آنتروپیک، یک شرکت هوش مصنوعی، فاش کرد که واحدهای شبهنظامی و امنیتی ایران از مدل هوش مصنوعی ابری برای نظارت بر هزاران ایرانی، شناسایی حسابهای مخالفان و ایرانیان خارج از کشور و توسعه ابزارهایی برای جمعآوری دادههای شخصی و تجزیه و تحلیل فعالیت در پلتفرمهای رسانههای اجتماعی استفاده کردهاند.
این شرکت در گزارش خود در مورد تهدیدات سایبری که روز پنجشنبه منتشر شد، اظهار داشت که عملیات سوءاستفاده از فضای ابری که شناسایی و مختل کرده است، از دسامبر 2025 تا آگوست 2026 را در بر میگیرد. این عملیات همچنین شامل یک عملیات جداگانه مرتبط با سازمان مجاهدین خلق ایران (PMOI/MEK) بود که از هوش مصنوعی برای جعل هویت یک فعال مخالف و ایجاد پروفایل افراد در داخل ایران استفاده میکرد.
استفاده ایران و مجاهدین
آنتروپیک توضیح داد که 16 حساب ابری را که توسط دو واحد مرتبط با سازمانهای شبهنظامی و امنیتی در داخل ایران اداره میشدند، مسدود کرده است.
این گزارش نشان داد که یکی از این دو واحد متعلق به سازمانی متشکل از هفت اداره با دفاتر در چندین استان ایران بوده است. ادعا شده است که این واحد در یک سال، پروفایلهای تقریباً ۶۳۸۸ ایرانی را رصد و ایجاد کرده و یک پایگاه داده حاوی سوابق هویتی شهروندان ایرانی را نگهداری کرده است.
این گروه از یک پلتفرم ابری برای کمک به توسعه رابط کاربری برای یک سیستم مدیریت فایلهای نظارتی استفاده کرده است که به اعتقاد آنتروپیک تحت کنترل دولت بوده است. این سیستم برای تجزیه و تحلیل ۱۵۵۲۱۶ پست در پلتفرم X استفاده شده است.
واحد دوم، مستقر در قم، از یک پلتفرم ابری به عنوان ابزاری مهندسی برای توسعه قابلیتهای نظارتی داخلی استفاده کرده است. این قابلیتها شامل یک افزونه مخرب فایرفاکس به نام “ستاره سوراخکننده” بود که برای جمعآوری هویت کاربران از پلتفرمهای اصلی رسانههای اجتماعی استفاده میشد.
آنتروپیک اظهار داشت که هر دو واحد اطلاعات را به یک سیستم مرکزی به نام “آرمان” منتقل میکردند. پروفایلهای فردی شامل شمارههای هویت ملی، باورهای مذهبی، سوابق کیفری، حسابهای رسانههای اجتماعی و بخشی بود که جزئیات اقدامات انجام شده علیه هر فرد را شرح میداد.
این شرکت افزود که با اطمینان بالایی به این نتیجه رسیده است که این دو واحد با نهادهای شبهنظامی و امنیتی ایرانی درگیر در امنیت داخلی مرتبط هستند و شواهدی یافته است که نشان میدهد آنها از مقامات ارشد دولتی دستور دریافت کردهاند.

ابزارهایی برای ردیابی مخالفان
ابزارهایی که با کمک کلود توسعه داده شدند شامل سیستمی برای شناسایی کاربران برنامههای پیامرسان، ابزاری برای پیوند دادن شماره تلفنها به هویت صاحبان آنها، یک صفحه فیشینگ برای جمعآوری شمارههای ملی، یک ربات برای گزارش انبوه حسابهای تلگرام و ابزاری برای جمعآوری هویت کاربران از طریق فایرفاکس که در قالب یک برنامه زمان نماز پنهان شده بود، بودند.
یکی از این واحدها همچنین یک سیستم تحلیل رسانههای اجتماعی را اداره میکرد که ۳۹ حساب مرتبط با مخالفان ایران و ایرانیان خارج از کشور را شناسایی کرد.
شرکت آنتروپیک اظهار داشت که نهاد دیگری که به موازات یکی از این واحدها کار میکرد، از مهارتهای تخصصی کلود برای شبیهسازی صدای سه نویسنده ایرانی و تهیه روایتهای تبلیغاتی پیش از انتقال پس از رهبری استفاده کرد.
عملیاتی مرتبط با سازمان مجاهدین خلق ایران (PMOI/MEK)
این شرکت یک عملیات نفوذ جداگانه را که به گروه مخالف ایرانی، سازمان مجاهدین خلق ایران (PMOI/MEK) و بازوی سیاسی آن، شورای ملی مقاومت ایران (NCRI) مرتبط بود، فاش کرد.
بر اساس این گزارش، این شبکه با شبیهسازی حساب تلگرام یک فعال واقعی، خود را به جای او جا زده و از کلود خواسته است تا حدود ۸۴۰۰ پست او را تجزیه و تحلیل کند تا سبک نوشتاری او را تقلید کند.
سپس از این حساب مجهز به هوش مصنوعی برای انجام مکالمات سیاسی مستقیم با آشنایان این فعال استفاده شد، که به نظر میرسید از ارتباط خود با یک بدل مجهز به هوش مصنوعی بیاطلاع بودند.
شرکت آنتروپیک اظهار داشت که حداقل چهار نفر از افراد درگیر در مدیریت این کمپین برای رسانههای رسمی وابسته به شورای ملی مقاومت ایران کار میکردند.
این شبکه همچنین دادههای بیش از ۵۰۰ کانال رسانه اجتماعی را برای ایجاد پروفایل افراد در داخل ایران جمعآوری کرد و آنها را بر اساس شهر، سن، شغل، وابستگی سیاسی و تاریخ دستگیری دستهبندی کرد.
این شبکه همچنین حدود ۵۱۹۴۴ پیام بایگانی شده را برای ایجاد پروفایلهای روانشناختی و رفتاری دهها نفر تجزیه و تحلیل کرد.
هدف قرار دادن اردوگاه سلطنتطلبان
این شبکه از آواتارهای تولید شده توسط هوش مصنوعی با صدای فارسی برای تبلیغ طرح ۱۰ مادهای مریم رجوی استفاده کرد و آواتارها را به عنوان ایرانیان عادی بدون آشکار کردن ماهیت واقعی آنها ارائه داد.
شبکههای خودکار در اینستاگرام، پستهایی را که مخاطبان مختلف را هدف قرار میدادند، هماهنگ میکردند. پستهای اولیه عمداً از ذکر نام سازمان مجاهدین خلق ایران (PMOI/MEK) خودداری میکردند تا این تصور را ایجاد کنند که از منابع مستقل سرچشمه گرفتهاند.
آنتروپیک گزارش داد که این کمپین همچنین با انتشار یک ویدیوی ساختگی که به یکی از اعضای خانواده پهلوی حمله میکرد، همراه با پیامهایی مانند «نه شاه، نه شیخ»، گروههای سلطنتطلب و حامیان اردوگاه پهلوی را هدف قرار داد تا جایگاه مجاهدین خلق را در میان اپوزیسیون ایران تقویت کند.
این عملیات بر یک پلتفرم مشترک برای نیروهای نیابتی تحت حمایت کلود، به نام «وکتور» متکی بود که شامل دکترین عملیاتی، منابع تأیید شده و دستورالعملهایی برای جلوگیری از شناسایی بود.
آنتروپیک حسابهای مرتبط با این عملیات را مسدود کرد، اما توضیح داد که نمیتواند به طور مستقل میزان واقعی مشارکت این شبکه را تعیین کند.
سایر فعالیتهای ایران
این گزارش همچنین به سایر کاربردهای مدل ابری مرتبط با ایران، از جمله کمپینهای تبلیغاتی طرفدار دولت، تلاش برای ردیابی حرکات نیروی دریایی ایالات متحده، توسعه ابزارهایی برای نظارت بر ایرانیان و جمعآوری اطلاعات در مورد افراد در اسرائیل و اعضای جامعه یهودیان اشاره کرد.
شرکت آنتروپیک اظهار داشت که حسابهای مرتبط با این عملیات را مسدود کرده و برخی از یافتههای خود را با سازمانهای دولتی و سایر شرکتهای فناوری به اشتراک گذاشته است.