چه میگوید؟
- این عاملهای هوش مصنوعی چگونه حسابهای جعلی را مدیریت میکنند؟
- چرا استفاده از مدلهای متنباز اهمیت دارد؟
- این فناوری چه تغییری در عملیات نفوذ آنلاین ایجاد میکند؟
- ادعاهای مطرحشده درباره ایران تا چه اندازه قابل راستیآزمایی است؟
- این روند چه معنایی برای امنیت کاربران ایرانی دارد؟
گزارش نیویورکتایمز چه میگوید؟
نیویورکتایمز در گزارشی که ۱۸ سپتامبر ۲۰۲۶ منتشر شد، اعلام کرد ایران، چین و برخی گروههای مستقر در اسرائیل از روشهای جدید مبتنی بر هوش مصنوعی برای عملیات نفوذ در شبکههای اجتماعی استفاده کردهاند.
طبق این گزارش، در برخی از این عملیاتها، مدلهای هوش مصنوعی متنباز برای ساخت AI Agent مورد استفاده قرار گرفتهاند؛ عاملهایی که میتوانند نرمافزارها را اجرا کرده و مجموعهای از وظایف را بدون دخالت دائمی انسان انجام دهند.
گزارش میگوید صدها Agent در برخی عملیاتها برای ایجاد شبکههایی از حسابهای جعلی در پلتفرمهایی مانند Instagram، Facebook، X و TikTok به کار گرفته شدند.
سپس این حسابها برای انتشار محتوای سیاسی و موضوعات روز و تلاش برای تأثیرگذاری بر فضای گفتوگوی آنلاین استفاده شدند.
ادعای مطرحشده درباره عملیات مرتبط با ایران چیست؟
مهمترین بخش گزارش نیویورکتایمز به عملیات منتسب به ایران مربوط میشود.
بر اساس اطلاعاتی که این روزنامه از مقامهای آمریکایی و پژوهشگران امنیتی دریافت کرده، یک عملیات مرتبط با ایران، مخاطبان آمریکایی را هدف قرار داده بود.
طبق همین گزارش، برخی حسابهای ایجادشده توسط Agentهای هوش مصنوعی خود را بهعنوان شهروندان عادی آمریکایی معرفی میکردند و در بحثهای سیاسی آنلاین مشارکت داشتند.
نیویورکتایمز همچنین گزارش کرده که این حسابها با خبرنگاران و سیاستمداران تعامل میکردند و محتوای سیاسی و میم منتشر میکردند.
بر اساس همین ادعا، حسابهای ایجادشده توسط این عملیات در نیمه نخست سال فعال بودهاند و مجموعاً نزدیک به ۸۰ هزار دنبالکننده جذب کردهاند.
نکته مهم: این جزئیات در گزارش عمومی NYT بر پایه اطلاعات مقامهای آمریکایی و پژوهشگران امنیتی مطرح شده است. بنابراین ۲۴ نیوز این موارد را بهعنوان «ادعای گزارششده» نقل میکند، نه بهعنوان واقعیتی که مستقلاً از سوی ۲۴ نیوز اثبات شده باشد.
تفاوت این روش با فیکنیوز معمولی چیست؟
استفاده از هوش مصنوعی در عملیات اطلاعاتی موضوع جدیدی نیست.
پیش از این نیز از مدلهای مولد برای تولید:
- متنهای جعلی
- تصاویر ساختگی
- ویدئوهای دستکاریشده
- ترجمه خودکار
- کامنتهای جعلی
استفاده شده است.
تفاوت مهم در مدل جدید، خودکار شدن زنجیره عملیات است.
در یک سناریوی سنتی، انسان باید حساب بسازد، محتوا تولید کند، آن را منتشر کند و با سایر کاربران تعامل داشته باشد.
اما در مدل Agentic، بخشی از این وظایف میتواند به Agent واگذار شود.
به بیان ساده:
انسان → تعیین هدف
AI Agent → اجرای مجموعهای از وظایف
شبکه اجتماعی → محیط اجرای عملیات
همین تغییر است که نگرانیهای جدیدی را برای امنیت پلتفرمها ایجاد کرده است.
AI Agent دقیقاً چه کاری انجام میدهد؟
AI Agent را نباید صرفاً یک «چتبات پیشرفته» دانست.
یک Agent میتواند برای انجام یک هدف مشخص، چند مرحله را پشت سر هم اجرا کند.
برای مثال، در یک سناریوی سوءاستفادهشده میتوان تصور کرد که Agent:
- یک هدف یا موضوع را دریافت کند؛
- محتوای مناسب برای آن موضوع تولید کند؛
- حسابهای مشخصی را مدیریت کند؛
- پست یا کامنت منتشر کند؛
- واکنش کاربران را بررسی کند؛
- محتوای بعدی را بر اساس واکنشها تغییر دهد.
البته این فهرست یک مدل فنی توضیحی است و به این معنا نیست که تمام این مراحل در عملیات منتسب به ایران دقیقاً به همین شکل انجام شدهاند.
چرا استفاده از مدلهای متنباز اهمیت دارد؟
یکی از نکات مهم گزارش، استفاده از مدلهای Open-Source AI است.
مدلهای متنباز را میتوان روی زیرساختهای خصوصی اجرا و در برخی موارد متناسب با نیاز کاربر تغییر داد.
این مسئله از نظر امنیتی اهمیت دارد؛ زیرا برخلاف سرویسهای کاملاً متمرکز، امکان مداخله مستقیم شرکت ارائهدهنده در تمام مراحل اجرای مدل وجود ندارد.
در گزارش NYT نیز به همین تفاوت اشاره شده و آمده است که مدلهای باز میتوانند امکان اجرای سیستمهای Agentic روی سختافزار خصوصی را فراهم کنند.
آیا این یعنی هوش مصنوعی خودش عملیات نفوذ را انجام میدهد؟
نه به این سادگی.
یکی از نکات مهمی که نباید در بازنشر این خبر نادیده گرفته شود، تفاوت میان خودکارسازی و استقلال کامل هوش مصنوعی است.
Agent همچنان در چارچوب اهداف، دسترسیها، ابزارها و دستورهایی فعالیت میکند که انسان یا یک سامانه دیگر برای آن تعیین کرده است.
بنابراین عبارتهایی مانند «هوش مصنوعی خودش تصمیم گرفت به آمریکا حمله کند» توصیف دقیقی از فناوری مورد بحث نیست.
مسئله اصلی، افزایش سرعت، مقیاس و میزان خودکارسازی عملیات انسانی است.
آیا این نخستین استفاده ایران از هوش مصنوعی در عملیات نفوذ است؟
خیر.
حتی گزارش جدید نیویورکتایمز نیز اشاره میکند که استفاده بازیگران مرتبط با ایران از ابزارهای هوش مصنوعی در عملیاتهای آنلاین، موضوع جدیدی نیست.
آنچه در این گزارش جدیدتر است، سطح خودکارسازی و استفاده از Agentها برای انجام مراحل مختلف عملیات است.
در همین زمینه، گزارش تهدید Anthropic در سپتامبر ۲۰۲۶ نیز از چند عملیات نفوذ مرتبط با ایران خبر داده که در آنها از Claude برای برنامهریزی، تولید محتوا، ساخت شخصیتهای جعلی و مدیریت فعالیتهای آنلاین استفاده شده است. این گزارش جدا از گزارش NYT است و نشان میدهد استفاده عملیاتی از AI در فعالیتهای نفوذی، موضوعی فراتر از یک مورد منفرد است.
یک نکته مهم درباره روایت رسانهای این خبر
در بازنشر این موضوع باید بین اصل فنی خبر و ادعاهای مربوط به انتساب تفاوت قائل شد.
اصل فنی ماجرا یعنی امکان استفاده از AI Agent برای خودکارسازی فعالیتهای شبکههای اجتماعی، موضوعی است که گزارشهای منتشرشده درباره آن جزئیات ارائه کردهاند.
اما درباره اینکه یک عملیات مشخص دقیقاً توسط چه نهادی طراحی یا اجرا شده، باید به سطح شواهد توجه کرد.
در مورد عملیات منتسب به ایران، گزارش NYT عمدتاً به گفتههای مقامهای آمریکایی و پژوهشگران امنیتی استناد میکند.
این موضوع چه معنایی برای کاربران ایرانی دارد؟
اگر AI Agentها بتوانند فعالیتهای شبکههای اجتماعی را در مقیاس بالا خودکار کنند، تشخیص یک کاربر واقعی از یک حساب کاملاً یا تا حدی خودکار دشوارتر خواهد شد.
برای کاربران ایرانی نیز این مسئله اهمیت دارد؛ زیرا تشخیص محتوای واقعی از محتوای تولیدشده یا تقویتشده توسط شبکههای خودکار، بهتدریج به یکی از چالشهای مهم سواد دیجیتال تبدیل میشود.
بهخصوص در موضوعات حساس سیاسی، اجتماعی و امنیتی، صرف مشاهده تعداد زیادی حساب، کامنت یا بازنشر نباید بهتنهایی نشانه محبوبیت یا اعتبار یک روایت تلقی شود.
آیا باید نگران «ارتش رباتهای هوش مصنوعی» باشیم؟
اصطلاح «ارتش رباتهای هوش مصنوعی» برای تیتر جذاب است، اما از نظر فنی ممکن است تصویری اغراقآمیز ایجاد کند.
آنچه در گزارش فعلی توصیف شده، بیشتر مجموعهای از Agentهای خودکار و حسابهای جعلی است که برای افزایش مقیاس عملیات استفاده شدهاند.
خود نیویورکتایمز نیز این عملیاتها را در مراحل اولیه و نسبتاً ابتدایی توصیف کرده است.
بنابراین مسئله اصلی در حال حاضر نه یک «هوش مصنوعی مستقل»، بلکه ترکیب این سه عامل است:
مدل هوش مصنوعی + Agent + دسترسی به پلتفرمهای آنلاین
ترکیب این سه مورد میتواند هزینه اجرای برخی عملیاتهای هماهنگ را کاهش دهد.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
اتفاق مهم این خبر برای امنیت سایبری، صرفاً «استفاده ایران از هوش مصنوعی» نیست.
نقطه مهمتر، حرکت عملیات نفوذ از تولید محتوای مصنوعی به سمت خودکارسازی فرایند توزیع و تعامل است.
در مدل قدیمی، مهاجم یا مجری عملیات باید برای هر مرحله نیروی انسانی قابلتوجهی در اختیار داشته باشد. اما وقتی Agentها بتوانند بخشی از این فرایند را انجام دهند، هزینه مقیاسدادن عملیات پایینتر میآید.
این تغییر میتواند برای همه کشورها و بازیگران سایبری اهمیت داشته باشد؛ نه فقط ایران.
از طرف دیگر، درباره ایران باید مراقب یک خطای رایج در پوشش رسانهای بود: نباید ادعای یک منبع خارجی درباره یک بازیگر ایرانی را بدون ذکر منبع و سطح شواهد، بهعنوان حقیقت قطعی بازنشر کرد.
برای ۲۴ نیوز، اصل ماجرا مهم است؛ اما همانقدر مهم است که مشخص کنیم کدام بخش واقعیت فنی قابل بررسی و کدام بخش ادعای یک نهاد یا رسانه خارجی است.
در نهایت، فناوری AI Agent میتواند هم برای دفاع سایبری و هم برای سوءاستفاده مورد استفاده قرار گیرد. بنابراین بحث اصلی آینده امنیت سایبری، احتمالاً دیگر فقط «آیا مهاجم از هوش مصنوعی استفاده میکند؟» نخواهد بود؛ بلکه این خواهد بود که چه کسی میتواند Agentهای بیشتری را با چه سطحی از دسترسی، کنترل و خودکارسازی به کار بگیرد.
جمعبندی
گزارش جدید نیویورکتایمز از استفاده ایران و چین از مدلهای هوش مصنوعی و AI Agentها در عملیات نفوذ شبکههای اجتماعی خبر داده است.
در بخش مربوط به ایران، مقامهای آمریکایی و پژوهشگران امنیتی مدعی شدهاند که یک شبکه از حسابهای جعلی با کمک Agentهای هوش مصنوعی برای هدف قرار دادن مخاطبان آمریکایی استفاده شده است.
اما نکته فنی مهمتر، ورود Agentهای هوش مصنوعی به چرخه عملیات نفوذ است؛ روندی که میتواند تولید، انتشار و تعامل محتوای جعلی را در مقیاس بسیار بزرگتری خودکار کند.
برای کاربران نیز یک پیام روشن وجود دارد:
در عصر AI، تعداد بالای حسابها، کامنتها یا بازنشرها بهتنهایی نشانه واقعی بودن یک روایت نیست.
پرسشهای متداول
AI Agent چیست؟
AI Agent سامانهای مبتنی بر هوش مصنوعی است که میتواند برای رسیدن به یک هدف مشخص، مجموعهای از وظایف را با میزان مشخصی از خودکارسازی اجرا کند.
آیا ایران از AI Agent برای عملیات نفوذ استفاده کرده است؟
بر اساس گزارش نیویورکتایمز، مقامهای آمریکایی و پژوهشگران امنیتی یک عملیات مرتبط با ایران را شناسایی کردهاند که از Agentهای هوش مصنوعی استفاده میکرده است. این ادعا در گزارش عمومی، عمدتاً بر اظهارات این منابع استوار است.
آیا این اولین استفاده ایران از هوش مصنوعی در عملیات آنلاین است؟
خیر. گزارشهای قبلی نیز استفاده بازیگران مرتبط با ایران از ابزارهای هوش مصنوعی را مطرح کردهاند. تفاوت مهم گزارش جدید، تمرکز بر خودکارسازی چند مرحله از عملیات با AI Agentهاست.
آیا AI Agentها میتوانند حساب جعلی بسازند؟
در صورت برخورداری از ابزارها و دسترسیهای لازم، Agentها میتوانند برای انجام وظایف مختلف در محیطهای نرمافزاری مورد استفاده قرار گیرند. گزارش NYT نیز از استفاده چنین Agentهایی برای ایجاد و مدیریت شبکههایی از حسابهای جعلی خبر داده است.
آیا کاربران عادی باید نگران باشند؟
کاربران باید در برابر حسابهای ناشناس، محتوای بسیار هماهنگ، انتشار سریع روایتهای مشابه و تعاملات غیرطبیعی احتیاط بیشتری داشته باشند. این موضوع بهویژه درباره اخبار حساس و ادعاهای تأییدنشده اهمیت دارد.
منابع اصلی برای لینکدهی در CMS:
گزارش اصلی The New York Times
گزارش تهدید Anthropic درباره سوءاستفاده از AI