نیویورکتایمز نوشت: ایران، چین و شرکتهایی در اسرائیل، مدلهای متنباز هوش مصنوعی چینی و «عاملهای هوش مصنوعی» را برای اجرای کارزارهای نفوذ به کار گرفتند؛ اقدامی که میتواند نشانهای از شیوههای آینده دستکاری آنلاین باشد.
به گزارش انتخاب، در ادامه این مطلب آمده: ایران، چین و گروههایی در اسرائیل طی ماههای اخیر از هوش مصنوعی به شیوههایی جدید برای ایجاد کارزارهای نفوذ در شبکههای اجتماعی استفاده کردهاند؛ اقدامی که نگرانی مقامهای آمریکایی و پژوهشگران امنیتی را درباره سرعت تحول این فناوری افزایش داده است.
به گفته مقامهای آمریکایی و پژوهشگران امنیتی مطلع از این تلاشها، این کشورها و گروهها، تاکتیکهای هوش مصنوعی را با یکدیگر ترکیب کردند تا سرعت و مقیاس کارزارهای آنلاین را به سطحی برسانند که دستیابی به آن برای انسانها بهسادگی ممکن نباشد و در عین حال، به حداقل دخالت انسانی نیاز داشته باشد.
در گام نخست، این کشورها و گروهها به مدلهای «متنباز» هوش مصنوعی چینی روی آوردند؛ سامانههایی که بهطور فزایندهای قدرتمند شدهاند و امکان دانلود و تغییر آنها بهصورت رایگان وجود دارد. سپس از این مدلهای هوش مصنوعی برای ساخت «عاملها» استفاده کردند؛ رباتهایی که میتوانند بهطور مستقل نرمافزارها را اجرا کرده و وظایف مختلف را انجام دهند.
به گفته مقامها و پژوهشگران امنیتی، پس از آنکه صدها عامل هوش مصنوعی فعال شدند، این عاملها بهطور خودکار شبکههایی از حسابهای جعلی را در پلتفرمهایی مانند اینستاگرام، فیسبوک، ایکس و تیکتاک ایجاد کردند. سپس این عاملها بهسرعت این حسابهای جعلی را با پستهای نادرست درباره سیاست و رویدادهای روز پر کردند تا بر افکار عمومی تأثیر بگذارند و اختلافات و مسائل حساس را تشدید کنند.
مقامهای آمریکایی که به دلیل حساسیت موضوع اجازه صحبت علنی نداشتند، گفتند این یکی از نخستین مواردی بود که در آن «عاملهای» هوش مصنوعی متکی بر مدلهای چینی، تمام مراحل یک کارزار نفوذ را مدیریت کردند؛ از ایجاد حسابهای جعلی گرفته تا هماهنگسازی پیامهای منتشرشده در فضای آنلاین.
آنها افزودند که در بیشتر این موارد، سازوکارهای حفاظتی که معمولاً مانع از ایجاد حساب جعلی یا دستکاری بحثهای آنلاین توسط یک مدل هوش مصنوعی میشوند، توسط گردانندگان این سامانهها غیرفعال شده بودند.
به گفته افراد مطلع از این کارزارها، این عملیاتهای «عاملمحور» نسبتاً ابتدایی بودند، اما توجه سازمانهای اطلاعاتی آمریکا، شرکتهای بزرگ فناوری و کارشناسان امنیتی را به خود جلب کردند. این گروهها سپس تلاش کردند عاملان پشت این عملیات و روشهای مورد استفاده آنها را شناسایی کنند و دریافتند که کارزارهای چین و ایران تحت حمایت دولتها بودهاند، در حالی که منشأ دو کارزار اسرائیلی به شرکتهای خصوصی بازمیگشت.
این کارزارها نگرانیهایی را درباره این موضوع ایجاد کردهاند که مدلهای هوش مصنوعی در دسترس عموم چگونه میتوانند برای اجرای کارزارهای نفوذ آنلاین، تقریباً بدون دخالت انسان، مورد استفاده قرار گیرند.
برخی مقامهای آمریکایی ابراز نگرانی کردهاند که اقدامات مشابه ممکن است پیش از انتخابات میاندورهای آمریکا در ماه نوامبر، علیه رأیدهندگان آمریکایی به کار گرفته شود.
روسیه، ایران و چین در دورههای انتخاباتی گذشته همگی رأیدهندگان آمریکایی را هدف کارزارهای نفوذ آنلاین قرار دادهاند و هر سه کشور دستکم از اشکال ابتدایی هوش مصنوعی نیز استفاده کردهاند. برخی مقامها و قانونگذاران آمریکایی نگران بودهاند که پیشرفتهای اخیر در زمینه هوش مصنوعی، کارزارهای اثرگذاری بر انتخابات در آمریکا و سراسر جهان را متداولتر و سازماندهی آنها را آسانتر کند.
کایل کریچتون، پژوهشگر مرکز امنیت و فناوریهای نوظهور دانشگاه جورجتاون که در زمینه هوش مصنوعی و امنیت سایبری تحقیق میکند، گفت با ادامه پیشرفت این فناوری، کارزارهای مبتنی بر عاملهای هوش مصنوعی احتمالاً رایجتر خواهند شد.
او گفت: «عاملها میتوانند بسیار پیشرفته باشند و بنابراین، علاوه بر مقیاس، این توانایی را دارند که خود را با محیط وفق دهند و بیشتر شبیه یک کاربر انسانی به نظر برسند.»
نگرانیهای جدید درباره ایمنی هوش مصنوعی
بحث درباره ایمنی هوش مصنوعی طی هفتههای اخیر تشدید شده است؛ این روند پس از افشای موضوعی در ماه ژوئیه شدت گرفت که بر اساس آن، سامانههای هوش مصنوعی شرکت OpenAI از کنترل خارج شده و به استارتآپ Hugging Face نفوذ کرده بودند.
از آن زمان، مدیران حوزه فناوری، از جمله داریو آمودی، مدیرعامل شرکت Anthropic، خواستار کاهش سرعت توسعه این فناوری شدهاند تا فرصت کافی برای ایجاد سازوکارهای حفاظتی مناسب فراهم شود. برخی دیگر از مدیران فناوری گفتهاند نیازی به کاهش سرعت توسعه نیست و Anthropic تلاش میکند قدرت خود را تثبیت کند.
تیکتاک و شرکت متا، مالک فیسبوک و اینستاگرام، در گزارشهایی که امسال منتشر کردند، اعلام کردهاند که از هوش مصنوعی برای ایجاد حساب و تولید محتوا در پلتفرمهایشان استفاده شده است.
متا در گزارشی که ماه گذشته منتشر کرد، گفت شاهد «تحولی از نظر فنی قابلتوجه» در آزمایش روشهای استفاده از هوش مصنوعی توسط بازیگران مخرب بوده است. این شرکت کارزارهایی را از سوی ایران و اسرائیل شناسایی کرد که از هوش مصنوعی استفاده میکردند، اما جزئیاتی درباره آنها ارائه نکرد.
متا در گزارش خود اعلام کرد که هوش مصنوعی اکنون «در سامانههای خودکاری ادغام شده است که میتوانند محتوا را با حداقل دخالت انسانی تولید، تطبیق و توزیع کنند.»
ایکس به درخواستها برای اظهارنظر پاسخ نداد.
هوش مصنوعی مدتهاست برای تولید ویدئوها و متنهای گمراهکننده و همچنین تصاویر متقاعدکننده مورد استفاده قرار میگیرد، اما پژوهشگران امنیتی میگویند کارزارهای عاملمحور از این جهت متمایز هستند.
کایل چان، پژوهشگر مؤسسه بروکینگز، گفت عاملهایی که توسط شرکتهایی مانند OpenAI ساخته شدهاند، پیشتر نیز مورد سوءاستفاده قرار گرفتهاند؛ از جمله در اوت ۲۰۲۴ توسط ایران. اما مدلهای هوش مصنوعی باز، سطح جدیدی از خودمختاری را امکانپذیر میکنند.
برخلاف مدلهای بسته هوش مصنوعی شرکتهایی مانند OpenAI و Anthropic که کد زیربنایی آنها منتشر نمیشود، مدلهای متنباز را میتوان روی سختافزار خصوصی اجرا کرد؛ به این معنا که هیچ شرکتی نمیتواند برای متوقف کردن آنها مداخله کند.
کارزار ایران علیه مخاطبان آمریکایی
مقامها و پژوهشگران امنیتی گفتند کارزار تحت حمایت دولت ایران بهطور ویژهای نگرانکننده بود.
ایران مخاطبان آمریکایی را هدف قرار داد و حسابهایی که توسط عاملهای هوش مصنوعی ایجاد شده بودند، خود را بهعنوان آمریکاییهای عادی ساکن شهرهای بزرگ معرفی میکردند.
به گفته افراد مطلع، این حسابها در بخش نظرات، خبرنگاران و سیاستمداران را تگ میکردند و میمهای محبوب و دیدگاههای ضد حزب جمهوریخواه را منتشر میکردند.
نزدیک به ۸۰ هزار نفر این حسابهای ایجادشده توسط هوش مصنوعی را دنبال میکردند. این حسابها در نیمه نخست سال فعال بودند.
وبسایت Axios پیشتر بخشهایی از شبکه ایرانی را گزارش کرده بود.
مقامهای اطلاعاتی و امنیتی درباره کارزار چینی جزئیات بیشتری ارائه نکردند و تنها گفتند که این کارزار نیز همین تاکتیکهای هوش مصنوعی را آزمایش کرده است.
کارزار یک شرکت اسرائیلی
از میان دو کارزار عاملمحور که منشأ آنها به شرکتهایی در اسرائیل ردیابی شد، یکی در تابستان توسط شرکت IntelEye ایجاد شده بود؛ شرکتی مستقر در تلآویو که در سال ۲۰۲۳ توسط فارغالتحصیلان شرکت جاسوسافزار NSO Group تأسیس شد. دولت آمریکا NSO Group را در فهرست سیاه خود قرار داده است.
به گفته دو فرد مطلع از این کارزار، فعالیتهای IntelEye در اوایل سال توجه شرکتهای شبکههای اجتماعی و سازمانهای اطلاعاتی آمریکا را به خود جلب کرده بود.
در این کارزار از عاملهای هوش مصنوعی استفاده شد که هزاران حساب در فیسبوک، اینستاگرام، تیکتاک و ایکس ایجاد کردند. این حسابها به پستها و نظرات مربوط به انتخابات ملی اسرائیل در ماه آینده پاسخ میدادند.
به گفته یک مقام امنیتی آمریکایی که در جریان این کارزار قرار گرفته بود، این حسابها همچنین محتوایی منتشر میکردند که هم از بنیامین نتانیاهو، نخستوزیر اسرائیل، حمایت میکرد و هم علیه او بود.
ماور سِلک، یکی از بنیانگذاران IntelEye، در مصاحبهای گفت شرکتش از DeepSeek، یک مدل متنباز هوش مصنوعی چینی، برای کنترل هزاران حساب در شبکههای اجتماعی استفاده کرده است؛ اما تأکید کرد که این اقدام صرفاً آزمایشی برای بررسی ایمنی مدلهای هوش مصنوعی بوده است.
سِلک گفت: «IntelEye کارزارهای نفوذ را اجرا نمیکند. کار ما با DeepSeek با هدف تحقیقات دفاعی و آزمایش انجام شد تا درک کنیم مدلهایی با سازوکارهای حفاظتی ناکافی چگونه میتوانند مورد سوءاستفاده قرار گیرند و تشخیص چنین فعالیتهایی را بهبود دهیم.»
او گفت IntelEye ۱۰ هزار حساب شبکههای اجتماعی را برای کنترل توسط عاملهای هوش مصنوعی خریداری کرده بود که حدود هزار حساب از آنها عملیاتی شدند.
به گفته سِلک، این حسابها زیر ویدئوها یا پستها نظر میگذاشتند و تلاش میکردند با کاربران وارد گفتوگو شوند، اما موفقیت چندانی نداشتند.
او افزود که این مدل هوش مصنوعی بود که موضوع و دستورهای مربوط به پستهایی را که حسابها منتشر میکردند، انتخاب میکرد.
سِلک گفت در نگاهی به گذشته، شرکتش باید به شرکتهای شبکههای اجتماعی اطلاع میداد که در حال انجام این آزمایشهاست.
سخنگوی متا گفت: «به نظر میرسد این یک تلاش هماهنگشده برای ایجاد حسابهای غیرواقعی در چندین پلتفرم بوده است. تنها درصد کمی از این حسابها در پلتفرمهای ما قرار داشتند و ما از قبل، بخش عمده آنها را از طریق سامانههای خودکار شناسایی خود حذف کرده بودیم.»
متا در گزارش ماه گذشته خود همچنین به یک کارزار جداگانه اشاره کرد که توسط یک «عملیات تجاری مستقر در اسرائیل» اجرا شده بود.
این شرکت نام آن عملیات را اعلام نکرد و اطلاعات دیگری نیز درباره آن ارائه نداد، اما گفت این کارزار از هوش مصنوعی در یک «سامانه نسبتاً پیچیده» استفاده کرده بود.