على مدى العامين ونصف العام الماضيين، لقد قمنا أفادت على كثير من الـ طرق في الذي تهديد الممثلون حاولوا استخدام نماذجنا لتنفيذ هجمات سيبرانية وعمليات تأثير خفية (IO) وعمليات احتيال وانتهاكات أخرى لسياسات الاستخدام الخاصة بنا. ونحن ننشر هذه التقارير لإطلاع الجهات التنظيمية وزملائنا في القطاع والمجتمع الأوسع على طريقة نظرنا إلى الجهات الفاعلة التهديدية التي تحاول استغلال الذكاء الاصطناعي، وللإضاءة على الثغرات التي تحاول استغلالها.
ألغينا مؤخرًا حسابي عمليات مؤثرة (IO)—واحدة من روسيا وواحدة من إيران—استخدما نماذجنا بالتزامن مع تقنيات وتكنولوجيات أكثر تقليدية لدعم كيانات "الواجهات الزائفة" المتطورة. فقد استخدمت تلك الكيانات لغسيل رسائل جيوسياسية متعلقة بالنزاعات وتمريرها إلى جماهيرها المستهدفة. وشملت العملية الإيرانية مجموعة من سبعة أشخاص وهميين بصفتهم "صحفيين" استخدمتهم لعرض مقالات مطولة على منصات إعلامية إلكترونية صغيرة ومتوسطة حول العالم؛ بينما يبدو أن العملية الروسية استقطبت أشخاصًا غير مدركين في أمريكا اللاتينية لإدارة "مركز أبحاث" على أرض الواقع.
كانت كلتا العمليتين متعددتَي الأبعاد، إذ جرّبتا مجموعة من التكتيكات المختلفة لتحقيق أهدافهما. وبالإضافة إلى المقالات الطويلة، أنتجت العملية الإيرانية دفعات من التعليقات على وسائل التواصل الاجتماعي، كانت عمومًا حول مواضيع تتعلق بالحرب بين الولايات المتحدة وإيران. وبالإضافة إلى السيطرة على "مركز الأبحاث"، أنشأت العملية الروسية وثائق "مسربة" مزيفة ونصوصًا صوتية، بعضها رصدناه وهو ينتشر عبر الإنترنت. كما استخدمت كلتا العمليتين الذكاء الاصطناعي على نطاق واسع لصياغة التقارير الداخلية (فعلت العملية الروسية هذا أكثر من أي شيء آخر)؛ وفي الحالتين، استخدم الفاعلون منهجيات مشكوك فيها أو خادعة تمامًا للمبالغة في فعالية المشغّلين.
الأكثر لفتًا للنظر في هذه العمليات هو أنها تشبه إلى حد كبير عمليات التأثير المعقدة في عصر ما قبل الذكاء الاصطناعي، ولكنها استخدمت الذكاء الاصطناعي لتسهيل بعض سير العمل. كانت الشخصيات الصحفية التي تديرها العملية الإيرانية تحمل أوجه شبه عائلية بالصحفي المزيف "أليس(يفتح في نافذة جديدة) دونوفان(يفتح في نافذة جديدة)»، وهي واجهة للاستخبارات العسكرية الروسية نُشرت مقالاتها في مجموعة من المنافذ الغربية في 2016-17. وفي عام 2020، أدار أفراد مرتبطون بنشاط سابق لوكالة أبحاث الإنترنت الروسية منفذ «أخبار» مزيفًا اسمه «PeaceData(يفتح في نافذة جديدة)»، الذي جنّد صحفيين حول العالم دون علمهم لكتابة مقالات له.
وكانت هذه العمليات أيضًا غير مألوفة من حيث مداها المحتمل. باستخدام مقياس Breakout Scale(يفتح في نافذة جديدة)، الذي يقيّم عمليات التأثير المعلوماتي على مقياس من 1 (الأدنى) إلى 6 (الأعلى)، نقدّر أن العملية ذات الأصل الروسي تنتمي إلى الفئة 5. وهي أول عملية من الفئة 5 نعطّلها منذ أن بدأنا تقاريرنا. أما العملية ذات الأصل الإيراني فقد وصلت الفئة 4. تمكّن كلاهما من نشر محتواهما (وليس كل ذلك مُنشأً بنماذجنا) في وسائل إعلامية رئيسية، بدلاً من مجرد نشره على وسائل التواصل الاجتماعي. وهذا يتماشى مع نمط لاحظناه عبر العمليات السرية للتأثير الـ 30 التي كشفناها خلال العامين ونصف الماضية: العمليات التي تحاول نشر محتواها في وسائل إعلام حقيقية، بدلاً من الاعتماد على التوزيع عبر حسابات وهمية على وسائل التواصل الاجتماعي، تميل إلى امتلاك أعلى مدى وتأثير محتملين.

مصفوفة عمليات التأثير الـ 30 التي كشفناها منذ مطلع 2024، مصنّفة حسب وسيلة التوزيع الأساسية (وسائل التواصل الاجتماعي، موقع إلكتروني تديره العملية، منشورات خارجية) ودرجتها على مقياس الاختراق (Breakout Scale). تُصنَّف العمليات التي استخدمت أكثر من وسيلة توزيع، مثل تشغيل موقع إلكتروني والترويج له على وسائل التواصل الاجتماعي، حسب الوسيلة التي بدا أنها تشكّل جوهر العملية.
يمكن للذكاء الاصطناعي أن يمنح مثل هذه العمليات الواجهة الزائفة نطاقًا أكبر وكفاءة أعلى وطلاقة لغوية وقدرة تحريرية. ويمكن للمشغّلين استخدام هذه المزايا لاستغلال ضحايا لا يشتبهون بشيء، مثل الموظفين أو المحررين، وزرع محتواهم أمام جماهير لا تعرف من يقف خلفه أو ما كانت دوافعه. وتُظهر هذه العمليات أيضًا مدى تعقيد وتطور استخدام الجهات المهددة للأشخاص والكيانات الوهمية لتحقيق أهدافها. وسيكون فهم نقاط الضعف التي تستغلها هذه الجهات في مثل هذه الجهود، وكيف يمكن أن تتحول نقاط الضعف تلك إلى جمهور وانتشار، أمرًا أساسيًا للحفاظ على دفاعات قوية عبر المؤسسات.
لكن الطبيعة السرية لعمليات الواجهات الزائفة هذه تجعلها أيضاً عرضة بشكل خاص للإفصاح المسؤول. فقد أوقفت كل من "أليس دونوفان" و"بيس داتا" (PeaceData) نشاطهما بعد فضحهما. ولهذا السبب فإن هدفنا من تغطية عمليات الواجهات الزائفة هذه هو تسهيل المزيد من البحث والعرقلة—وما يجعل استمرار هذه العمليات أصعب.
روسيا: عملية "دارك كلارك"
جهات فاعلة من أصل روسي تدير حملات للتأثير عبر أمريكا اللاتينية.
الممثل
لقد حظرنا مجموعة من حسابات ChatGPT نشأت في روسيا. وقد استخدمت هذه الحسابات ChatGPT لمجموعة من المهام المرتبطة بعمليات تأثير سرية تستهدف دولاً في أمريكا اللاتينية. بدا معظم هذا النشاط موجهًا نحو تقويض سمعة أوكرانيا في المنطقة، لكن بعضه بدا موجهًا نحو التأثير في النتائج السياسية المحلية، لا سيما في الأرجنتين وبوليفيا. استخدم معظم المشغلين اللغة الروسية في كتابة الأوامر، وأدخل أحدهم الأوامر باللغة الإسبانية، لكنه بدا على أي حال واقعًا في روسيا. لقد شاركنا المعلومات المتعلقة بهذه الحالة مع الجهات المعنية.
استخدم المشغّلون ChatGPT لأداء ثلاث مهام رئيسية: كتابة تقارير داخلية عن أنشطتهم (وأنشطة أشخاص آخرين يمكنهم ادّعاء الفضل فيها بشكل معقول)، وإنشاء محتوى لعملياتهم، وصياغة تقارير حول أداء "منصة بحثية" تسمي نفسها بهذا الوصف في أمريكا اللاتينية تُدعى مركز البحوث الاجتماعية (SRC). ويبدو أنهم كانوا يتحكمون في المركز عبر شخصية زائدة باسم "Mia Clark"؛ وتكريماً لهذا الاسم، أطلقنا على هذه العملية اسم "Dark Clark". ونظراً لأننا لا نسمح بالوصول إلى نماذجنا من روسيا، فقد استخدموا شبكات VPN للاتصال بخدماتنا.
في تقاريرهم الداخلية، زعم المشغّلون أنهم نشروا قصصاً مزيفة في جميع أنحاء أمريكا اللاتينية لتقويض أوكرانيا أو قادة محليين. وقد نُسبت بعض هذه الأخبار الزائفة من قِبل مفتوح المصدر(يفتح في نافذة جديدة) الباحثون(يُفتح في نافذة جديدة) إلى كيان روسي يُعرف باسم "Politology" أو "La Compania"، وهو خليف مُزعوم لمجموعة فاغنر وكيانات أخرى أسسها الأوليجاركي الروسي يفغيني بريغوجين. كما طلب المشغّلون من نماذجنا ترجمة أو شرح التقارير الصحفية العامة حول Politology وفاغنر، وبح relative أكبر بكثير من الاستفسارات عن أي شبكات أخرى ذات أصل روسي.
تميزت هذه العملية بطريقتين غير معتادتين. أولاً، يبدو أنها نجحت في استقطاب أفراد في أمريكا اللاتينية للعمل لمصلحة SRC. وأشارت تقارير المشغلين الروس حول SRC إلى قرارات بشأن قضايا مثل جداول الأجور والتوظيف والفصل، مما يوحي بأنهم كانوا يسيطرون على الكيان بدلاً من التعاون معه. وتشير الأدلة المتاحة إلى أن موظفي SRC في أمريكا اللاتينية لم يكونوا على علم بأنهم كانوا يعملون لمجموعة روسية. وخلافاً لـ"مركز أبحاث" آخر مرتبط بروسيا نحن تم كشفه مؤخرًا، يبدو أن مركز SRC قد أنتج غالبية المحتوى الأصلي عبر موظفيه المجنَّدين. ويبرز هذا باعتباره المحاولة الأكثر تعقيدًا لإدارة هوية واجهة قمنا بتعطيلها خلال العامين والنصف الماضيين.
ثانيًا، تشير بعض الأدلة المتاحة علنًا إلى أن انتحالات Dark Clark المنتشرة انتشرت على نطاق واسع بما يكفي لإثارة التحقق من الحقائق(يُفتح في نافذة جديدة) و الإنكارات الرسمية(يفتح في نافذة جديدة)مما يشير إلى درجة من الاختراق تتجاوز أي من عمليات التأثير التي عطّلناها خلال العامين الماضيين. وحتى إحدى الأخبار الزائفة التي زعمت العملية أنها زرعتها في بيرو فقد غذّت التوترات العامة بين أوكرانيا وبولندا.
الإبلاغ الداخلي
كانت الطريقة الرئيسية التي استخدم بها المشغّلون ChatGPT هي صياغة التقارير الداخلية وتحديثها لمدير مجهول. وصف هذه التقارير المنتظمة الجهود المبذولة لتنفيذ حملات تأثير سرية عبر أمريكا اللاتينية. وقد شملت ثلاثة مسارات عمل رئيسية: جهود تشويه أوكرانيا وتقويض التجنيد للقوات المسلحة الأوكرانية؛ وجهود التدخل في السياسات الداخلية لبعض الدول، لا سيما بوليفيا والأرجنتين؛ وإدارة SRC. وفي معظم الحالات، لم نلاحظ استخدام الجهات الفاعلة التهديدية لنماذجنا لإنشاء محتوى الحملات، بل فقط للإبلاغ عنها (الاستثناءات القليلة موصوفة أدناه).
كانت التقارير غنية بالتفاصيل التكتيكية، ملقيةً الضوء على كيفية سعي العملية إلى تقويض أوكران وعدد من القادة الوطنيين، ولا سيما رؤساء الأرجنتين وبوليفيا والإكوادور. وصفت بعضها جهودًا لخداع السكان المحليين للقيام بأنشطة يمكن للمشغلين استغلالها كسلاح؛ بينما وصفت أخرى تسريبات مزعومة وهمية ادّعى المشغلون أنهم نشروها.
في حالتين، تربط الأدلة المشغّلين بتقارير علنية حول "Politology". ذكر المشغّلون أنهم، في عام 2024، أداروا حملتين استهدفتا رئيس الأرجنتين خافيير ميلي. أولاً، قالوا إنهم نشروا تقريراً كاذباً مفاده أن ميلي اشترى أطواقاً مجوهرات من كارتييه لكلابه. ثانياً، ادعوا أنهم دفعوا لممثلين محليين لنشر كتابات معادية لميلي على الجدران في بوينس آيرس. بناءً على وثائق مسربة، تم التحقق من كلا هذين الادعائين علنًا(يفتح في نافذة جديدة) نُسبت إلى(يُفتح في نافذة جديدة) إلى "بوليتولوجي" و"لا كومبانيا".
العديد من الحسابات المزيّفة الأخرى لم يسبق ربطها بالتأثير الروسي. على سبيل المثال، ادّعى المشغّلون أنهم في مايو 2026 أنشأوا عنوان بريد إلكتروني مزيّفاً يدّعي أنه صادر عن المديرية الإقليمية للتعليم في ليما، بيرو. واستخدموه لتوجيه المدارس في المنطقة إلى إقامة فعاليات مخصصة لأوكرانيا بمناسبة اليوم الوطني للتنوع الثقافي واللغوي (21 مايو). وتضمنت رسائل البريد الإلكتروني تعليمات صريحة بالإشارة، من بين آخرين، إلى القومي الأوكراني المثير للجدل في القرن العشرين ستيبان باندارا، الذي يعتبره بعض الأوكرانيين رمزاً للاستقلال، لكنه مرتبط في روسيا وبولندا بالفاشية والتعاون في زمن الحرب والفظائع. وبحسب المشغّلين، ردّت بعض المدارس على عنوان البريد الإلكتروني المزيّف مؤكدة أنها أقامت مثل هذه الفعاليات بل وقدّمت صوراً أيضاً.
زعم المشغّلون بعد ذلك أنهم زرعوا قصصًا حول الأحداث في وسائل الإعلام في كل من بيرو وبولندا، إلى جانب ادعاءات بأن أوكرانيا كانت "تصدّر" الأيديولوجيات القومية المتطرفة، مما أثار غضبًا. وحدّدت عمليات البحث مفتوحة المصدر قصصًا تطابق هذا الادعاء في ال بيروفي(يفتح في نافذة جديدة) و(يفتح في نافذة جديدة) البولندية(يفتح في نافذة جديدة) صحافة(يفتح في نافذة جديدة)، ومطبوعة باللغة الإنجليزية في المجر(تفتح في نافذة جديدة) (وقد حُذفت بعض هذه المقالات منذ ذلك الحين). بعض(يُفتح في نافذة جديدة) مقالات(يفتح في نافذة جديدة) تضمنت رد فعل من عضو في البرلمان الأوروبي بولندي يقترح إعلان الأشخاص الذين أظهروا "معاداة البولندية" شخص غير مرغوب فيه (persona non grata) في بولندا. وبذلك فإن الادعاء الروسي الزائف استفاد من التوترات التاريخية بين الأوكرانيين والبولنديين، وأغذّاها في الوقت ذاته.
وبالمثل، في يونيو، ادّعى المنفّذون أنهم استخدموا عنوان بريد إلكتروني مزيفًا مختلفًا لخداع مدارس في الإكوادور لعقد حفل تعهّد بالولاء للدانييل نوبوا، رئيس الإكوادور، ولإريك برينس، الرئيس السابق لشركة المقاولات العسكرية الخاصة بلاك ووتر. وادّعى المنفّذون أن الحادث أثار سخطًا في الإكوادور وضغط على الحكومة لنفي الخدعة، مما ضاعفها أمام جمهور على مستوى البلاد. ومرة أخرى، حدّد البحث مفتوح المصدر وسائل الإعلام(يفتح في نافذة جديدة) التغطية(يفتح في نافذة جديدة) في الإكوادورية(يفتح في نافذة جديدة) صحافة(يفتح في نافذة جديدة) تشبه إلى حد كبير هذا الادعاء، وحتى رد مفصل(يفتح في نافذة جديدة) من وزير التعليم الإكوادوري.
استخدم مشغلو الحملة مجموعة من التقنيات لدعم قصصهم الزائفة. ووفقاً لتقاريرهم الداخلية، نشروا في مارس فاكتين مختلفتين تستهدفان الإكوادور. وتضمنت إحداهما تسجيلاً صوتياً مزيفاً منسوباً للقنصل الأوكراني في الإكوادور، قيل إنه أدلى فيه بتصريحات ازدرائية عن الإكوادوريين. وقد حدد تحقيقنا في المصادر المفتوحة منشوراً على TikTok يطابق هذا الادعاء تحديداً، ويبدو أنه تلقى تفاعلاً محدوداً فقط. أما الأخرى فوصفت مقطع فيديو مزيفاً نُشر على X وTikTok تحت شعار قناة إخبارية حقيقية، يدّعي أن حكومة نوبوا تجنّد الشباب للقتال في أوكرانيا. المدققون الحقيقيون(يفتح في نافذة جديدة) في الإكوادور وصفوا حملة تطابق هذا الوصف في أوائل أبريل.

فيديو تيك توك نُشر في 8 أبريل/نيسان 2026، يتضمن المقطع الصوتي المزوّف الذي تدّعي هذه العملية أنه صادر عن القنصل الأوكراني.
وصف تقرير داخلي آخر حكاية زائفة نشرها في بوليفيا أواخر شهر مايو، في ذروة الاحتجاجات المناهضة للحكومة. وصف المشغّلون هدف هذه الحملة صراحةً بأنه تفجير الأزمة المحيطة بالاحتجاجات. تضمنت الحملة تسجيلاً صوتياً زائفاً لعامل في شركة المياه الحكومية EPSAS يقول إن الحكومة ستقطع المياه عن العاصمة الإدارية لاباز وتعلن حالة الطوارئ. حددت أبحاثنا مفتوحة المصدر تفنيد(يُفتح في نافذة جديدة) من المطالبة المطابقة و نفي رسمي(يفتح في نافذة جديدة) من EPSAS.
تضمنت تقارير داخلية أخرى مواد مفبركة لم نتمكن من التحقق منها من المصادر المفتوحة، ربما لأنها كانت قد أُزيلت بالفعل، أو لأنها لم تنتشر. على سبيل المثال، زعم المشغّلون أنهم نشروا قصة في يناير تدّعي أن مؤثرة وعارضة برازيلية تمت تهريبها إلى أوكرانيا على يد ممثلين عن السفارة الأوكرانية، وأنها قُتلت في كييف. وفي يونيو، زعموا أنهم نشروا مقطعاً صوتياً مفبركاً آخر في بوليفيا، هذه المرة منسوباً إلى موظف في البنك المركزي البوليفي، يحذر من أن البنك كان على وشك الحد من عمليات سحب النقد. كما زعموا أنهم نشروا رسالة مفبركة من وكالة الهيدروكربونات في البلاد تحذر من قيود على بيع الوقود للسيارات الخاصة.
وفي تقارير أخرى، طلب المشغّلون من نماذجنا المساعدة في تحديد حوادث في البلدان المستهدفة يمكنهم نسبتها إلى أنفسهم، حتى لو لم يكونوا متورطين فيها. فعلى سبيل المثال، في الأرجنتين، زعم المشغّلون أن وزير خارجية الأرجنتين قد استشهد بعمليتهم في اجتماع للجنة أممية بشأن جزر فوكلاند/مالفيناس. ونسب المشغّلون إلى أنفسهم زرع الحجج القائلة إن مبدأ تقرير المصير لا ينطبق على الجزر، وإن المملكة المتحدة تحتفظ بحضور عسكري غير متناسب هناك. وفي الواقع، كانت كلتا الحجتين جزءاً من الموقف الرسمي للأرجنتين منذ العديد(يفتح في نافذة جديدة) سنوات(يُفتح في نافذة جديدة). وبالمثل، في يونيو، أشارت وسائل الإعلام البرازيلية أفادت(يفتح في نافذة جديدة) في قضية مواطن برازيلي سافر إلى أوكرانيا للانضمام إلى الجيش، وأسرته القوات الروسية، ثم أصدر بيانًا متلفزًا يدّعي فيه أنه خُدع للقتال. حاول مشغّلو ChatGPT زعم أن هذا التقرير يعيد إنتاج رسائل عملياتهم؛ في الواقع، هو اقتبس فيديو الأسير نفسه(يُفتح في نافذة جديدة). وهذا يشير إلى محاولة من المشغّلين لتشغيل عملية نفوذ تستهدف أصحاب العمل الخاصين بهم، وليس أي جمهور خارجي.
"منصة البحث"
أشارت بعض تقارير المشغّلين إلى ما يسمي نفسه "منصة بحثية" باسم مركز الأبحاث الاجتماعية (بالروسية: Центр социологических исследований). وفقًا لموقع المركز على الإنترنت، يركّز على الجالية الهندية في أمريكا اللاتينية، وعلى العلاقات بين الهند ودول المنطقة.
أشارت التقارير الداخلية إلى أن المشغلين كانوا يسيطرون على مركز الأبحاث، بدلاً من الاكتفاء بالعمل معه. فقد أشاروا، على سبيل المثال، إلى قرارات التعيين وإنهاء الخدمة، وسلالم الأجور، وخطط التوظيف، ومشاريع البحث الجارية. والأهم من ذلك، أنهم ذكروا أيضاً أن المشغلين قد أنشأوا شخصية مزيفة باسم "Mia Clark" لإدارة نشاط العملية على وسائل التواصل الاجتماعي والتفاعل مع الموظفين الميدانيين في أمريكا اللاتينية. تشير الأدلة المتاحة إلى أن هؤلاء الموظفين الميدانيين لم يكونوا يعلمون على الإطلاق أنهم يعملون لصالح عملية روسية، وأنهم قاموا بمهام بحثية بحسن نية. ويشبه هذا الاستخدام لوسطاء غير مدركين إلى حد كبير العملية الروسية السابقة المرتبطة أيضاً بعالم بريغوجين، "PeaceData"، التي كشفت شركة Meta كشف(يفتح في نافذة جديدة) في عام 2020.
إذا حكمنا على أساس تقارير المشغّلين الروس، فإن موظفيهم على الأرض في أمريكا اللاتينية أجروا مقابلات مع خبراء ومعلّقين في جميع أنحاء المنطقة، ثم صاغوا أوراقاً بحثية استناداً إلى ما توصلوا إليه. تراوحت المواضيع من تحليل واسع للرأي العام تجاه مجموعة بريكس، إلى مقارنة تفصيلية بين الاقتصاد البرازيلي في عهدي الرئيسين جايير بولسونارو ولويز إيناسيو لولا دا سيلفا. وفي بعض الأحيان، صاغ المشغّلون الروس تقارير حالة عن المشاريع البحثية قبل نشرها، مما يشير إلى انخراط وثيق في عملية الإنتاج. حدّدنا ما يزيد جيداً عن 60 مقالاً على موقع SRC، غالبية ساحقة منها بدا أنها تأليفات أصلية. وهذا يميّز Dark Clark عن العملية ذات الأصل الروسي التي كشفناها مؤخراً، والتي أدارت أيضاً مركز أبحاث كواجهة، لكنها سرقت معظم محتواها؛ ما يوحي بنية إنشاء كيان واجهة أكثر دواماً، ذي علاقات في جميع أنحاء أمريكا اللاتينية.
لترويج أعمال SRC، ادّعى المشغّلون الروس أنهم حاولوا إنشاء شبكة من الحسابات على وسائل التواصل الاجتماعي. ووفق تقاريرهم، واجهت هذه النشاطات مشكلات عندما حاول مشغّلون في أجزاء مختلفة من العالم الوصول إلى الحسابات نفسها، مما أدى إلى تقييد الحسابات. ويمكن رؤية آثار ذلك في السجل المفتوح المصدر: فمثلاً، أظهرت إعدادات الشفافية للحساب الرئيسي لـ SRC على منصة X موقعاً في ألمانيا (ربما نتيجة استخدام VPN) مع اتصال عبر متجر تطبيقات الاتحاد الروسي، بينما أظهرت إعدادات الشفافية لأحد حساباته على إنستغرام موقع مدير في فنزويلا. ولم يكن أيٌّ من حسابات فيسبوك الثلاثة التي تحمل علامة SRC والتي حدّدناها يملك ما يكفي من المتابعين لتفعيل إعدادات موقع المدير.

على اليسار، حساب على منصة X مرتبط بالمركز الاجتماعي للأبحاث. لاحظوا إعداد الشفافية الذي يُظهر أن الحساب متصل عبر متجر تطبيقات الاتحاد الروسي. على اليمين، حساب SRC على إنستغرام: لاحظوا الموقع في فنزويلا.
أبلغ المشغّلون عن مشكلات خاصة على لينكدإن، حيث قالوا إنهم أنشأوا حساباً مزيفاً بشكل صريح لتمثيل SRC، لكنهم ثم واجهوا صعوبة في بناء شبكة له. ووفق تقاريرهم، كان الحل هو إنشاء المزيد من الحسابات المزيفة لمتابعة الحساب الأول وجعله يبدو أكثر مصداقية. وحتى 17 أغسطس، كان حساب على لينكدإن يحمل الهوية التجارية ذاتها للمركز الاجتماعي للأبحاث قد بلغ 961 متابعاً، وادّعى وجود 200 إلى 500 موظف، لكنه لم يسرد سوى موظفَين اثنين.
إنشاء الحسابات المزيفة
في بعض الأحيان، إلى جانب استخدام الذكاء الاصطناعي لتحديث التقارير، طلب المشغّلون من نموذجنا المساعدة في تصميم وإنشاء نصوص يمكنهم استخدامها في عملياتهم: فمثلاً، طلبوا المساعدة في التأكد من أن حساباتهم المزيفة تستخدم النبرة والمفردات والأسلوب المؤسسي الصحيح لمختلف البلدان. شكّل ذلك نسبة صغيرة نسبياً من إجمالي عبء العمل، وربما لأن العملية بدا أنها تضمّن على الأقل متحدثاً أصلياً بالإسبانية من أمريكا اللاتينية، ولذلك كانت أقل حاجة إلى دعم لغوي من الذكاء الاصطناعي.
فمثلاً، في إحدى المرات، طلب أحد المشغّلين الناطقين بالروسية من النموذج المساعدة في صياغة رسالة، باللغة الروسية، من شأنها تورّط القنصل الفخري لأوكرانيا في بنما بالفساد. ثم طلب المشغّل الناطق بالإسبانية من النموذج ترجمة الرسالة إلى الإسبانية، وإنشاء نص صوتي مرافق لها. ونُشرت صورة مطابقة لنص الرسالة، مع تعليق صوتي مطابق لنص المشغّل، على تيك توك بواسطة حساب ادّعى أنه وسيلة إخبارية، لكنه حمل شعار قناة بنما TVN Noticias(تفتح في نافذة جديدة). ولم يكن لدى قناة تيك توك سوى متابع واحد، وتوقفت عن النشر بعد زرع هذا المحتوى المزيف.

منشور على تيك توك يعرض الرسالة التي وُلّد نصها بواسطة هذه العملية، مع نص تعليق صوتي وُلّد هو الآخر بواسطة العملية.
وفي مناسبة أخرى، أعطى المشغّل الناطق بالإسبانية في روسيا النموذج نصاً باللغة الروسية زعم أن نوبوا أهان الفقراء في الإكوادور، وطلب من النموذج ترجمته إلى الإسبانية الإكوادورية. وفي حالة ثالثة، في مارس، طلب المستخدم نفسه من النموذج تدقيق مسودة عقد باللغة الإسبانية بين شركة تُدعى "International Security Solutions FZE" وشخص في الإكوادور، يدّعي تقديم خدمات بنية تحتية في أوكرانيا. ركّزت أسئلة المستخدم على كيفية تحسين اللغة والتنسيق، بما في ذلك السؤال عن الكلمات التي ينبغي أن تكون بخط عريض.
انتهت مطالبات المستخدم بشأن العقد بمجرد إقرار الصياغة النهائية. ومع ذلك، يُظهر البحث مفتوح المصدر أن صورة "العقد" تم لاحقاً تداولها على وسائل التواصل الاجتماعي(تفتح في نافذة جديدة). وقد استُخدمت لدعم الادعاء بأن حكومة نوبوا تعاونت مع شركة واجهة لخداع الإكوادوريين وتجنيد contendersهم في الجيش الأوكراني. وانتشر المحتوى المزيف على نطاق واسع بما يكفي لإطلاق تحقق من الوقائع(تفتح في نافذة جديدة) في مطلع أبريل: خلص المحققون في الوقائع إلى أن الشركة "لا تظهر في سجل هيئة الإشراف على الشركات والأوراق المالية والتأمين في الإكوادور".
الأثر
يتطلب تقييم أثر هذه العملية عناية خاصة. وكما ذُكر أعلاه، كان أحد الأساليب الرئيسية للمشغّلين هو الاستحواذ على فضل نشاط لا علاقة له بعمليتهم. ونتيجة لذلك، لا يمكن اعتبار ادعاءاتهم الخاصة بالأثر في تقاريرهم الداخلية على ظاهرها. وعلى نحو مماثل، لم تظهر بعض القصص المزيفة التي ادّعوا زرعها في البحث مفتوح المصدر، وربما لأنها نُشرت في قنوات غير عامة، أو أُزيلت بالفعل، أو لم تُنشر فعلياً من الأساس.
ومع ذلك، سمحت لنا الأدلة مفتوحة المصدر بالتحقق من بعض الادعاءات التي قدموها. بعض المحتوى المزيف الذي زعمت العملية أنها نشرته أُبلغ عنه لاحقاً من قِبل مدققي الحقائق ودحضته حكومات، مما يشير إلى أنها انتشرت على نطاق واسع بما يكفي ل يستوجب استجابة. وفي حالات أخرى، تمكنا من تحديد محتوى على الإنترنت كان مطابقاً بشكل كبير للمحتوى الذي أنتجته هذه العملية. واللافت للنظر أن ادعاء العملية بأنها خدعت مدرسة بيروفية لعقد فعالية تصوّر بانديرا أُبلغ عنه لاحقاً في كل من أمريكا اللاتينية وأوروبا، ويبدو أنه أدى إلى تعليق من نائب أوروبي بولندي واحد على الأقل.
استخدام عملية التأثير وفقاً لمقياس التصعيد(opens in a new window)الذي يقيّم عمليات التأثير على مقياس من 1 (الأدنى) إلى 6 (الأعلى)، نقدّر أن هذه العملية تنتمي إلى الفئة 5، مع وجود أدلة تشير إلى أنها أدت إلى تعليقات علنية من سياسيين في عدد من الدول. هذه هي أول عملية من الفئة 5 نعطلها منذ بدأنا تقاريرنا.
إيران: عملية “Bogus Bylines”
عملية من أصل إيراني زرعت مقالات طويلة بأسماء مستعارة خادعة في مواقع إخبارية على الإنترنت.
الفاعل
حظرنا مجموعة من حسابات ChatGPT منشؤها إيران. كانت تدخّل أوامر بالفارسية، وتنتج محتوى بالفارسية والإنجليزية. وأخفى الفاعلون موقعهم باستخدام شبكات VPN للوصول إلى ChatGPT.
استخدمت العملية نماذجنا لصقل مقالات طويلة وعروض تحريرية، وتوليد تعليقات على وسائل التواصل الاجتماعي، وصقل التقارير الداخلية. استخدم المشغّلون سبعة أسماء مستعارة مختلفة لتقديم مقالاتهم، ولذا أطلقنا على حملتهم اسم “Bogus Bylines”. ركزت المقالات الطويلة على النزاع الأمريكي-الإيراني. وعلى نحو مماثل، تعاملت غالبية التعليقات مع النزاع؛ بينما تناولت أقلية منها السياسة الأمريكية، عادةً في السياق الأوسع للنزاع.
تأثر العمل الظاهري لتيارات عملهم الرئيسية تفاوتاً كبيراً. حددنا ما يقرب من 100 مقالة نُشرت أو نُشرت عبر منافذ توزيع بأسماء العملية المستعارة في ما يقرب من عشرة مواقع إلكترونية حول العالم. كانت هذه مواقع صغيرة إلى متوسطة، ركزت عموماً على الشؤون الدولية والجغرافيا السياسية وأحداث الشرق الأوسط. وفي المقابل، لا يبدو أن أيًا من تعليقات وسائل التواصل الاجتماعي حقق تفاعلاً كبيراً من حيث الإعجابات أو المشاركات أو الردود الإضافية. في الواقع، استخدم المشغّلون في تقاريرهم الداخلية حساباً خادعاً لقياس تأثيرهم على وسائل التواصل الاجتماعي، ربما في محاولة لتضخيم فعاليتهم الظاهرية.
بدا النشاط العام متسقاً مع فاعل تجاري يدير حملة تأثير مقابل أجر، لكننا غير قادرين على تحديد الفاعل المعني تحديداً. وقد شاركنا المعلومات المتعلقة بهذه الحالة مع السلطات المعنية.
زرع المقالات
تألّف النشاط الأوسع أثراً لهذه العملية من مطالبة ChatGPT بمراجعة وصقل مقالات طويلة باللغة الإنجليزية حول جغرافيا سياسة النزاع الأمريكي-الإيراني. كانت الأوامر النموذجية تطلب من النموذج تقييم مسودة إنجليزية وفق معايير التقديم لموقع إلكتروني محدد، واقتراح تعديلات لضمان امتثالها. وبعد موافقة المشغّلين على التعديلات، طلبوا من النموذج صياغة بريد إلكتروني يمكنهم استخدامه لعرض المقالة على محرر الموقع الإلكتروني المعني.
صيغت رسائل العرض هذه باستخدام سبعة أسماء مستعارة مزيفة: Ervin B. Hoskins، وNoah Lamington، وSophia Gonzalez، وMichael Harrison، وEricka Feusier، وJenny Williams، وAlice Johnson. ووفقاً للسير الذاتية التي نُشرت على الإنترنت إلى جانب بعض هذه المقالات، كان كل شخصية تدّعي أنها صحفية غربية (أمريكية عادةً، رغم أن السيرة الذاتية لشخصية Noah Lamington زعمت أنها في نيوزيلندا)، وغالباً مع تركيز على السياسة الدولية أو الشرق الأوسط أو حقوق الإنسان أو النزاعات. وبالنسبة لإحدى الشخصيات، “Michael Harrison”، طلب المشغّلون من النموذج كتابة السيرة الذاتية نفسها. (وللإشارة، في مارس عطّلت Meta عملية تأثير إيرانية(opens in a new window) ضمت أيضاً شخصية صحفية باسم “Michael Harrison”.)
كانت بعض هذه الشخصيات مدعومة بحسابات عبر مجموعة من منصات وسائل التواصل الاجتماعي. على سبيل المثال، كانت شخصية Michael Harrison مدعومة على Medium وX وFacebook. وكانت شخصية Ervin B. Hoskins تضم حسابات على X وFacebook وInstagram وThreads. زعمت السيرة الذاتية لهذه الشخصية أنها “كاتبة أمريكية مستقلة”، لكن إعدادات الشفافية في وسائل التواصل الاجتماعي حددت موقع الحسابات في إيران.

في الأعلى، السيرة الذاتية على Instagram لشخصية Ervin Hoskins. في أسفل اليسار، معلومات شفافية حساب X، تُظهر استخدام تطبيق West Asia Android. في أسفل اليمين، معلومات شفافية حساب Instagram، تُظهر الموقع في إيران. حظرت Meta حساب Instagram في أغسطس.
باستخدام تقنيات التحقيق مفتوح المصدر، حددنا ما يقرب من 100 مقالة نُشرت باسم أحد الأسماء المستعارة للمشغّلين أو آخر، عبر أكثر من عشرة مطبوعات مختلفة. ركزت هذه المطبوعات عموماً على الشؤون الدولية والجغرافيا السياسية وأحداث الشرق الأوسط، أحياناً من منظور مناهض للحرب أو تقدمي. أقدم مقالة حددناها نُشرت في يوليو 2025، والأحدث في أكتوبر 2026. وارتفع وتير نشر المقالات بشكل كبير بعد اندلاع النزاع الأمريكي-الإيراني.

خط زمني للمقالات، حسب المؤلف والموضوع، يوليو 2025—سبتمبر 2026. لاحظ كثافة المطبوعات حول العلاقات الأمريكية-الإيرانية من مارس 2026 فصاعداً.

عناوين نموذجية لمقالات نُشرت بالأسماء المستعارة المرتبطة بهذه العملية بين فبراير ويوليو 2026 في مجموعة من المواقع الإلكترونية.
تمت بعد ذلك الترويج لبعض هذه المقالات على الأقل عبر حسابات وسائل التواصل الاجتماعي الخاصة بالمنافذ الإخبارية المعنية، مما وفّر للمشغلين الإيرانيين وسيلة محتملة للوصول إلى جماهير لم يكونوا ليصلون إليها لولا ذلك.
التعليق الجماعي
إلى جانب المقالات، طلب الفاعلون بالتهديد من ChatGPT توليد دفعات من التعليقات حول مواضيع جيوسياسية أو سياسية بالإنجليزية أو الفارسية. كان النهج المعتاد للفاعلين هو إدخال نص منشور على وسائل التواصل الاجتماعي أو لقطة شاشة له، وطلب من النموذج مجموعة من الردود التي تتوافق مع توجههم العام. ثم كانت تُنشر هذه الردود عبر الإنترنت، غالبًا في غضون دقائق قليلة من بعضها البعض. وأشارت التقارير الداخلية للمشغلين إلى النشر البشري والآلي معًا؛ وليس لدينا دليل على أن هذا الأتمتة قد تم بمساعدة نماذجنا.

تغريدات بالإنجليزية على اليسار، وبالفارسية على اليمين، أنشأتها هذه العملية ونُشرت في يوليو. ردّت التعليقات الإنجليزية على تغريدة إنجليزية تحذّر من أن الولايات المتحدة تستعد لـ"هجوم واسع النطاق" على إيران. جميع التعليقات في هذه الصورة نُشرت خلال فترة زمنية قدرها 10 دقائق. أما التعليقات الفارسية فقد ردّت على تغريدة فارسية حول ضربات أمريكية على إيران، ونُشرت خلال 13 دقيقة.
كان بعض نشاط التعليق الجماعي هذا يتكون من توليد ردود على منشورات على وسائل التواصل الاجتماعي حول المقالات الإخبارية الخاصة بالعملية نفسها. هنا، أدخل المشغلون لقطات شاشة لمنشورات تروّج لمقالاتهم، ثم ولّدوا تعليقات تمجّدها أو تؤيدها، على الأرجح لإعطاء المقالات مظهر الشعبية.

منشور على فيسبوك لصفحة إخبارية محلية أمريكية تشارك مقالًا أنشأته العملية، وتعليقات على ذلك المنشور أنشأتها العملية.
ركّزت غالبية دفعات التعليقات بشكل أكثر عمومية على الصراع بين إيران والولايات المتحدة وإسرائيل. طلب المستخدمون تعليقات حول مواضيع مثل الضربات الصاروخية ووقف إطلاق النار والمناورات الدبلوماسية، مع تحديد مخرجات تصوّر الولايات المتحدة على أنها المتطفّعة، وإسرائيل على أنها حليف غير موثوق للولايات المتحدة، وإيران على أنها ضحية متحدٍّ لكنه صامد. ولّد المشغلون عددًا كبيرًا بشكل خاص من الردود على منشورات شبكة إيران الدولية الفضائية المقيمة في المملكة المتحدة—وهي منتقدة للنظام الإيراني—مولّدين أكثر منtwo dozen دفعة من الردود الفارسية المعادية. وقد ولّدت أقلية من الدفعات ردودًا على منشورات على وسائل التواصل الاجتماعي حول قضايا سياسية أمريكية، وعادةً ما كان ذلك أيضًا في السياق الأوسع للصراع.

تعليقات على إنستغرام أنشأتها هذه العملية ردًا على منشورات حول السياسة الأمريكية.
حدّدنا عددًا صغيرًا من هذه الردود وقد نُشر عبر الإنترنت؛ بينما لم يظهر الكثير منها في عمليات البحث ذات المصادر المفتوحة التي أجريناها، ويرجح ذلك إما إلى أنها لم تُنشر، أو نُشرت بواسطة حسابات سبق إزالتها. (على سبيل المثال، ثلاثة من الشخصيات الصحفية—إريكا فوزييه، وأليس جونسون، وجيني ويليامز—أدرجت أسماء مستخدمين على منصة X في نبذاتها المنشورة: وقد تم تعليق جميعها حتى أغسطس 2026.) بعض الحسابات التي نشرت تعليقات فعلًا عبر الإنترنت كانت تحمل أسماء تبدو غربية، لكنها أظهرت مواقع الحسابات في إيران.

إعدادات الشفافية لحسابات إنستغرام التي قدّمت التعليقات الموضحة أعلاه، والتي تُظهر أنها كانت موجودة في إيران.
أينما وجدنا هذه الردود وقد نُشرت، كانت عادةً تشكّل أقلية من إجمالي التعليقات على المنشور المعني، مما يشير إلى أن المشغلين لم يكونوا صوتًا مهيمنًا بين الردود الأصيلة. كما لم يبدُو أنهم جذبوا تفاعلًا كبيرًا: بل إن الكثير من الإعجابات على ردود العملية جاءت من حسابات كانت هي نفسها مرتبطة بالعملية. لقد شاركنا معلومات حول هذه الحالة مع شركاء في القطاع، وهم الأقدر على تقديم تقييمات شاملة للتفاعل.
التقارير الداخلية
لم يقتصر السعي إلى إعطاء نشاطهم مظهر الشعبية الأكبر على المنشورات الموجهة للجمهور. إلى جانب توليد المحتوى، طلب المشغلون أحيانًا من ChatGPT صياغة ما بدا أنه تقارير داخلية حول حملتهم على وسائل التواصل الاجتماعي. كان هذا يتكون عادةً من تزويد النموذج بسلسلة من الإحصاءات، وطلبه تحويلها إلى عروض تقديمية مصقولة.
هذه ليست أول عملية نعطّلها تستخدم الذكاء الاصطناعي لكتابة الخاصة بها(يفتح في نافذة جديدة) مراجعتها الذاتية(يفتح في نافذة جديدة). وكان أكثر ما لفت الانتباه في جهود المشغلين الإيرانيين لتصحيح واجباتهم بأنفسهم هو الطريقة التي استخدموها لذلك. كان المقياس الرئيسي لـ"التأثير" الذي استخدموه هو عدد المشاهدات على المنشورات التي ردّوا عليها (وليس عدد المشاهدات على الردود الفعلية)، ويُحتسب قبل نشر الردود، وبعد فترة زمنية غير محددة من نشرها. ولم يأخذ هذا الحساب في الاعتبار أي مشاهدات قد تكون ناتجة عن عوامل أخرى، مثل شعبية المنشورات الأصلية أو تعليقات أخرى. وعلى هذا النحو، فقد بالغ كثيرًا في تضخيم أرقام تأثير العملية، مما يوحي بأن المشغلين إما لم يعرفوا طريقة أكثر فعالية لحسابها، أو اختاروا عدم استخدامها.
التأثير
في الواقع، بناءً على الأدلة التي يمكن استخلاصها من الرصد مفتوح المصدر، يبدو أن المسارين الرئيسيين للعملية قد حقّقا درجتين مختلفتين جدًا من التأثير المحتمل.
أظهرت ردود وسائل التواصل الاجتماعي التي تمكنا من تحديدها عمومًا أعدادًا منخفضة من الإعجابات والمشاهدات والتعليقات (بالأرقام المفردة أو المزدوجة). وكما هو مذكور أعلاه، كانت الردود تشكل عادةً أقلية من إجمالي التعليقات على المنشور المعني. باستخدام مقياس Breakout Scale(يفتح في نافذة جديدة)الذي يقيّم عمليات التأثير على مقياس من 1 (الأدنى) إلى 6 (الأعلى)، فإننا نقيّم هذا الجزء من العملية بـ الفئة 2مع وجود تعليقات على منصات متعددة، ولكن مع قلة علامات الانتشار أو القدرة على السيطرة على الردود.
في المقابل، نجحت الشخصيات الصحفية في نشر مقالاتها عبر مجموعة من المنافذ، بعضها يتمتع بمتابعين كبيرين: على سبيل المثال، كان أحد المنافذ الإلكترونية التي نشرت مقالات هذه العملية يمتلك ما يقارب 2 مليون متابع على فيسبوك، وما يقارب 355,000 متابع على إكس، وأكثر من 544,000 على إنستغرام اعتبارًا من أغسطس 2026. نقيّم هذا الجزء من العملية بـ الفئة 4بناءً على انتشاره المستمر إلى عدد من وسائل الإعلام.
