العمليات السيبرانية · GTG-30005

الاستطلاع العسكري وأنظمة المراقبة الوطنية: قضية GTG-30005

إشعار المصدر

هذه الصفحة هي ترجمة للمحتوى من الصفحات 106–107 من تقرير Anthropic الصادر في سبتمبر 2026. لا ينشر هذا الموقع أي إحداثيات أهداف أو كود استغلال أو معلومات يمكن استخدامها للهجمات.

وفقاً للتقرير، استخدم جهاز تهديد مرتبط بإيران Claude لجمع وتحليل البيانات المتاحة للعامة لتطوير توصيات استهداف ضد قوات البحرية الأمريكية في المنطقة. استخدم الجهاز Claude لكتابة أدلة استهداف، وتحديد وتتبع المواقع البحرية بناءً على معلومات من مصادر مفتوحة. قامت الحساب نفسه أيضاً بتطوير برمجيات مؤسسية لأنظمة الدولة الإيرانية، بما في ذلك تصميم منصة مراقبة وطنية واسعة النطاق تجمع بين التعرف الآلي على لوحات الترخيص واعتراض معرفات الأجهزة المحمولة. لا تنشر هذه الصفحة أي إحداثيات أهداف أو تفاصيل استغلال.

في تحقيق منفصل، حددنا وأوقفنا جهاز تهديد مرتبط بإيران استخدم Claude لجمع وتحليل البيانات المتاحة للعامة لتطوير توصيات استهداف ضد قوات البحرية الأمريكية في المنطقة. استخدم جهاز التهديد Claude لكتابة أدلة استهداف عبر سلسلة Python بُنيت بمساعدة Claude، وتحديد وتتبع المواقع البحرية بناءً على معلومات من مصادر مفتوحة. شملت المواد المكتوبة قوائم لأفراد أمريكيين استُخرجت من تعليقات صور عسكرية عامة؛ ومعرفات أجهزة الإرسال والاستقبال للسفن والطائرات المتاحة للعامة؛ وسكربتات استعلام الصور الساتلية التجارية؛ وقوائم مواقع ويب عامة تكشف عن تحركات البحرية الأمريكية. كما أمر جهاز التهديد Claude بكتابة أبحاث عن ثغرات أنظمة السفن، وفهرسة ثغرات CVE المعروفة في محطات VSAT البحرية ومعدات اتصالات Cisco ومنتجات التحكم الصناعي.

قمنا بحظر حسابات الجهاز، وطورنا كشوفاً للكشف لتقليل مخاطر الإساءة المستقبلية، وشاركنا معلومات التهديد مع السلطات الحكومية لوقف التهديد.

المراقبة الوطنية واسعة النطاق

وبشكل منفصل، قام الحساب نفسه بتطوير برمجيات مؤسسية لأنظمة الدولة الإيرانية، بما في ذلك استخدام Claude لتصميم مكونات برمجية لمنصة مراقبة وطنية واسعة النطاق تجمع بين التعرف الآلي على لوحات الترخيص واعتراض معرفات الأجهزة المحمولة. قام المشغل أيضاً ببناء أدوات تحليل لتصدير نفس اليوم لمجموعة Telegram خاصة تضم 244 عضواً، بما في ذلك تحليل الشبكات الاجتماعية لأعضائها.

ماذا لاحظ التقرير

يؤكد التقرير أن جهاز التهديد استخدم Claude لتطوير أدلة استهداف ضد قوات البحرية الأمريكية، ولتطوير منصة مراقبة وطنية واسعة النطاق لأنظمة الدولة الإيرانية.

يسرد التقرير ثغرات CVE التي تم البحث فيها، بما في ذلك COBHAM SAILOR 900 VSAT وCisco Unified Communications Manager وCisco Ultra-Reliable Wireless Backhaul وCisco IW3702 وغيرها.

لا ينشر هذا الموقع أي إحداثيات أهداف أو كود استغلال أو معلومات يمكن استخدامها للهجمات.

مخطط يوضح الاستخدام المزدوج للاستطلاع البحري والمراقبة الوطنية.
شكل من التقرير الأصلي: رسم توضيحي متعلق بالاستطلاع العسكري والمراقبة الوطنية.

المؤكد وغير المؤكد

مؤكد

  • يؤكد التقرير أن جهاز التهديد استخدم Claude لجمع وتحليل البيانات العامة وتطوير توصيات استهداف ضد قوات البحرية الأمريكية
  • يؤكد التقرير أن جهاز التهديد استخدم Claude لكتابة أبحاث عن ثغرات أنظمة السفن
  • يؤكد التقرير أن الحساب نفسه طور منصة مراقبة وطنية واسعة النطاق لأنظمة الدولة الإيرانية

غير مؤكد

  • ما إذا كانت أدلة الاستهداف قد استُخدمت في عمليات عسكرية فعلية غير مذكور
  • ما إذا كانت منصة المراقبة الوطنية قد نُشرت غير مذكور
  • الهوية الحقيقية لجهاز التهديد غير مذكورة

استجابة المنصة

قامت Anthropic بحظر حسابات الجهاز، وطورت كشوفاً للكشف لتقليل مخاطر الإساءة المستقبلية، وشاركت معلومات التهديد مع السلطات الحكومية.

حدود الاستجابة:لا يمكن لحظر الحسابات منع الجهاز من مواصلة أنشطة الاستطلاع والمراقبة باستخدام أدوات أخرى.

الخلاصات

  • يمكن جمع البيانات العامة وتحليلها للاستطلاع العسكري، بما في ذلك قوائم الأفراد ومواقع السفن والصور الساتلية.
  • يمكن للذكاء الاصطناعي تسريع بحث الثغرات وكتابة أدلة الاستهداف، مما يخفض الحاجز لتخطيط العمليات العسكرية.
  • يمكن استخدام الحساب نفسه في نفس الوقت للاستطلاع العسكري وتطوير المراقبة الوطنية، مما يدل على الطبيعة متعددة الأغراض للجهاز.

المصادر