پس‌کوچه
اپ‌های اندروید
برو به محتوای اصلی

پشت پرده استفاده جمهوری اسلامی از هوش مصنوعی؛ از فیشینگ هدفمند تا مهندسی افکار عمومی!

هوش مصنوعی در مدت کوتاهی از یک فناوری تخصصی در آزمایشگاه‌ها، به یکی از عوامل مهم در معادلات امنیتی جهان تبدیل شده است. امروز دولت‌ها، ارتش‌ها، گروه‌های هکری و حتی بازیگران غیردولتی از ابزارهای هوش مصنوعی برای تحلیل اطلاعات، تولید محتوا، عملیات سایبری و تاثیرگذاری بر افکار عمومی استفاده می‌کنند. گزارشی از Insikt Group، بخش پژوهشی مؤسسه امنیت سایبری Recorded Future که در ژوئیه ۲۰۲۶ منتشر شده، بررسی می‌کند که چگونه جمهوری اسلامی در جریان بحران‌ها و درگیری‌های نیمه اول سال ۲۰۲۶، از هوش مصنوعی برای تقویت مدل قدیمی «جنگ ترکیبی» خود استفاده کرده است. جمع‌بندی اصلی این گزارش این است که هوش مصنوعی برای حکومت ایران یک تغییر بنیادین در راهبرد ایجاد نکرده، بلکه مانند یک «ضریب افزایش قدرت» عمل کرده است. به بیان ساده‌تر، همان روش‌هایی که پیش از این وجود داشتند ــ مانند عملیات سایبری، جنگ رسانه‌ای، حملات نیابتی و کنترل اطلاعات ــ اکنون با کمک هوش مصنوعی سریع‌تر، ارزان‌تر و گسترده‌تر شده‌اند.

هوش مصنوعی در مدت کوتاهی از یک فناوری تخصصی در آزمایشگاه‌ها، به یکی از عوامل مهم در معادلات امنیتی جهان تبدیل شده است. امروز دولت‌ها، ارتش‌ها، گروه‌های هکری و حتی بازیگران غیردولتی از ابزارهای هوش مصنوعی برای تحلیل اطلاعات، تولید محتوا، عملیات سایبری و تاثیرگذاری بر افکار عمومی استفاده می‌کنند.

گزارشی از Insikt Group، بخش پژوهشی مؤسسه امنیت سایبری Recorded Future که در ژوئیه ۲۰۲۶ منتشر شده، بررسی می‌کند که چگونه جمهوری اسلامی در جریان بحران‌ها و درگیری‌های نیمه اول سال ۲۰۲۶، از هوش مصنوعی برای تقویت مدل قدیمی «جنگ ترکیبی» خود استفاده کرده است.

جمع‌بندی اصلی این گزارش این است که هوش مصنوعی برای حکومت ایران یک تغییر بنیادین در راهبرد ایجاد نکرده، بلکه مانند یک «ضریب افزایش قدرت» عمل کرده است. به بیان ساده‌تر، همان روش‌هایی که پیش از این وجود داشتند ــ مانند عملیات سایبری، جنگ رسانه‌ای، حملات نیابتی و کنترل اطلاعات ــ اکنون با کمک هوش مصنوعی سریع‌تر، ارزان‌تر و گسترده‌تر شده‌اند.

جنگ نامتقارن؛ پایه اصلی راهبرد امنیتی

یکی از مفاهیم کلیدی در تحلیل رفتار امنیتی جمهوری اسلامی، «جنگ نامتقارن» است. این مفهوم به استفاده از ابزارهایی اشاره دارد که یک کشور برای جبران ضعف‌های خود برابر قدرت‌های بزرگ به کار می‌گیرد؛ ابزارهایی که معمولاً هزینه پایین‌تر، قابلیت انکار بیشتر و امکان استفاده در مقیاس وسیع دارند.

در این مدل، به جای رقابت مستقیم نظامی با قدرت‌های بزرگ، تمرکز روی حوزه‌هایی مانند موشک، پهپاد، گروه‌های نیابتی، عملیات سایبری، جنگ اطلاعاتی و فشار داخلی قرار می‌گیرد.

طبق ارزیابی Recorded Future، هوش مصنوعی به این ساختار اضافه شده است. اما نکته مهم این است که این فناوری جایگزین این راهبرد نشده، بلکه آن را تقویت کرده است. یعنی هوش مصنوعی به تنهایی یک توانایی جدید خلق نکرده، بلکه سرعت اجرای روش‌های موجود را افزایش داده است.

هوش مصنوعی در خدمت عملیات سایبری

یکی از مهم‌ترین بخش‌های گزارش به فعالیت گروه‌های هکری وابسته به ایران اختصاص دارد. گروه‌هایی مانند APT42، MuddyWater و APT34 سال‌هاست در گزارش‌های امنیتی بین‌المللی به عنوان بازیگران فعال در حوزه جاسوسی سایبری و عملیات نفوذ معرفی شده‌اند. بر اساس گزارش، این گروه‌ها از مدل‌های زبانی بزرگ مانند چت‌جی‌پی‌تی و جمینای برای کمک به بخش‌هایی از عملیات خود استفاده کرده‌اند؛ از تحقیق درباره اهداف گرفته تا ترجمه، تولید متن، اصلاح کد و بررسی روش‌های نفوذ.

اما پژوهشگران تاکید می‌کنند که هوش مصنوعی باعث ایجاد «نسل جدیدی از هک» نشده است. روش‌های اصلی همچنان همان روش‌های قدیمی هستند: سرقت اطلاعات ورود، فیشینگ هدفمند، بدافزار، سوءاستفاده از ابزارهای قانونی و انتشار اطلاعات سرقت‌شده. تفاوت اصلی در سرعت و مقیاس است. کاری که پیش‌تر نیازمند زمان و نیروی انسانی بیشتری بود، اکنون می‌تواند با کمک AI سریع‌تر انجام شود.

یکی از واضح‌ترین تاثیرات هوش مصنوعی در حوزه امنیت، افزایش کیفیت حملات فیشینگ است. در گذشته بسیاری از پیام‌های جعلی به دلیل اشتباهات زبانی، ترجمه‌های ضعیف یا لحن غیرطبیعی قابل شناسایی بودند. اما مدل‌های هوش مصنوعی این مشکل را تا حد زیادی کاهش داده‌اند.

امروز مهاجمان می‌توانند پیام‌هایی تولید کنند که از نظر زبان، فرهنگ، موضوع و حتی شرایط روز، بسیار واقعی به نظر برسند. آن‌ها می‌توانند برای یک فرد خاص، بر اساس اطلاعات موجود در اینترنت، پیام‌هایی طراحی کنند که احتمال اعتماد قربانی را افزایش دهد. گزارش Recorded Future به افزایش قابل توجه حملات فیشینگ علیه کشورهای منطقه خلیج فارس در سال ۲۰۲۶ اشاره می‌کند و معتقد است ابزارهای هوش مصنوعی یکی از عوامل موثر در افزایش کیفیت این حملات بوده‌اند.

به عنوان نمونه، استفاده از فایل‌هایی با ظاهر اسناد پزشکی، هشدارهای امنیتی یا پیام‌های مرتبط با بحران‌های سیاسی، از روش‌هایی است که برای جلب توجه قربانیان به کار گرفته شده است.

صدای جعلی؛ تهدید جدید در پیام‌رسان‌ها

یکی از بخش‌های نگران‌کننده گزارش، استفاده از فناوری تقلید صدا یا Voice Cloning است. امروزه ابزارهای هوش مصنوعی می‌توانند با دریافت نمونه کوتاهی از صدای یک فرد، صدایی مشابه تولید کنند. این فناوری اگرچه کاربردهای قانونی زیادی دارد، اما در دست مهاجمان می‌تواند برای ساخت پیام‌های صوتی جعلی استفاده شود.

گزارش به نمونه‌هایی از پیام‌های صوتی جعلی در واتس‌اپ اشاره می‌کند که برای هدف قرار دادن فعالان مدنی استفاده شده‌اند. مشکل اصلی اینجاست که در گذشته کاربران بیشتر به صدا به عنوان یک نشانه اعتماد نگاه می‌کردند؛ اما در عصر هوش مصنوعی، حتی شنیدن صدای یک فرد آشنا دیگر به تنهایی تضمین‌کننده هویت او نیست.

ردپای هوش مصنوعی در بدافزارها

یکی از جالب‌ترین بخش‌های فنی گزارش، اشاره به نشانه‌هایی است که ممکن است استفاده از هوش مصنوعی در تولید کدهای مخرب را آشکار کند.

در بررسی برخی بدافزارهای مرتبط با گروه‌های ایرانی، مانند CHAR و MiniFast، پژوهشگران متوجه رشته‌های غیرمعمول در کد شدند؛ از جمله ایموجی‌ها و کاراکترهای خاصی که معمولاً در کدهای تولیدشده توسط انسان کمتر دیده می‌شوند.

تحلیلگران امنیتی معتقدند این موارد ممکن است نشانه استفاده از مدل‌های هوش مصنوعی برای تولید بخشی از کد باشد؛ یعنی توسعه‌دهنده بخشی از برنامه را با کمک هوش مصنوعی ساخته، اما آثار اضافی تولیدشده توسط مدل را قبل از انتشار حذف نکرده است.

این موضوع یک نکته مهم را نشان می‌دهد: هوش مصنوعی نه فقط ابزار مهاجم، بلکه گاهی می‌تواند به سرنخ جدیدی برای شناسایی حملات تبدیل شود.

میدان اصلی رقابت؛ جنگ روایت‌ها در فضای مجازی

بر اساس گزارش، بزرگ‌ترین تاثیر هوش مصنوعی برای جمهوری اسلامی در حوزه عملیات اطلاعاتی و جنگ روایت‌ها دیده شده است. تولید سریع تصویر، ویدیو، متن و حساب‌های جعلی باعث شده بازیگران مختلف بتوانند حجم بزرگی از محتوا را در زمان کوتاه منتشر کنند. هدف این عملیات معمولاً تغییر برداشت مردم از یک بحران، تقویت یک روایت سیاسی یا تضعیف روایت طرف مقابل است.

یکی از نمونه‌های مطرح‌شده در گزارش، ویدیوهای انیمیشنی منتشرشده توسط حساب‌هایی مانند Explosive Media است که با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند. این محتواها با ترکیب طنز، سیاست و فرهنگ عامه تلاش می‌کنند پیام‌های سیاسی را برای مخاطبان جوان‌تر جذاب‌تر کنند.

البته گزارش تاکید می‌کند که ارتباط مستقیم میان تمام این محتواها و ساختار رسمی حکومت ایران همیشه قابل اثبات نیست؛ اما بازنشر سریع آن‌ها توسط رسانه‌های نزدیک به حکومت نشان می‌دهد که چنین محتواهایی می‌توانند در چارچوب اهداف جنگ اطلاعاتی مورد استفاده قرار گیرند.

تصاویر جعلی و واقعیت‌سازی در میدان جنگ

یکی از نگرانی‌های جدید در جنگ‌های مدرن، استفاده از تصاویر و ویدیوهای جعلی ساخته‌شده با هوش‌ مصنوعی است. در جریان جنگ سال ۲۰۲۶، گزارش‌هایی درباره انتشار تصاویر ساختگی از حملات نظامی، خسارت به پایگاه‌ها و حتی صحنه‌های مربوط به تلفات نظامی منتشر شد.

هدف این نوع محتواها الزاماً تغییر نتیجه نظامی یک نبرد نیست؛ بلکه تاثیرگذاری روانی بر مردم، ایجاد تردید، افزایش فشار سیاسی و تغییر برداشت عمومی از قدرت طرفین است. در گذشته ساخت چنین محتواهایی نیازمند تجهیزات حرفه‌ای بود، اما امروز ابزارهای هوش مصنوعی امکان تولید آن‌ها را با هزینه بسیار پایین‌تر فراهم کرده‌اند.

یکی از مهم‌ترین پیام‌های گزارش Recorded Future این است که عصر هوش مصنوعی، شناسایی عاملان حملات را دشوارتر می‌کند. در گذشته کارشناسان امنیتی گاهی از روی سبک نوشتن کد، زمان فعالیت هکرها، زبان مورد استفاده یا الگوهای رفتاری، ارتباط یک حمله با یک گروه خاص را پیدا می‌کردند.

اما وقتی بخشی از این فعالیت‌ها توسط هوش مصنوعی انجام شود، بسیاری از این نشانه‌های انسانی از بین می‌روند و انتساب حملات پیچیده‌تر می‌شود.

نتیجه برای کاربران عادی چیست؟

ورود هوش مصنوعی به جنگ سایبری به این معنا نیست که هر پیام یا فایل دیجیتال یک تهدید است، اما روش‌های قدیمی اعتماد کردن دیگر کافی نیست. کاربران باید بیشتر از گذشته به نشانه‌های امنیتی توجه کنند: تایید هویت افراد از مسیرهای دیگر، استفاده از تایید دومرحله‌ای، باز نکردن فایل‌های ناشناس و دقت بیشتر نسبت به پیام‌هایی که بیش از حد شخصی، فوری یا احساسی هستند.

در نهایت، گزارش Insikt Group یک پیام اصلی دارد: هوش مصنوعی به تنهایی جنگ را تغییر نداده است؛ اما به بازیگران مختلف اجازه داده همان ابزارهای قبلی را با سرعت و مقیاسی بسیار بزرگ‌تر به کار بگیرند. در این شرایط، مهم‌ترین دفاع، نه فقط فناوری، بلکه آگاهی و توانایی تشخیص واقعیت از جعل است.

اپ اندروید پس‌کوچه را دانلود کنید

دانلود
بازگشت به بالا