کارگاه های هوش مصنوعی بوکوحرام؛ از چت بات تا بمب

گزارشی درباره چگونگی استفاده سازمان‌یافته بوکوحرام از مدل‌های هوش مصنوعی برای برنامه‌ریزی حملات، دور زدن محدودیت‌ها و شکل‌گیری تهدیدهای امنیتی هیبریدی.

.3 دیدگاه
کارگاه های هوش مصنوعی بوکوحرام؛ از چت بات تا بمب

4 دقیقه

دنبال کردن در گوگل

ماجرا با یک پروژکتور، یک جعبه لپ‌تاپ و مربیانی شروع شد که بلد بودند چگونه قواعد را دور بزنند. در اتاقی بی‌پنجره در جایی از نیجریه، صفحه‌ها با پنجره‌های گفت‌وگو و کد روشن شدند. مدرسان استاد دانشگاه نبودند. آن‌ها نیروهایی عملیاتی بودند که یاد گرفته بودند مدل‌های زبانی بزرگ را به راهنماهای کاربردی برای خشونت تبدیل کنند.

درون کارگاهی که الگوریتم‌ها به مواد منفجره رسیدند

پژوهشی بر پایه ۵۷ مصاحبه حضوری با ۲۷ عضو سابق بوکوحرام که در سال‌های ۲۰۲۵ و ۲۰۲۶ توسط آنتونیا یولیچ، پژوهشگر کمبریج، انجام شد، الگویی هولناک را آشکار می‌کند. هر دو شاخه اصلی این گروه از مدل‌های زبانی پیشرو، از جمله چت‌جی‌پی‌تی، جمینای، کلاد، گروک، هوش مصنوعی متا و دیپ‌سیک، برای طراحی حملات، رفع اشکال سلاح‌ها و تولید دستورالعمل‌های ساخت بمب استفاده کرده‌اند. این موضوع کنجکاوی گذرا نبود. به یک توانمندی سازمانی تبدیل شد.

واحدهای اختصاصی هوش مصنوعی شکل گرفتند. مهندسان، متخصصان سلاح و سازندگان بمب به این تیم‌ها گمارده شدند. آن‌ها به‌ندرت در خطوط مقدم دیده می‌شدند. وظیفه‌شان این بود که اطلاعات دقیق و قابل‌اجرا را از مدل‌ها بیرون بکشند و سپس این راهنمایی‌ها را به فرماندهان میدانی برسانند. می‌توان آن را نوعی بخش لجستیک سایه دانست: ابتدا دیجیتال، سپس عملیاتی.

آن‌ها چگونه از سدهای ایمنی عبور کردند؟ از طریق آموزش حضوری توسط اعضای شبکه‌های تروریستی دیگر. چند عضو سابق از حضور نیروهای داعش سخن گفتند که کارگاه‌های عملی برگزار می‌کردند. مربیان با استفاده از پروژکتور، پرامپت‌های مرحله‌به‌مرحله را روی پرده‌های بزرگ نمایش می‌دادند، لپ‌تاپ‌هایی را توزیع می‌کردند که از پیش با وی‌پی‌ان و نرم‌افزارهای رمزگذاری‌شده تنظیم شده بود و هزینه اشتراک‌های پولی پلتفرم‌هایی را می‌پرداختند که در حالت عادی استفاده از مدل‌هایشان را محدود می‌کنند. آن‌ها تکنیک‌های دور زدن محدودیت‌ها و روایت‌های پوششی را آموزش می‌دادند، مانند درخواست دستورالعمل با این بهانه که فرد در حال نوشتن فیلم‌نامه است، تا مدل‌ها را به تولید محتوای مضر وادار کنند.

  • مدل‌های ذکرشده به‌عنوان ابزارهای مورد استفاده: چت‌جی‌پی‌تی، جمینای، کلاد، گروک، هوش مصنوعی متا، دیپ‌سیک

این نوع استفاده از هوش مصنوعی دیگر حاشیه‌ای نیست؛ سازمان‌یافته و در ساختارها جا افتاده است.

نمونه‌های عملیاتی شبیه دفترچه راهنمای میدانی است که کد آن را بازنویسی کرده باشد. وقتی سنگرها و موانع دفاعی جلوی یک حمله را می‌گرفتند، فرماندهان از یک هوش مصنوعی می‌خواستند محاسبات فیزیکی را انجام دهد و نشان دهد چگونه می‌توان با موتورسیکلت از آن‌ها عبور کرد. پاسخ با محاسبات دقیق و تاکتیک‌هایی همراه بود که امکان رخنه را فراهم می‌کرد. وقتی سلاح‌ها گیر می‌کردند، مدل مراحل عیب‌یابی را ارائه می‌داد. وقتی یک بمب عمل نمی‌کرد، مدل تغییراتی را پیشنهاد می‌کرد. به گفته اعضای سابق، نتیجه این روند کاهش آزمایش‌های پرهزینه در میدان نبرد و افزایش عملیات‌هایی بود که بر محاسبات ریاضی تکیه داشتند.

آن‌ها حساب‌های کاربری را در پلتفرم‌های مختلف تکثیر می‌کردند. اگر یک نمایه مسدود می‌شد، حساب‌های دیگر همچنان فعال می‌ماندند. روش‌های دور زدن محدودیت‌ها و آموزش انسانی، حفاظ‌هایی را که شرکت‌ها قرار داده بودند دور می‌زد. این وضعیت به بازی موش و گربه تبدیل شد: مدافعان وصله امنیتی می‌زنند، مهاجمان سازگار می‌شوند و سپس مقیاس کار را افزایش می‌دهند.

شرکت‌های فناوری البته مقابله می‌کنند. اوپن‌ای‌آی به نیویورک تایمز گفت استفاده از چت‌جی‌پی‌تی برای تسهیل تروریسم نقض قوانین این شرکت است و این شرکت به‌طور مداوم در حال تقویت دفاع‌های خود است. متا اعلام کرد بخش زیادی از سوءاستفاده‌ها به نسخه‌های قدیمی‌تر مدل‌ها مربوط بوده و لایه‌های ایمنی خود را ارتقا داده است. اما روایت‌های اعضای سابق گروه‌های مسلح نشان می‌دهد شبکه‌های مصمم، پیشاپیش مهارت‌های میدانی آفلاین را با ابزارهای آنلاین ترکیب کرده‌اند و تهدیدی هیبریدی ساخته‌اند که مقابله با آن صرفا با به‌روزرسانی نرم‌افزاری دشوار است.

این موضوع برای سیاست‌گذاران و تیم‌های محصول چه معنایی دارد؟ یک درس عملی روشن است: safeguards ماشینی مهم‌اند، اما عامل انسانی نیز به همان اندازه اهمیت دارد. آموزش، رمزگذاری و پول نقد برای خرید اشتراک، تسهیل‌کننده‌هایی کم‌هزینه و کم‌مانع هستند. درس دیگر راهبردی است: جلوگیری از سوءاستفاده از هوش مصنوعی نیازمند همکاری نزدیک‌تر میان پلتفرم‌ها، سرویس‌های امنیتی محلی و شرکای اطلاعاتی بین‌المللی خواهد بود.

آخرین تصویر به‌جامانده از مصاحبه‌ها بی‌پرده است. اتاقی کم‌نور. پروژکتوری که آرام صدا می‌دهد. گروهی کوچک که پرامپت‌ها را از روی پرده می‌خوانند و دستورالعمل‌های آزموده‌شده در میدان را در دفترچه‌ها می‌نویسند. کارخانه ساکت بود. تصمیم‌ها پرصدا بودند.

پدرام حاتمی
«سلام! من پدرام هستم، عاشق گجت‌ها، موبایل‌های تازه و تکنولوژی‌هایی که دنیا رو عوض می‌کنن. هر روز با تازه‌ترین اخبار تکنولوژی همراهت هستم.»

نظر بگذارید

نظرات (3)

ابرکد

من تو پروژه‌های کوچیک امنیتی دیدم که vpn و حسابای جعلی استفاده میکنن، ولی اینکه شده کارگاه حضوری و آموزشِ میدن، وحشتناکه. راه حل چیه؟

آرمان

وای... تصویری که آخر گذاشتن هنوز تو ذهنمه؛ اتاق تاریک، پروژکتور، دفترچه‌ها. یعنی داریم با تکنولوژی‌ای روبرو میشیم که میتونه خیلی خرابکاری کنه. نگرانم.

نتیکس

واقعاً این چیزا انقد جدیه؟ یعنی با چند پرامپت و یه لپ‌تاپ ساده میشه چنین صنعتی ساخت؟ شک دارم اما خیلی ترسناکه.