OpenAI Sitemapآخر تحديث

تعطيل عمليات “الواجهة الزائفة” المدعومة بالذكاء الاصطناعي

عطّلت OpenAI عمليتين للنفوذ مدعومتين بالذكاء الاصطناعي استخدمتا صحفيين بواجهات زائفة ومعهدًا للتفكير لنشر رسائل جيوسياسية.

Matrix of 30 influence operations by primary distribution method and Breakout Scale category. Operations using external publications reached categories 4 and 5; social-media-led operations reached categories 1 to 3.
مصدر الصورة · OpenAI Sitemap

على مدى السنوات ونصف السنة الماضية، قمنا بنشر تقارير حول العديد من الطرق التي حاول من خلالها الجهات التهديدية استخدام نماذجنا لتنفيذ هجمات إلكترونية وعمليات نفوذ سرية (IO) وعمليات احتيال وانتهاكات أخرى لسياسات الاستخدام الخاصة بنا. ننشر هذه التقارير لإطلاع الجهات التنظيمية وزملائنا في الصناعة والمجتمع الأوسع على كيفية رؤيتنا لمحاولات الجهات التهديدية استغلال الذكاء الاصطناعي، ولإبراز الثغرات التي تحاول استغلالها.

حظرنا مؤخرًا عمليتين للنفوذ—إحداهما من رussia والأخرى من إيران—استخدمتا نماذجنا بالتزامن مع تقنيات وتكنولوجيات أكثر تقليدية لدعم كيانات متطورة ذات “واجهات زائفة”. استخدمتا تلك الكيانات لتصفية رسائل جيوسياسية متعلقة بالصراعات وتمريرها إلى جماهيرهن المستهدفة. تضمنت العملية الإيرانية مجموعة من سبعة أسماء لـ“صحفيين” افتراضيين استخدموها لتقديم مقالات مطوّلة إلى منصات إلكترونية صغيرة ومتوسطة حول العالم؛ ويبدو أن العملية الروسية جنّدت أشخاصًا في أمريكا اللاتينية دون علمهم لإدارة “معهد للتفكير” على الأرض.

كانت كلتا العمليتين متعددتي الأبعاد، إذ جرّبتا مجموعة من التكتيكات المختلفة لتحقيق أهدافهما. إلى جانب المقالات المطوّلة، أنتجت العملية الإيرانية دفعات من تعليقات وسائل التواصل الاجتماعي، بشكل عام حول مواضيع متعلقة بالحرب بين الولايات المتحدة وإيران. إلى جانب السيطرة على “معهد التفكير”، أنشأت العملية الروسية مستندات “مسربة” مزيفة ونصوصًا صوتية، بعضها حددنا أنه يتم نشره عبر الإنترنت. كما استخدمت كلتا العمليتين الذكاء الاصطناعي بشكل مكثف لصياغة تقارير داخلية (فعلت العملية الروسية ذلك أكثر من أي شيء آخر)؛ وفي كلتا الحالتين، استخدم الفاعلون منهجيات مشكوك فيها أو خادعة تمامًا لمبالغة فعالية المشغّلين.

أكثر ما يلفت الانتباه في هاتين العمليتين هو أنهما تشابهتا بشكل كبير مع عمليات النفوذ المعقدة في ما قبل عصر الذكاء الاصطناعي، لكنهما استخدمتا الذكاء الاصطناعي لتسهيل بعض سير العمل. كانت الأسماء الصحفية التي أدارتها العملية الإيرانية تحمل شبهًا عائليًا بالصحفية المزيفة “Alice⁠(يفتح في نافذة جديدة) Donovan⁠(يفتح في نافذة جديدة)”، وهي واجهة للاستخبارات العسكرية الروسية نشرت مجموعة من المنصات الغربية مقالاتها في 2016-17. في عام 2020، أدار أفراد مرتبطون بنشاط سابق لوكالة أبحاث الإنترنت الروسية منصة “أخبار” مزيفة تسمى “PeaceData⁠(يفتح في نافذة جديدة)”، جنّدت صحفيين حول العالم دون علمهم للكتابة فيها.

كانت هاتان العمليتان غير عاديتين أيضًا من حيث مدى وصولهما المحتمل. باستخدام مقياس Breakout Scale⁠(يفتح في نافذة جديدة)لعمليات النفوذ، الذي يقيّم عمليات النفوذ على مقياس من 1 (الأدنى) إلى 6 (الأعلى)، نرى أن العملية ذات الأصل الروسي تقع في الفئة 5. هذه هي أول عملية من الفئة 5 نعطّلها منذ بدأنا نشر تقاريرنا. أما العملية ذات الأصل الإيراني فقد وصلت إلى الفئة 4. وقد تمكّن كلاهما من نشر محتواه (وليس كل ذلك مُولَّد من نماذجنا) في وسائل إعلامية رئيسية، بدلاً من مجرد نشره على وسائل التواصل الاجتماعي. وهذا يتماشى مع نمط لاحظناه عبر 30 عملية تأثير سرية كشفناها خلال العامين والنصف الماضيين: العمليات التي تحاول نشر محتواها في وسائل إعلام حقيقية، بدلاً من الاعتماد على التوزيع عبر حسابات وهمية على وسائل التواصل الاجتماعي، تميل إلى تحقيق أعلى مدى وتأثير محتملين.

Matrix of 30 influence operations by primary distribution method and Breakout Scale category. Operations using external publications reached categories 4 and 5; social-media-led operations reached categories 1 to 3.

مصفوفة لعمليات التأثير الـ30 التي كشفناها منذ مطلع 2024، مُقيَّمة حسب طريقة التوزيع الأساسية (وسائل التواصل الاجتماعي، موقع إلكتروني تديره العملية، منشورات خارجية) والدرجة على مقياس Breakout Scale. العمليات التي استخدمت أكثر من طريقة توزيع، مثل تشغيل موقع إلكتروني والترويج له على وسائل التواصل الاجتماعي، تُصنَّف حسب الطريقة التي بدا أنها تشكل جوهر العملية.

يمكن للذكاء الاصطناعي أن يمنح مثل هذه العمليات ذات الواجهة الزائفة مزيداً من النطاق والكفاءة والطلاقة اللغوية والقدرة التحريرية. ويمكن للمشغلين استخدام هذه المزايا لاستغلال ضحايا لا يشتبهون بشيء، مثل الموظفين أو المحررين، وزرع محتواهم أمام جماهير لا يعرفون شيئاً عن هوية القائمين عليها أو دوافعهم. كما توضح هذه العمليات مدى تعقيد وتطور استخدام الجهات المهددة للأشخاص والكيانات الزائفة لتحقيق أهدافها. إن فهم الثغرات التي تستغلها الجهات المهددة في هذه الجهود، وكيف يمكن لهذه الثغرات أن تتحول إلى جمهور وانتشار، سيكون أمراً أساسياً للحفاظ على دفاعات قوية عبر المؤسسات.

لكن الطبيعة السرية لهذه العمليات ذات الواجهات الزائفة تجعلها أيضاً عرضة بشكل خاص للإفصاح المسؤول. فقد أوقفت كل من "أليس دونوفان" و"بيس داتا" (PeaceData) نشاطهما بعد أن تم كشفهما. ولهذا السبب فإن هدفنا من تغطية هذه العمليات ذات الواجهات الزائفة هو تسهيل المزيد من البحث والعرقلة — وجعل استمرار هذه العمليات أكثر صعوبة.

روسيا: عملية "دارك كلارك"

جهات فاعلة من أصل روسي تدير حملات نفوذ في جميع أنحاء أمريكا اللاتينية.

الممثل

لقد حظرنا مجموعة من حسابات ChatGPT نشأت في روسيا. استخدم هؤلاء ChatGPT لمجموعة من المهام المرتبطة بعمليات تأثير سرية تستهدف دولاً في أمريكا اللاتينية. بدا معظم هذا النشاط موجهًا نحو تقويض سمعة أوكرانيا في المنطقة، لكن بعضه بدا موجهًا نحو التأثير في النتائج السياسية المحلية، لا سيما في الأرجنتين وبوليفيا. دخل معظم المشغلين أوامر باللغة الروسية؛ وواحد منهم دخل أوامر باللغة الإسبانية، لكن بدا على أي حال أنه يقع في روسيا. لقد شاركنا المعلومات المتعلقة بهذه الحالة مع الجهات المختصة.

استخدم المشغّلون ChatGPT لأداء ثلاث مهام رئيسية: كتابة تقارير داخلية عن أنشطتهم (وأنشطة أشخاص آخرين يمكنهم التنصّب بمسؤوليتها بشكل معقول)، وإنشاء محتوى لعملياتهم، وصياغة تقارير عن أداء ما يُوصف نفسه بأنه "منصة بحثية" في أمريكا اللاتينية تُسمى مركز البحث الاجتماعي (SRC). ويبدو أنهم كانوا يتحكمون في المركز عبر شخصية مزيفة باسم "Mia Clark"؛ وتكريماً للاسم، أطلقنا على هذه العملية اسم "Dark Clark". ولأننا لا نسمح بالوصول إلى نماذجنا من روسيا، فقد استخدموا شبكات VPN للاتصال بخدماتنا.

وفي تقاريرهم الداخلية، ادّعى المشغّلون أنهم نشروا قصصًا زائفة عبر أمريكا اللاتينية لتقويض أوكرانيا أو قادة محليين. وقد نُسبت بعض هذه الإشاعات الزائفة من قِبل مفتوح المصدر⁠(يفتح في نافذة جديدة) الباحثون(يفتح في نافذة جديدة) إلى كيان روسي يُعرف باسم "Politology" أو "La Compania"، وهو خليفة مُبلّغ عنه لمجموعة فاغنر وكيانات أخرى أسسها الأوليغارشي الروسي يفغيني بريغوجين. كما طلب المشغّلون من نماذجنا ترجمة أو شرح التقارير العامة حول Politology وفاغنر، وهو ما فاق بكثير الطلب على أي شبكات أخرى ذات أصل روسي.

تميزت هذه العملية بطريقتين غير عاديتين. أولًا، يبدو أنها نجحت في استمالة أفراد في أمريكا اللاتينية للعمل لصالح SRC. وأشارت تقارير المشغلين الروس حول SRC إلى قرارات بشأن قضايا مثل جداول الأجور والتوظيف والفصل، مما يوحي بأنهم كانوا يسيطرون على الكيان بدلاً من التعاون معه. وتشير الأدلة المتاحة إلى أن موظفي SRC في أمريكا اللاتينية لم يكونوا على علم بأنهم كانوا يعملون لمجموعة روسية. وعلى عكس "مركز أبحاث" آخر مرتبط بروسيا قمنا تم كشفه مؤخرًايبدو أن مركز SRC قد أنتج غالبية المحتوى الأصلي عبر موظفيه الذين تم استمالتهم. ويبرز هذا باعتباره المحاولة الأكثر تعقيدًا لإدارة هوية واجهة قمنا بتعطيلها خلال العامين والنصف الماضيين.

ثانيًا، تشير بعض الأدلة المتاحة علنًا إلى أن انتحالات Dark Clark انتشرت على نطاق واسع بما يكفي لإثارة التحققات من الحقائق⁠(يفتح في نافذة جديدة) و الإنكارات الرسمية⁠(يفتح في نافذة جديدة)مما يشير إلى درجة من التغلغل تتجاوز أي عمليات التأثير التي قمنا بتعطيلها خلال العامين الماضيين. وحتى واحد من المحتوى الزائف ادعت العملية أنها زرعته في بيرو غذى التوترات العلنية بين أوكرانيا وبولندا.

التقارير الداخلية

كانت الطريقة الرئيسية التي استخدم بها المشغّلون ChatGPT هي صياغة وتحديث تقارير داخلية موجهة إلى جهة عليا مجهولة. ووصفت هذه التقارير المنتظمة جهوداً لإجراء حملات تأثير سرية عبر أمريكا اللاتينية. وشملت ثلاثة مسارات عمل رئيسية: جهود تشويه سمعة أوكرانيا وتقويض التجنيد للقوات المسلحة الأوكرانية؛ وجهود للتدخل في السياسات الداخلية لدول معينة، وخاصة بوليفيا والأرجنتين؛ وإدارة SRC. وفي غالبية الحالات، لم نلاحظ استخدام الجهات المهددة لنماذجنا لإنشاء محتوى للحملات، بل فقط للإبلاغ عنها (ويرد وصف الاستثناءات القليلة أدناه⁠).

كانت التقارير غنية بالتفاصيل التكتيكية، مما ألقى الضوء على كيفية سعي العملية لتقويض أوكران وبعض القادة الوطنيين، ولا سيما رؤساء الأرجنتين وبوليفيا والإكوادور. وقد وصف بعضها جهوداً لخداع السكان المحليين لتنفيذ أنشطة يمكن للمشغّلين توظيفها لصالحهم؛ ووصف آخرون "تسريبات" مزيفة زعم المشغّلون أنه ونوها.

وفي حالتين، يربط الدليل المشغّلين بتقارير علنية عن "Politology". فقد أفاد المشغّلون بأنهم، في عام 2024، نفّذوا حملتين تستهدفان الرئيس الأرجنتيني خافيير ميلي. أولاً، قالوا إنهم نشروا تقريراً كاذباً بأن ميلي اشترى لأكلابه أطواقاً مجوهرات من Cartier. وثانياً، زعموا أنهم دفعوا لفنانين محليين لنشر رسومات جدارية معادية لميلي في بوينس آيرس. وبناءً على وثائق مسربة، فإن كلا هاتين الادعاءين قد نُسبا علناً إلى "Politology" و"La Compania".⁠(opens in a new window) ⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window)

وقد رُبطت عمليات تزوير كثيرة أخرى بعمليات التأثير الروسية للمرة الأولى فقط الآن. فعلى سبيل المثال، زعم المنفذون أنهم في مايو 2026 أنشأوا عنوان بريد إلكتروني مزيفًا يدّعي أنه صادر عن المديرية الإقليمية للتعليم في ليما، بيرو. واستخدموه لتوجيه المدارس في المقاطعة بعقد فعاليات مخصصة لأوكرانيا في اليوم الوطني للتنوع الثقافي واللغوي (21 مايو). وتضمنت رسائل البريد الإلكتروني تعليمات صريحة بالإشارة، من بين آخرين، إلى القومي الأوكراني المثير للجدل في القرن العشرين ستيبان بانديرا، الذي يراه بعض الأوكرانيين رمزًا للاستقلال، لكنه يُقرن في روسيا وبولندا بالفاشية والتعاون مع العدو في زمن الحرب والفظائع. ووفقًا للمنفذين، ردّت بعض المدارس على عنوان البريد الإلكتروني المزيف مؤكدة أنها أقامت مثل هذه الفعاليات، بل وقدمت حتى صورًا لها.

ثم زعم المنفذون بعدها أنهم زرعوا قصصًا عن هذه الفعاليات في وسائل الإعلام في كل من بيرو وبولندا، إلى جانب ادعاءات بأن أوكرانيا كانت "تصدّر" الأيديولوجيات القومية المتطرفة، مما أثار سخطًا واسعًا. وحددت عمليات البحث في المصادر المفتوحة قصصًا تطابق هذا الادعاء في ⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window)⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window) ⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window)⁠(opens in a new window) وتضمنت تلك القصص رد فعل من عضو في البرلمان الأوروبي عن بولندا اقترح فيه إعلان الأشخاص الذين أظهروا "معاداة لبولندا" ⁠(opens in a new window) في بولندا. وبذلك غذّى التزوير الروسي، في الوقت نفسه، التوترات التاريخية بين الأوكرانيين والبولنديين وغذّى منها.

وعلى نحو مماثل، في يونيو، زعم المنفذون أنهم استخدموا عنوان بريد إلكتروني مزيفًا مختلفًا لخداع المدارس في الإكوادور لإقامة حفل تعهد بالولاء للرئيس دانيال نوبوا ولإريك برنس، الرئيس السابق لمقاول الخدمات العسكرية الخاصة بلاك ووتر. وزعم المنفذون أن الحادث أثار سخطًا في الإكوادور وضغط على الحكومة لنفي التزوير، وبالتالي تضخيمه ليصل إلى جمهور على صعيد البلاد بأكملها. ومرة أخرى، حددت أبحاث المصادر المفتوحة ⁠(opens in a new window)⁠(opens in a new window) ⁠(opens in a new window)⁠(يفتح في نافذة جديدة) في الإكوادورية⁠(يفتح في نافذة جديدة) الصحافة⁠(يفتح في نافذة جديدة) تشبه إلى حد كبير هذا الادعاء، بل وحتى رد مفصل⁠(يفتح في نافذة جديدة) من وزير التعليم الإكوادوري.

استخدم مشغلو الحملة مجموعة من التقنيات لدعم قصصهم الزائفة. وفقاً لتقاريرهم الداخلية، نشروا في آذار/مارس ادعاءين زائفين مختلفين تستهدفان الإكوادور. أحدهما استخدم تسجيلاً صوتياً مزيفاً منسوباً إلى قنصل أوكرانيا في الإكوادور، زُعم فيه أنه أدلى بتعليقات ازدرائية عن الإكوادوريين. حددت تحقيقاتنا ذات المصادر المفتوحة منشوراً على TikTok يطابق هذا الادعاء تحديداً؛ ويبدو أنه تلقى تفاعلاً محدوداً فقط. أما الادعاء الآخر فوصف مقطع فيديو مزيفاً انتشر على X وTikTok تحت شعار قناة إخبارية حقيقية، زاعماً أن حكومة نوبوا كانت تجنّد شباناً للقتال في أوكرانيا. مدققو الحقائق⁠(يفتح في نافذة جديدة) في الإكوادور وصفوا في مطلع نيسان/أبريل حملة تطابق هذا الوصف.

Redacted TikTok screenshot of an April 8, 2026 post spreading fabricated audio attributed to Ukraine’s consul in Ecuador.

فيديو على TikTok نُشر في 8 نيسان/أبريل 2026، يتضمن التسجيل الصوتي المزيّف الذي تدّعي هذه العملية نشره والمنسوب إلى القنصل الأوكراني.

وصف تقرير داخلي آخر ادعاءً زائفاً نشروه في بوليفيا أواخر أيار/مايو، في ذروة الاحتجاجات المناهضة للحكومة. وصف المشغلون هدف هذه الحملة صراحةً بأنه تأجير الأزمة المحيطة بالاحتجاجات. تضمنت الحملة تسجيلاً صوتياً مزيفاً لعامل في شركة المياه الحكومية EPSAS يقول إن الحكومة ستقطع المياه عن العاصمة الإدارية لاباز وتعلن حالة الطوارئ. حدد بحثنا ذو المصادر المفتوحة تكذيباً⁠(يفتح في نافذة جديدة) للادعاء المطابق و إنكاراً رسمياً⁠(يفتح في نافذة جديدة) من شركة EPSAS.

تضمنت تقارير داخلية أخرى ادعاءات زائفة لم نتمكن من التحقق منها من مصادر مفتوحة، ربما لأنها كانت قد أُزيلت بالفعل أو فشلت في الانتشار. على سبيل المثال، زعم المشغلون أنهم نشروا في كانون الثاني/يناير قصة تزعم أن مؤثرة وعارضة أزياء برازيلية كان قد تم تهريبها إلى أوكرانيا من قبل ممثلين عن السفارة الأوكرانية، وأنها قُتلت في كييف. وفي حزيران/يونيو، زعموا أنهم نشروا مقطعاً صوتياً مزيفاً آخر في بوليفيا، ينسب هذه المرة إلى موظف في البنك المركزي البوليفي، يحذر من أن البنك كان على وشك تقييد عمليات سحب النقد. كما زعموا أنهم نشروا رسالة مزيفة من وكالة الهيدروكربونات في البلاد تحذر من قيود على بيع الوقود للسيارات الخاصة.

في تقارير أخرى، طلب المشغلون من نماذجنا المساعدة في تحديد حوادث في البلدان المستهدفة يمكنهم نسبتها إلى أنفسهم، حتى لو لم يكونوا متورطين فيها. على سبيل المثال، في الأرجنتين، زعم المشغلون أن الوزير الأرجنتيني للخارجية قد استشهد بعمليتهم في اجتماع للجنة تابعة للأمم المتحدة بشأن جزر فوكلاند/مالفيناس. نسب المشغلون إلى أنفسهم الفضل في بث الحجج القائلة إن مبدأ تقرير المصير لا ينطبق على الجزر، وإن المملكة المتحدة تحافظ على حضور عسكري غير متناسب هناك. في الواقع، كانت كلتا الحجتين جزءاً من الموقف الرسمي الأرجنتيني منذ سنوات⁠(يفتح في نافذة جديدة) كثيرة⁠(يفتح في نافذة جديدة). وبالمثل، في حزيران/يونيو، أفادت وسائل إعلام برازيلية بقصة⁠(يفتح في نافذة جديدة) مواطن برازيلي سافر إلى أوكرانيا للانضمام إلى الجيش، وأُسر على يد القوات الروسية، ثم أدلى بتصريح متلفز زعم فيه أنه خُدع للقتال. حاول مشغلو ChatGPT نسبة هذا التقرير إلى رسائل عمليتهم؛ لكنه في الواقع استشهد بفيديو الأسير نفسه⁠(يفتح في نافذة جديدة). يشير ذلك إلى محاولة من المشغلين لتنفيذ عملية تأثير تستهدف أصحاب عملهم أنفسهم، وليس أي جمهور خارجي.

«منصة البحث»

أشارت بعض تقارير المشغلين إلى «منصة بحث» ذاتية الوصف تسمى مركز البحوث الاجتماعية (بالروسية: Центр социологических исследований). وفقاً لموقع المركز على الإنترنت، يركز على الشتات الهندي في أمريكا اللاتينية، وعلى العلاقات بين الهند ودول المنطقة.

أشارت التقارير الداخلية إلى أن المشغلين كانوا يسيطرون على مركز الأبحاث، وليس مجرد التعاون معه. فقد أشاروا، على سبيل المثال، إلى قرارات التوظيف والفصل، ورواتب الموظفين، وخطط التوظيف، ومشاريع البحث الجارية. والأهم من ذلك، ذكروا أيضاً أن المشغلين قد أنشأوا شخصية زائفة باسم «ميا كلارك» لإدارة نشاط العملية على وسائل التواصل الاجتماعي والتفاعل مع الموظفين على الأرض في أمريكا اللاتينية. تشير الأدلة المتاحة إلى أن هؤلاء الموظفين الميدانيين لم تكون لديهم أي فكرة عن أنهم يعملون لصالح عملية روسية، وأنهم قاموا بمهام بحثية بحسن نية. يشبه هذا الاستخدام لوسطاء غير مدركين بقوة العملية الروسية السابقة المرتبطة أيضاً بعالم بريغوجين، «PeaceData»، التي كشفت شركة Meta ستارها⁠(يفتح في نافذة جديدة) في 2020.

بناءً على تقارير المشغّلين الروس، يبدو أن موظفيهم على الأرض في أمريكا اللاتينية أجروا مقابلات مع خبراء ومعلّقين في مختلف أنحاء المنطقة، ثم أعدّوا أوراقًا بحثية استنادًا إلى ما توصلوا إليه. تراوحت المواضيع بين تحليل واسع للرأي العام تجاه مجموعة بريكس، ومقارنة تفصيلية بين الاقتصاد البرازيلي في عهدي الرئيسين جايير بولسونارو ولويس إيناسيو لولا دا سيلفا. وفي بعض الأحيان، كان المشغّلون الروس يعدّون تقارير حالة حول المشاريع البحثية قبل نشرها، مما يشير إلى مشاركة وثيقة في عملية الإنتاج. حدّدنا أكثر من 60 مقالة على موقع SRC بفارق واضح، وجاءت الغالبية العظمى منها وكأنها تأليفات أصلية. وهذا يميّز Dark Clark عن العملية ذات المنشأ الروسي التي كشفناها مؤخرًا، والتي أدارت هيئة تفكير كواجهة أيضًا، لكنها كانت تنسخ معظم محتواها؛ مما يوحي بنية لبناء كيان واجهة أكثر دوامًا، وله علاقات في مختلف أنحاء أمريكا اللاتينية.

وللترويج لأعمال مركز SRC، ادّعى المشغّلون الروس أنهم حاولوا إنشاء شبكة من الحسابات على وسائل التواصل الاجتماعي. ووفقاً لتقاريرهم، واجه هذا النشاط على وسائل التواصل الاجتماعي مشكلات عندما حاول المشغّلون في أجزاء مختلفة من العالم الوصول إلى الحسابات نفسها، مما أدى إلى قيود على الحسابات. ويمكن رؤية آثار ذلك في السجل المتاح من مصادر مفتوحة: فعلى سبيل المثال، أظهرت إعدادات الشفافية للحساب الرئيسي لمركز SRC على منصة X موقعاً في ألمانيا (ربما نتيجة استخدام VPN) لكن مع اتصال عبر متجر التطبيقات الروسي App Store، في حين أظهرت إعدادات الشفافية لأحد حساباته على Instagram موقع مدير في فنزويلا. أما حسابات Facebook الثلاثة التي تحمل علامة SRC والتي حدّدناها فلم يكن لأي منها عدد متابعين كافٍ لتفعيل إعدادات موقع المدير.

Account transparency screenshots for the Social Research Center: its X account connected through the Russian Federation App Store, while its Instagram account listed Venezuela.

على اليسار، حساب X مرتبط بمركز الأبحاث الاجتماعية. لاحظ إعداد الشفافية الذي يُظهر أن الحساب متصل عبر متجر التطبيقات الروسي. على اليمين، حساب SRC على إنستغرام: لاحظ الموقع في فنزويلا.

أبلغ المشغّلون عن مشكلات خاصة على لينكدإن، حيث قالوا إنهم أنشأوا حسابًا مزيفًا صراحةً لتمثيل مركز الأبحاث الاجتماعية (SRC)، ثم وجدوا صعوبة في بناء شبكة له. ووفقًا لتقاريرهم، كان الحل هو إنشاء المزيد من الحسابات المزيفة لمتابعة الحساب الأول وجعله يبدو أكثر مصداقية. وحتى 17 أغسطس، كان حساب على لينكدإن يحمل نفس هوية مركز الأبحاث الاجتماعية يضم 961 متابعًا ويدّعي وجود 200-500 موظف، لكنه لم يذكر سوى اثنين من الموظفين.

صناعة المزيّفات

في بعض الأحيان، إضافة إلى استخدام الذكاء الاصطناعي لتحديث التقارير، طلب المشغّلون من نموذجنا المساعدة في تصميم وإنشاء نصوص يمكنهم استخدامها في عملياتهم: على سبيل المثال، طلب المساعدة في التأكد من أن محتواهم المزيف يستخدم اللهجة الصحيحة والمفردات والأسلوب المؤسسي المناسب للدول المختلفة. شكّل هذا نسبة صغيرة نسبياً من إجمالي عبء العمل، ربما لأن العملية بدات أنها تضم على الأقل متحدثاً واحداً لغته الأم الإسبانية من أمريكا اللاتينية، وبالتالي كان أقل حاجة إلى الدعم اللغوي من الذكاء الاصطناعي.

على سبيل المثال، في إحدى المرات، طلب أحد المشغّلين الناطقين بالروسية من النموذج المساعدة في صياغة رسالة باللغة الروسية تورّط القنصل الفخري لأوكرانيا لدى بنما في فضيحة فساد. ثم طلب المشغّل الناطق بالإسبانية من النموذج ترجمة الرسالة إلى الإسبانية، وإنشاء نص تعليق صوتي يرافقها. ونُشرت صورة مطابقة لنص الرسالة، مع تعليق صوتي يطابق نص المشغّل، على TikTok عبر حساب ادّعى أنه وسيلة إخبارية، لكنه حمل شعار بنما's تي في إن نيوز (TVN Noticias)⁠(يفتح في نافذة جديدة). كانت قناة تيك توك لا تملك سوى متابع واحد، وتوقفت عن النشر بعد أن زرعت هذا المحتوى الزائف.

Redacted TikTok screenshot showing a fabricated letter about Ukraine’s contacts with Panama’s financial sector, paired with an operation-generated voiceover.

منشور على تيك توك يُظهر الرسالة التي وُلّد نصها بواسطة هذه العملية، مع نص تعليق صوتي وُلّد كذلك بواسطة العملية.

وفي مناسبة أخرى، أعطى المشغّل الناطق بالإسبانية في روسيا النموذج نصًا باللغة الروسية زعم أن نوبوا قد شتم الفقراء في الإكوادور، وطلب من النموذج ترجمته إلى الإسبانية الإكوادورية. وفي مناسبة ثالثة، في مارس، طلب المستخدم نفسه من النموذج تدقيق مسودة عقد باللغة الإسبانية بين شركة تدعى "International Security Solutions FZE" وشخص في الإكوادور، يُفترض أنها تقدم خدمات بنية تحتية في أوكرانيا. ركّزت أسئلة المستخدم على كيفية تحسين الصياغة والتخطيط، بما في ذلك السؤال عن الكلمات التي ينبغي أن تكون بخط عريض.

انتهت مطالبات المستخدم بشأن العقد بمجرد إقرار الصياغة النهائية. غير أن الأبحاث مفتوحة المصدر تُظهر أن صورة "العقد" تم لاحقًا تداولها على وسائل التواصل الاجتماعي⁠(opens in a new window). وقد استُخدمت لدعم الادعاء بأن حكومة نوبوا عملت مع شركة واجهة لخداع الإكوادوريين وتجنيدتهم في الجيش الأوكراني. وانتشر المحتوى الزائف على نطاق واسع بما يكفي ليؤدي إلى تحقق من الحقائق⁠(opens in a new window) في بداية أبريل: خلص المتحققون من الحقائق إلى أن الشركة "لا تظهر في سجل مؤسسة الإشراف على الشركات والأوراق المالية والتأمين في الإكوادور".

الأثر

يتطلب تقييم أثر هذه العملية عناية بالغة بشكل خاص. كما هو مذكور أعلاه، كان أحد النهج الرئيسية للمشغّلين هو الاستيلاء على فضل نشاط لا علاقة له بعمليتهم إطلاقًا. ولهذا، لا يمكن أخذ ادعاءاتهم الخاصة بالأثر الواردة في تقاريرهم الداخلية على ظاهرها. وبالمثل، بعض القصص الزائفة التي زعموا أنهم زرعوها لم تظهر في الأبحاث مفتوحة المصدر، ربما لأنها انتشرت في قنوات غير عامة، أو أُزيلت بالفعل، أو لم تُنشر فعلًا.

غير أن الأدلة مفتوحة المصدر مكّنتنا من التحقق من بعض الادعاءات التي قدموها. بعض عمليات التزييف التي زعمت العملية أنها نشرتها تم الإبلاغ عنها لاحقًا من قِبل مدققي الحقائق وتم دحضها من قِبل حكومات، مما يشير إلى أنها انتشرت على نطاق واسع بما يكفي لتستحق استجابة. وفي حالات أخرى، تمكنا من تحديد محتوى على الإنترنت يطابق بشكل كبير المحتوى الذي أنتجته هذه العملية. والأبرز أن ادعاء العملية بخداع مدرسة بيروفية لعقد فعالية تصوّر بيندرا تم الإبلاغ عنه لاحقًا في كل من أمريكا اللاتينية وأوروبا، ويبدو أنه أدى إلى تعليق من عضو برلمان أوروبي بولندي واحد على الأقل.

استخدام العمليات المعلوماتية باستخدام مقياس التوسع للعمليات المعلوماتية⁠(يفتح في نافذة جديدة)، الذي يقيّم العمليات المعلوماتية على مقياس من 1 (الأدنى) إلى 6 (الأعلى)، نرى أن هذه العملية تنتمي إلى الفئة 5، مع وجود أدلة تشير إلى أنها أدت إلى تعليقات علنية من سياسيين في عدد من الدول. هذه هي أول عملية من الفئة 5 نقوم بتعطيلها منذ بدأنا تقاريرنا.

إيران: عملية "الأسماء المستعارة المزيفة"

عملية منشؤها إيران تنشر مقالات طويلة بأسماء مستعارة خادعة في منافذ إخبارية عبر الإنترنت.

الفاعل

حظرنا مجموعة من حسابات ChatGPT نشأت في إيران. كانت تكتب الأوامر بالفارسية، وتنتج محتوى بالفارسية والإنجليزية. وأخفى الفاعلون موقعهم باستخدام شبكات VPN للوصول إلى ChatGPT.

استخدمت العملية نماذجنا لصقل مقالات طويلة وعروض تحريرية، ولتوليد تعليقات على وسائل التواصل الاجتماعي، ولتدقيق تقارير داخلية. استخدم المشغّلون سبعة أسماء مستعارة مختلفة لعرض مقالاتهم، لذا أطلقنا على حملتهم اسم "الأسماء المستعارة المزيفة". ركزت المقالات الطويلة على الصراع الأمريكي-الإيراني. كما تعاملت غالبية التعليقات مع الصراع؛ فيما تناولت أقلية منها السياسة الأمريكية، عادةً في السياق الأوسع للصراع.

تأثير العمل الظاهري تباين بشكل كبير بين مسارات عملهم الرئيسية. حددنا ما يقرب من 100 مقالة نُشرت أو أُعيد نشرها بأسماء العملية المستعارة عبر ما يقرب من دزينة من المنافذ الإلكترونية حول العالم. كانت هذه منافذ صغيرة إلى متوسطة، ركزت عمومًا على الشؤون الدولية والجغرافيا السياسية والأحداث في الشرق الأوسط. بالمقابل، لا يبدو أن أيًا من تعليقات وسائل التواصل الاجتماعي قد ولّد تفاعلًا كبيرًا من حيث الإعجابات أو المشاركات أو الردود الإضافية. في الواقع، استخدمت التقارير الداخلية للمشغّلين حسابًا خادعًا لقياس تأثيرهم على وسائل التواصل الاجتماعي، ربما في محاولة لتضخيم فعاليتهم الظاهرة.

بدت النشاط العام متسقًا مع فاعل تجاري يدير حملة تأثير بأجر، لكننا غير قادرين على تحديد الفاعل المعني بالتحديد. لقد شاركنا المعلومات حول هذه الحالة مع السلطات المختصة.

زرع المقالات

تألفت أكثر أنشطة هذه العملية تأثيرًا من مطالبة ChatGPT بمراجعة وصقل مقالات طويلة باللغة الإنجليزية حول جغرافيا الصراع الأمريكي-الإيراني السياسية. تضمنت الأوامر النموذجية مطالبة النموذج بتقييم مسودة إنجليزية مقابل معايير التقديم لمنفذ إلكتروني محدد، واقتراح تعديلات لضمان امتثالها. وبعد أن وافق المشغّلون على التعديلات، طلبوا من النموذج توليد بريد إلكتروني يمكنهم استخدامه لعرض المقالة على محرر المنفذ الإلكتروني المعني.

صيغت رسائل العرض هذه باستخدام سبعة أسماء مستعارة مزيفة: Ervin B. Hoskins، وNoah Lamington، وSophia Gonzalez، وMichael Harrison، وEricka Feusier، وJenny Williams، وAlice Johnson. وفقًا للسير الذاتية التي نُشرت على الإنترنت إلى جانب بعض هذه المقالات، ادّعى كل شخصية زائفة أنها صحفية غربية (أمريكية عادةً، رغم أن سيرة شخصية Noah Lamington ادعت أنها في نيوزيلندا)، وغالبًا مع تركيز على السياسة الدولية أو الشرق الأوسط أو حقوق الإنسان أو النزاعات. بالنسبة لإحدى الشخصيات، "Michael Harrison"، طلب المشغّلون من النموذج كتابة السيرة الذاتية نفسها. (ولا يخفى أنه في مارس عطّلت Meta عملية معلوماتية إيرانية⁠(يفتح في نافذة جديدة) ضمت أيضًا شخصية صحفية باسم "Michael Harrison".)

كانت بعض هذه الشخصيات مدعومة بحسابات عبر مجموعة من منصات التواصل الاجتماعي. على سبيل المثال، كانت شخصية Michael Harrison مدعومة على Medium وX وFacebook. وشملت شخصية Ervin B. Hoskins حسابات على X وFacebook وInstagram وThreads. ادعت سيرة هذه الشخصية أنها "كاتبة أمريكية مستقلة"، لكن إعدادات الشفافية في وسائل التواصل الاجتماعي حددت موقع الحسابات في إيران.

Ervin Hoskins persona’s Instagram biography and account transparency panels. X lists the West Asia Android App, while Instagram lists Iran as the account location.

في الأعلى، سيرة Instagram لشخصية Ervin Hoskins. في أسفل اليسار، معلومات شفافية حساب X، تُظهر استخدام تطبيق Android لمنطقة غرب آسيا. في أسفل اليمين، معلومات شفافية حساب Instagram، تُظهر الموقع في إيران. حظرت Meta حساب Instagram في أغسطس.

باستخدام تقنيات التحقيق مفتوحة المصدر، حددنا ما يقرب من 100 مقالة نُشرت تحت أحد أسماء المشغّلين المستعارة أو أكثر، عبر أكثر من دزينة من المنشورات المختلفة. ركزت هذه المنشورات عمومًا على الشؤون الدولية والجغرافيا السياسية والأحداث في الشرق الأوسط، أحيانًا من وجهة نظر مناهضة للحرب أو تقدمية. أقدم مقالة حددناها نُشرت في يوليو 2025، والأحدث في أكتوبر 2026. وازداد تكرار المقالات بشكل كبير بعد اندلاع الصراع الأمريكي-الإيراني.

Timeline of articles published under seven Bogus Bylines personas, grouped by topic and author. US-Iran coverage is the largest category and becomes concentrated from March 2026.

خط زمني للمقالات، حسب المؤلف والموضوع، من يوليو 2025 إلى سبتمبر 2026. لاحظ كثافة المنشورات حول العلاقات الأمريكية-الإيرانية من مارس 2026 فصاعدًا.

Five article headlines published under personas linked to the operation: Alice Johnson, Noah Lamington, Michael Harrison, Sophia Gonzalez, and Ervin Hoskins.

عناوين نموذجية لمقالات نُشرت تحت الأسماء المستعارة المرتبطة بهذه العملية بين فبراير ويوليو 2026 في مجموعة من المنافذ الإلكترونية.

وقد تمت الترويج لبعض هذه المقالات على الأقل من خلال حسابات وسائل التواصل الاجتماعي الخاصة بالمنافذ الإخبارية المعنية، مما منح المشغّلين الإيرانيين وسيلة محتملة للوصول إلى جماهير لم يكونوا ليصلون إليها لولا ذلك.

التعليق الجماعي

إلى جانب المقالات، طلب الفاعلون المهدّدون من ChatGPT توليد دفعات من التعليقات حول مواضيع جيوسياسية أو سياسية بالإنجليزية أو الفارسية. وكان النهج المعتاد للفاعلين هو إدخال نص منشور على وسائل التواصل الاجتماعي أو لقطة شاشة له، وطلب من النموذج مجموعة من الردود التي تتوافق مع توجههم العام. ثم كانت هذه الردود تُنشر على الإنترنت، وغالبًا خلال دقائق معدودة من بعضها البعض. وأشارت التقارير الداخلية للمشغّلين إلى النشر البشري والآلي معًا؛ ولا نملك أي دليل يشير إلى أن هذه الأتمتة جرت بمساعدة نماذجنا.

Side-by-side screenshots of operation-generated replies in English and Persian, posted in July, with account identities obscured.

تغريدات بالإنجليزية، على اليسار، وبالفارسية، على اليمين، أنتجتها هذه العملية ونُشرت في يوليو. وقد ردّت التعليقات باللغة الإنجليزية على تغريدة إنجليزية تحذّر من أن الولايات المتحدة تستعد لـ"هجوم واسع النطاق" على إيران. ونُشرت جميع التعليقات في هذه الصورة خلال فترة زمنية قدرها 10 دقائق. أما التعليقات باللغة الفارسية فقد ردّت على تغريدة بالفارسية حول ضربات أمريكية على إيران، ونُشرت خلال 13 دقيقة.

تكوّن بعض نشاط التعليق الجماعي هذا من توليد ردود على منشورات على وسائل التواصل الاجتماعي تتعلق بمقالات العملية الإخبارية الخاصة. هنا، أدخل المشغّلون لقطات شاشة لمنشورات كانت تروّج لمقالاتهم، ثم ولّدوا تعليقات تمجّدها أو تؤيّدها، على الأرجح لإعطاء المقالات مظهر أكثر شعبية.

Redacted Facebook screenshot of a local news page sharing an operation-generated article under Sophia Gonzalez’s byline, followed by four operation-generated comments.

منشور على فيسبوك من صفحة إخبارية محلية أمريكية تشارك مقالًا أنتجته العملية، وتعليقات على ذلك المنشور ولّدتها العملية.

ركزت أغلب دفعات التعليقات بشكل أكثر عمومية على الصراع بين إيران والولايات المتحدة وإسرائيل. وطلب المستخدمون تعليقات حول مواضيع مثل الضربات الصاروخية ووقف إطلاق النار والمناورات الدبلوماسية، محددين مخرجات تصوّر الولايات المتحدة كطرف معتدي، وإسرائيل كحليف غير موثوق للولايات المتحدة، وإيران كضحية متحدٍّ لكنه صامد. ولّد المشغّلون عددًا كبيرًا بشكل خاص من الردود على منشورات شبكة القمر الصناعي المقرة في إيران إنترناشونال—وهي منتقدة للنظام الإيراني—مولدين أكثر من اثنتين وعشرين دفعة من الردود الفارسية المعادية. وولّدت أقلية من الدفعات ردودًا على منشورات على وسائل التواصل الاجتماعي حول قضايا سياسية أمريكية، وعادةً ما كان ذلك أيضًا في السياق الأوسع للصراع.

Two redacted Instagram comments generated by the operation in reply to posts about US politics.

تعليقات على إنستغرام ولّدتها هذه العملية ردًا على منشورات حول السياسة الأمريكية.

حدّدنا عددًا صغيرًا من هذه الردود وقد نُشر على الإنترنت؛ ولم يظهر الكثير منها في عمليات البحث التي أجريناها على المصادر المفتوحة، ربما لأنها إما لم تُنشر أو نُشرت بواسطة حسابات سبق إزالتها. (على سبيل المثال، أدرج ثلاثة من الشخصيات الصحافية—إريكا فيوزييه، وأليس جونسون، وجيني ويليامز—مقابض حسابات على X في نبذاتهما المنشورة: وقد جُمّعت جميعها حتى أغسطس 2026.) وبعض الحسابات التي نشرت تعليقات فعلًا على الإنترنت كانت تحمل أسماء تبدو غربية، لكنها أظهرت مواقع حسابات في إيران.

Redacted Instagram account transparency panels showing Iran as the location of both accounts that posted the preceding comments.

إعدادات الشفافية لحسابات إنستغرام التي أدلت بالتعليقات الموضحة أعلاه، تُظهر أنها كانت تقع في إيران.

وحيثما وجدنا هذه الردود منشورة، كانت تشكل عادةً أقلية من إجمالي التعليقات على المنشور المعني، مما يشير إلى أن المشغّلين لم يكونوا صوتًا مهيمنًا بين الردود الأصلية. كما لم يبدو أنهم جذبوا تفاعلًا كبيرًا: في الواقع، كثير من الإعجابات على ردود العملية جاءت من حسابات مرتبطة هي نفسها بالعملية. لقد شاركنا المعلومات المتعلقة بهذه الحالة مع شركاء في القطاع، وهم الأقدر على تقديم تقييمات شاملة للتفاعل.

التقارير الداخلية

لم يقتصر سعيهُم إلى جعل نشاطهم يبدو أكثر شعبية على المنشورات الموجهة للجمهور. إلى جانب توليد المحتوى، طلب المشغّلون أحيانًا من ChatGPT صياغة ما بدا أنه تقارير داخلية عن حملتهم على وسائل التواصل الاجتماعي. وكان هذا يتكون عادةً من تقديم سلسلة من الإحصاءات إلى النموذج وطلبه تحويلها إلى عروض تقديمية مصقولة.

هذه ليست أول عملية نعطّلها تستخدم الذكاء الاصطناعي لكتابة تقييمها الذاتي⁠(يفتح في نافذة جديدة) الخاص بها⁠(يفتح في نافذة جديدة). وكان أبرز ما في جهود المشغّلين الإيرانيين لتصحيح واجباتهم بأنفسهم هو الطريقة التي استخدموها لذلك. وكان المقياس الرئيسي لـ"الأثر" الذي استخدموه هو عدد المشاهدات على المنشورات التي ردّوا عليها (وليس عدد المشاهدات على الردود نفسها)، محسوبًا قبل نشر الردود وبعد مرور مدة زمنية غير محددة منها. ولم يأخذ هذا الحساب في الاعتبار أي مشاهدات قد تكون ناتجة عن عوامل أخرى، مثل شعبية المنشورات الأصلية أو تعليقات أخرى. ونتيجة لذلك، فقد بالغ كثيرًا في تضخيم أرقام أثر العملية، مما يوحي بأن المشغّلين إما لم يعرفوا طريقة أكثر فعالية لحسابها، أو لم يختاروا استخدامها.

الأثر

في الواقع، وبناءً على الأدلة التي يمكن استخلاصها من المراقبة عبر المصادر المفتوحة، يبدو أن مساري العمل الرئيسيين للعملية حققا درجتين مختلفتين جدًا من الأثر المرجح.

الردود على وسائل التواصل الاجتماعي التي تمكنا من تحديدها حققت عمومًا أعدادًا منخفضة من الإعجابات والمشاهدات والتعليقات (بالأرقام الأحادية أو الثنائية). وكما ذُكر أعلاه، كانت الردود تشكل عادةً أقلية من إجمالي التعليقات على المنشور المعني. باستخدام مقياس Breakout Scale⁠(يفتح في نافذة جديدة)الذي يقيّم التأثير السيبراني على مقياس من 1 (الأدنى) إلى 6 (الأعلى)، نقيّم هذا الجزء من العملية بأنه في الفئة 2مع تعليقات على منصات متعددة، لكن مع قلة علامات الانتشار أو القدرة على السيطرة على الردود.

في المقابل، نجحت الحسابات المزيّفة التي تنتحل صفة الصحفيين في نشر مقالاتها عبر مجموعة من المنافذ، بعضها يتابعه أعداد كبيرة: على سبيل المثال، كان أحد المنافذ الإلكترونية التي نشرت مقالات هذه العملية يمتلك ما يقارب 2 مليون متابع على فيسبوك، وما يقارب 355,000 متابع على إكس، وأكثر من 544,000 على إنستغرام حتى أغسطس 2026. نقيّم هذا الجزء من العملية بأنه في الفئة 4بناءً على انتشاره المتواصل عبر عدد من المنافذ الإعلامية.

المصدر الأصلي

OpenAI Sitemap

ملاحظات المحتوى

النشر الأصلي والحقوق تعود إلى المصدر.

ترجمة آلية · يُرجى الرجوع إلى الأصل