AI hat Irans asymmetrisches Handbuch während des Konflikts 2026 verbessert
Executive Summary
Zwischen Januar und Juni 2026 überstand Teheran beispiellosen militärischen, wirtschaftlichen und politischen Druck, indem es auf sein langjähriges hybrides Kriegsmodell setzte: asymmetrische Militäroperationen, Cyberoperationen, Informationskriegsführung, Stellvertreterangriffe und staatliche Zwangskontrolle. Künstliche Intelligenz (AI) verbesserte diese Fähigkeiten, wirkte als Kraftmultiplikator und erhöhte mit ziemlicher Sicherheit die Geschwindigkeit, den Umfang und die Effektivität iranischer Operationen. Letztlich zeigte Iran, dass seine strategische Widerstandsfähigkeit nicht davon abhängt, die fortschrittlichsten AI Fähigkeiten zu besitzen; vielmehr bleibt der Quellen der iranischen Macht das asymmetrische Spielbuch selbst.
Während dieser Krisen kompensierte Iran konventionelle militärische und wirtschaftliche Nachteile durch skalierbare, kostengünstige und bestreitbare asymmetrische Fähigkeiten. Irans Einsatz von AI hat mit ziemlicher Sicherheit seine Cyberfähigkeiten verbessert, die Produktion von Propaganda- und Einflusserzählungen beschleunigt und die Informationsreichweite Kampagneerweitert. Die Auswirkungen AIauf iranische Militäroperationen sind weniger klar, da Irans Einsatz von AI auf dem Schlachtfeld nicht unabhängig bestätigt wurde. Die Unterstützung Russlands für iranische Militäroperationen erhöht jedoch die Wahrscheinlichkeit, dass KI-gestützte Taktiken und Fähigkeiten, die in der Ukraine verfeinert wurden, zu iranischen Drohnenangriffen gegen Israel und Staaten des Persischen Golfs beigetragen haben. Im Inland haben KI-gesteuerte Überwachungssysteme, die während und nach den "Frau, Leben, Freiheit"-Protesten 2022 eingesetzt wurden, wahrscheinlich die gewaltsame Unterdrückung der Unruhen durch das iranische Regime im Januar 2026 erleichtert.
Da der geringfügige Konflikt anhält und das Risiko einer Rückkehr zum Krieg mit den Vereinigten Staaten (USA) und Israel weiter steigt, wird Irans zunehmender Einsatz KI-gestützter Cyberoperationen wahrscheinlich eine erhöhte Bedrohung für westliche und regionale kritische Infrastrukturen und wichtige Industrien darstellen. Irans schnelle Produktion und Verbreitung von KI-generierter Propaganda setzt Unternehmens- und staatliche Einheit hochgezielten Einflussoperationen (IOs) aus, was das Vertrauen von Kunden und Bürgern gefährdet. Während Iran sein militärisches Arsenal wieder aufbaut, wird der Erwerb russisch unterstützter Drohnenfähigkeiten weiterhin ein Risiko für die kritische Infrastruktur und maritime Logistik in der Region darstellen. In allen Sektoren werden Irans hybride Kriegsführungsfähigkeiten voraussichtlich weiterhin ein Risiko für digitale und physische Vermögenswerte darstellen, was Organisationen dazu zwingt, Widerstandsfähigkeit gegen KI-verstärkte asymmetrische Bedrohungen aufzubauen, die skalierbarer und schwerer zuzuordnen sind.
Wichtige Erkenntnisse
- Im Jahr 2026 haben AI Technologien sehr wahrscheinlich die bestehenden iranischen Fähigkeiten in Cyber-, Einfluss-, Militär- und inländischen Repressionsbereichen beschleunigt, anstatt neue zu schaffen.
- AIKlarste strategische Wirkung für Iran lag in seinem Informationskrieg, da AI Inhaltserstellung es Iran ermöglicht, die Wahrnehmung des Konflikts durch rasch verbreitete Propaganda und Einflussinhalte zu prägen.
- Irans AI Fortschritte scheinen mit ausländischen Partnerschaften zusammenzuhängen – russische Militär- AI - und Drohneninnovationen sowie russische und chinesische Überwachungstechnologien; Teheran wird wahrscheinlich versuchen, diese ausländischen AI Innovationen in sein etabliertes Handbuch zu integrieren.
- Organisationen und Regierungen sollten die Verteidigung gegen KI-gestützte iranische Handelsmethoden – einschließlich KI-unterstütztem Phishing, Cyber-Eindringlingen gegen operative Technologien und IO- Kampagne – stärken und gleichzeitig die Widerstandsfähigkeit gegen kombinierte Cyber- und physische Störungsmaßnahmen sicherstellen.
- Nach dem Konflikt wird der Iran voraussichtlich den Wiederaufbau der Raketen-, Drohnen- und maritimen Fähigkeiten priorisieren, die seinem asymmetrischen Abschreckungsmodell zugrunde liegen, während AI, wo möglich, integriert wird, um Effizienz und Effektivität zu verbessern.
Nach einer Direktive des ehemaligen Obersten Führers Ali Khamenei im Jahr 2021 verfolgte Iran eine zentralisierte nationale AI -Strategie, die darauf abzielte, die inländische Forschung und Entwicklung auszubauen, die technologische Abhängigkeit von ausländischen Akteuren zu verringern und das Land als regionale technologische Macht zu positionieren. Teherans AI Ambitionen sind jedoch infolge von Sanktionen und Isolation unter schweren wirtschaftlichen und technologischen Einschränkungen gestoßen.
Hintergrund
Zwischen der Richtlinie von 2021 und den Konflikten von 2026 priorisiert Teheran die Entwicklung von AI für Cyberoperationen, Einfluss Kampagne, Geheimdienst- und Militärsysteme sowie für die innere Repression. Iranische Bedrohungsakteur integrierten generative AI und große Sprachmodelle (LLMs) in Spearphishing, Social Engineering und Online-IOs, während iranische Beamte öffentlich AIDrohnen-, Raketen- und Geheimdienstfähigkeiten betonten. Im weiteren Sinne scheint Iran AI nicht nur als wirtschaftliches und technologisches Imperativ zu betrachten, sondern auch als Werkzeug zur Wahrung der Regimesicherheit und zur Kompensation der strategischen Beschränkungen durch seine internationale Isolation.
AI Verbesserung der asymmetrischen Fähigkeiten Irans
Insikt Group analysierte Cybersicherheit und AI Bedrohungsberichte, soziale Medien, iranische staatliche Botschaften und Regierungs-/Militärerklärungen sowie Aktivistenuntersuchungen, um Irans AI Nutzung oder deren Fehlen im Jahr 2026 aufzuzeigen. Während Irans beispiellose Internet-Blackouts erhebliche Lücken im offenen Quellen-Verständnis von Irans AI Fähigkeiten während innenpolitischer Krisen und Kriegszeiten schaffen, ist ein Thema klar: AI hat fast sicher Irans asymmetrische Taktiken- und hybride Kriegsführungsdoktrin gestärkt, aber die strategische Logik, die Irans Ansatz im Konflikt zugrunde liegt, nicht grundlegend verändert.
Cyber-Operationen
Irans Einsatz von AI zur Unterstützung der Cyber-Dimension seines Konflikts mit den USA und Israel geht der Protestniederschlagung im Januar 2026 und den koordinierten US-israelischen Luftangriffen vom 28. Februar 2026 voraus, bekannt als Operation Epic Fury / Roaring Lion. Die Krise von 2026 veranlasste wahrscheinlich iranische staatlich geförderte und staatlich ausgerichtete Bedrohungsakteur , generative AI zu nutzen, um Produktivität zu erzielen und Verbesserungen in den Bereichen Aufklärung, Code-/Malware-Entwicklung, Social Engineering und Übersetzung zu erzielen. Allerdings hat AI die iranische Cyberfähigkeit nicht grundlegend verändert. Irans Kampagne 2026 ist auf denselben Grundlinien TTPs verankert geblieben – einschließlich Spearphishing, Wiper-Malware, Zugangsdaten-Diebstahl, Missbrauch legitimer Unternehmenstools und Hack-and-Leak-Operationen –, die der AI Ära vorausgingen. Das Muster entspricht dem, was Google, OpenAI und andere AI -Entwickler seit 2024 dokumentiert haben: AI beschleunigt und skaliert das, was iranische Akteure bereits taten, anstatt neue Fähigkeiten zu ermöglichen.
Aufklärung und Operationsforschung
Im Oktober 2024 berichtete OpenAI, dass die mit Iran verbundene Hacktivist-Persona "CyberAv3ngers" ChatGPT nutzte, um Aufklärungen an programmierbaren Logiksteuerungen (PLCs) durchzuführen – eine Anwendungsfälle, die die iranischen Fähigkeiten gegen industrielle Steuerungssysteme (ICS) im Jahr 2026 weiterhin stärkt. Laut CloudSEK beschleunigt AI die Forschungsphase bei ICS-Angriffen: "Ein Akteur kann innerhalb von fünf Minuten von der Absicht auf eine Liste zugänglicher US-ICS-Geräte mit bekannter Standard- Anmeldedaten wechseln." Die Forscher von CloudSEK rekonstruierten CyberAv3ngers' Forschung zu verwundbaren US-basierten ICS-Systemen in einem nicht näher spezifizierten AI LLM-Agenten und identifizierten ein zusätzliches , exponiertes ICS-Portal, das ein kritisches Infrastruktur-"Playbook, das andere Gruppen nun viel leichter mit Hilfe von AIreplizieren können." Mit diesem Forschungshandbuch können iranische Bedrohungsakteur nicht nur verwundbare ICS-Systeme identifizieren, sondern auch die einzigartigen Eigenschaften der spezifischen Technologien verstehen, die sie anvisieren.
Im Mai 2026 zielte ein Angriff, der der "Cyber Isnaad Front" zugeschrieben wird, ein israelisches industrielles Kühlsystem an und sabotierte das System, indem es zum Ausfall programmiert wurde. Obwohl es keine direkten Beweise für AI Einsatz in diesem Vorfall gibt, erforderte der Angriff Fachwissen sowohl in der internen Windows-Programmierung als auch in der Kältemittelphysik, um maximalen Schaden zu gewährleisten, was auf eine eingehende Untersuchung des Zielsystems hindeutet. Die Zielauswahl zeigt, dass von der Islamischen Revolutionsgarde (IRGC) unterstützte Cyber-Persönlichkeiten darauf fokussiert sind, Sicherheitslücke in GegnerLieferkette, Logistik, Industriebetrieb und Lebensmittelproduktion zu identifizieren. Durch die Förderung der Forschung senkt AI das Fachwissen, das erforderlich ist, um ICS-Systeme in mehreren kritischen Branchen anzusprechen.
Code-Erstellung und Malware-Entwicklung
Iran-nahe Bedrohungsakteur -Gruppen nutzen AI ebenfalls, um ihre Fähigkeiten zur Malware-Entwicklung zu beschleunigen. Im Februar 2026 berichtete Googles GTIG AI Threat Tracker, dass GreenBravo (auch bekannt als APT42, Charming Kitten, Mint Sandstorm ) Gemini "als Engineering-Plattform nutzt, um die Entwicklung spezialisierter bösartiger Werkzeuge zu beschleunigen", unter anderem für Debugging, Codegenerierung und Erforschung von Exploiting- TTPs. Ein weiteres Beispiel ist Operation Olalampo, die erstmals am 26. Januar 2026 beobachtet wurde und in einem Group-IB-Bericht GreenGolf (auch bekannt als MuddyWater, Mango Sandstorm) zugeschrieben wird. Die Kampagne lieferte vier neuartige Malware-Familien (CHAR, GhostFetch, GhostBackDoor, HTTP_VIP) gegen MENA-Ziele mittels Spearphishing. Group-IBs Analyse der auf Rust basierenden CHAR-Backdoor identifizierte Debug-Strings mit Emojis – "ein Merkmal, das in menschlich erstelltem Code selten zu sehen ist" – über vier verschiedene Instanzen hinweg. Group-IB bewertete, dass die Emojis anzeigen, dass der Operator ein AI Modell zur Generierung von Codesegmenten verwendet und es versäumt hat, Debug-Strings vor der Kompilierung zu bereinigen. Group-IB verknüpfte dies ausdrücklich mit Googles früherer Berichterstattung, dass MuddyWater bereits mit Gemini für Dateiübertragung und Remote Execution Code experimentierte.
Im Januar 2026 berichtete HarfangLab über einen neu identifizierten Bedrohungsakteur namens RedKitten, der während der Proteste im Januar 2026 iranische Nichtregierungsorganisationen und Menschenrechtsaktivisten ins Visier nahm. Die Kampagne verwendete bösartige Excel-Dateien, die angeblich Demonstranten auflisteten, die während des Regime-Vorgehens zwischen dem 22. Dezember 2025 und dem 20. Januar 2026 getötet wurden. Die Akten, die als forensische medizinische Unterlagen präsentiert wurden, aber als gefälschte Daten eingestuft wurden, setzten beim Öffnen ein C#-Implantat ein. HarfangLab stellte Ähnlichkeiten mit IRGC-nahen Imperial Kitten-Tradecrafts fest, insbesondere bei der gezielten Bekämpfung inländischer Dissidenten durch bewaffnete Dokumente. Das Unternehmen schätzte außerdem mit Zuversicht, dass der Schauspieler "dieses Kampagne mit AI Werkzeugen schnell aufgebaut hat, was durch mehrere Spuren von LLM-unterstützter Entwicklung" sowohl im VBA-Makro als auch im Implantat angezeigt wird. Bemerkenswert ist, dass HarfangLab zu dem Schluss kam, dass AI Unterstützung "eine scheinbar hastige Integration und fehlendes technisches Verständnis nicht ausgleichen konnte" – ein nützlicher Hinweis darauf, dass AI die Entwicklung von Malware beschleunigen kann, aber noch nicht qualifizierte Betreiber ersetzt. Ähnlich beobachtete ZScaler ThreatLabz mehrere "Fingerabdrücke" generativer AI in der TWINTALK- und GHOSTFORM-Malware, die von dem Iran verbundenen Bedrohungsakteur Dust Specter (der sich mit dem APT34-Subcluster TAG-135 überlappt) gegen das irakische Außenministerium verwendet, darunter verräterische Emojis und Unicode-Text in der Codebasis.
Während des Iran-Krieges setzte der IRGC-verbundene Nimbus Manticore Berichten zufolge bösartige Köder ein, die sich als Organisationen aus der Luftfahrt- und Softwarebranche in den USA, Europa und dem Nahen Osten ausgaben. Forscher von Check Point bewerteten , dass die Bedrohungsakteur während der Malware-Erstellung "LLM-basierte Tools und KI-unterstützte Entwicklungs TTPs" genutzt hat. Check Point basierte seine Bewertung auf "mehreren Indikatoren" AI Nutzung in den Codierungsmustern und der operativen Implementierung des MiniFast-Backdoors. Außerdem soll Ababil von Minab, eine neue Hacktivistin-Persona, die wahrscheinlich mit dem iranischen Ministerium für Nachrichtendienste und Sicherheit (MOIS) verbunden ist, ChatGPT genutzt haben, um das Skript zu verfeinern, das bei einem Cyberangriff am 11. April zur Aufzählung und Veröffentlichung von Datenbanken bei Vyncs, einem US-basierten GPS-Fahrzeugverfolgungsdienst für Verbraucher, verwendet wurde. Früher im Konflikt übernahm Ababil aus Minab die Verantwortung für störende Angriffe auf die Los Angeles Metro, die South Florida Regional Transportation Authority (SFRTA) und UNIMAC (United Maintenance and Contracting Company), das in Saudi-Arabien ansässig ist.
Social Engineering und Phishing-Operationen
Iranische staatlich geförderte Hackergruppen nutzen weiterhin AI , um ihre Social Engineering und Phishing-Lockmittel zu verbessern. Der Bericht von GTIG vom Februar 2026 ergab, dass APT42 Gemini die Biografie eines Ziels lieferte und diese nutzte, um "eine gute Persona oder ein gutes Szenario zu erstellen, um Engagement vom Ziel zu gewinnen." Google bezeichnet diesen Workflow als "Rapport-aufbauendes Phishing", bei dem die Angreifer durch "mehrstufe, glaubwürdige Gespräche" mit den Opfern Vertrauen gewinnen, bevor sie die Nutzlast liefern. Google stellte allgemein fest, dass LLMs heute verwendet werden, um "hyperpersonalisierte, kulturell nuancierte Köder zu erzeugen, die den professionellen Ton einer Zielorganisation oder einer lokalen Sprache widerspiegeln können", wodurch die Köder das Opfer eher täuschen.
Der Einsatz von LLMs hat vermutlich Irans Fähigkeit verbessert, durch Fremdsprachenübersetzung sehr überzeugende Inhalte zu erstellen, was eine größere Sprachflüssigkeit und eine immer schnellere Erzeugung konfliktbezogener Phishing-Lockmittel ermöglicht, die aktuelle Ereignisse ausnutzen. Iran verwendet AI seit mindestens Ende 2024 für diese Anwendungsfälle: Die Offenlegung von OpenAI im Oktober 2024 zeigte , dass Storm-0817 ChatGPT nutzt, um LinkedIn-Profile ins Persische zu übersetzen, um gezielte Arbeit zu unterstützen, und Educated Manticore (überschneidet sich mit GreenBravo, APT42, Charming Kitten, Mint Sandstorm) nutzte AI Tools, um E-Mail- und WhatsApp-Nachrichten für israelische Technologie- und Cybersicherheitsexperten im Juni 2025 zu erstellen. Im Jahr 2026 stiegen die Phishing-E-Mails, die sich gegen die Golfstaaten richteten, laut Bitdefender um fast 130 %, wobei sich Cyberangriffe auf die VAE im März verdoppelten . Iran-nahe Akteure nutzen sehr wahrscheinlich KI-generierte Inhalte , um konfliktbezogene Themen und Sicherheitsupdates in Phishing-Locken zu nutzen, die mit kinetischen Ereignissen verknüpft sind. So haben Iran-nahe Akteure beispielsweise eine Kampagne mit einer bösartigen Nachbildung der israelischen Home Front Command Red Warnung-Anwendung eingesetzt. APT34 (auch bekannt als TA402, OilRig) soll Kompromiss-Infrastruktur des irakischen Außenministeriums genutzt haben – dieselbe wie der oben erwähnte Dust Specter-Cluster – , um eine Regierung im Nahen Osten mit Ködern anzugreifen, die auf "potenzielle US-Bodenoperation im Iran" und das "Golf-Militärbündnis" verweisen. Im Inland berichtete die Digitalrechtsgruppe Filterbaan über eine Sprachnachrichten-Lockungsaktion, die sich als hochrangige Iran International Führungskräfte ausgibt und warnt, dass KI-generierte Stimmen eine Bedrohung für Aktivisten darstellen.
Abstreitbarkeit
Der Einsatz von AI Agenten wird es iranischen Cyber-Eindringlings- und Spionagegruppen wahrscheinlich ermöglichen, eine plausible Abstreitbarkeit aufrechtzuerhalten und TTP-basierte Attribution anzufechten, da die Automatisierung wichtiger Elemente des Lebenszyklus einer Cyberoperation die Muster und operativen Verhaltensweisen verschleiern kann, die zur Herstellung einer Verbindung zu bekannten Bedrohungsakteurdienen. Generative AI wird wahrscheinlich die Abstreitbarkeit fördern, indem sie die skalierbare Erstellung von Personas, Erzählungen und unterstützenden Inhalten ermöglicht, die staatliche Beteiligung verschleiern können. AI Werkzeuge entfernen auch viele der Verhaltensabdrücke, auf denen die Attribution historisch beruhte: Eine 2025 von Fachkollegen begutachtete Analyse generativer AI in Cybersicherheit stellt fest, dass "Verhaltensmuster für Attribution, wie Codeähnlichkeit, Kompilierungszeitstempel, Arbeitswochen, Feiertage und Sprache, verschwinden könnten, wenn GenAI Offensive Cyber Operations (OCO)-Code erstellt." Iranische APT-Gruppen haben diese KI-gesteuerte Verschleierung genutzt , um "forensische Ermittlungen zu verkomplizieren", "den Informationsaustausch zu behindern" und "die Wirksamkeit traditioneller Zuschreibungsmethoden zu verringern".
Einflussoperationen
AIgrößte Nutzen für Iran seit Anfang 2026 bestand sehr wahrscheinlich darin, seine Informationskriegsführung zu verstärken. Von der Niederschlagung der Proteste im Januar 2026 bis hin zum Konflikt nach dem 28. Februar mit den USA und Israel haben sowohl pro-iranische Einflussnetzwerke als auch staatlich unterstützte Medien KI-generierte Inhalte genutzt, um strategische Ziele zu verfolgen: Anti-US-, anti-israelische und pro-Regime-Stimmung zu schüren; militärische Stärke zu projizieren und die Wirkung auf dem Schlachtfeld zu übertreiben; und die Automatisierung der Inhaltsverbreitung über unauthentische Konten. Im Bereich der Einflussoperationen ist das bedeutendste Element der iranischen Nutzung von AI nicht ein einzelnes gefälschtes Video, sondern Irans aggregierte Fähigkeit, die globale Informationsumgebung mit synthetischen Inhalten in einer Geschwindigkeit und in großem Umfang zu überfluten, die Plattformmoderation, Attributionsforschung und Gegenbotschaften grundlegend übertroffen hat. Während AI bestimmte Elemente iranischer Cyberoperationen optimiert hat, verbessert es IOs, indem es Produktionstempo, visuelle und akustische Feinschliff sowie kulturelle Reichweite erhöht.
Schüren von anti-amerikanischen, anti-israelischen und pro-regimenden Stimmungen
Irans bekanntestes KI-gesteuertes Informationsprodukt des Jahres 2026 ist die "Lego"-Reihe von Propagandavideos, produziert vom Account "Explosive Media", ehemals "Akhbar Enfejari" (@ExplosiveMediaa, früher @Akhbarenfejari). Die Gruppe behauptet , unabhängig und von Studenten geführt zu sein, doch ein Vertreter von Explosive Media bestätigte gegenüber der BBC, dass das iranische Regime ein "Kunde" sei. Die anti-amerikanischen Videos enthalten Lego-Figuren von US-Präsident Donald Trump und dem israelischen Premierminister Benjamin Netanjahu und beziehen sich auf politisch sensible US-Themen wie die Jeffrey-Epstein-Akten und den Tod von George Floyd. Die Erzählungen der Videos verschmelzen Spott über Trump und seine Regierung, Racheakte gegen die USA sowie Solidarität mit iranischen und anderen Bevölkerungsgruppen, die von den USA als Opfer wahrgenommen werden. Laut einem Vertreter von Explosive Media, der vom New Yorker interviewt wurde, ermöglicht AI der Gruppe, in etwa 24 Stunden ein zweiminütiges Video zu produzieren, und die Rap-Songs, die die Videos begleiten , verwenden eine AI-generierte Stimme.
In einer ähnlichen thematischen Erzählung veröffentlichten iranische diplomatische Berichte eine Reihe von KI-generierten Inhalten, die amerikanische Popkulturreferenzen und westliche Ikonografie in provokativen Memes ausnutzten. Die Beiträge sind oft Troll-Angriffe, die darauf abzielen, US-Führungspersönlichkeiten direkt zu demütigen, wie etwa ein Video, in dem Jesus Präsident Trump ohrfeigt, nachdem Trump ein kontroverses Bild von sich als Jesus gepostet hat. Eine Analyse des Institute for Strategic Dialogue ergab, dass diese Konten in 50 Tagen fast eine Milliarde Aufrufe und 22 Millionen Likes generierten – 30-mal so viel wie vor dem Krieg. AI hat mit ziemlicher Sicherheit Irans Fähigkeit verbessert, schnell und effektiv Inhalte mit Themen zu produzieren, die sowohl bei der eigenen Bevölkerung als auch bei einem internationalen Publikum Anklang finden, insbesondere speziell für eine jüngere Generation mit globaler Kulturausstellung.
Wenn die Lego-Videos und Trumps Trolling darauf abzielen, eine schwache US-Regierung darzustellen, hat Iran AI auch ausgenutzt, um sein eigenes Regime zu legitimieren. Ein prominentes Beispiel ist die Verbreitung eines KI-generierten, japanischen Anime-Videos im japanischen Anime-Stil durch iranische Staatsmedien mit dem Titel "Khamenei ist zurück", das den älteren Khamenei in den Momenten vor seinem Tod zeigt; sein Sohn Mojtaba findet den Ring des verstorbenen Anführers in den Trümmern und übernimmt die Führungsrolle, indem er eine Raketensalve auf Washington richtet. Mojtaba Khamenei wurde Berichten zufolge bei dem Angriff, bei dem sein Vater getötet wurde, verletzt und ist seitdem öffentlich nicht mehr gesehen oder gehört worden; dennoch bot die KI-gestützte visuelle Darstellung des neuen Obersten Führers als mächtige Figur, die das Erbe seines Vaters fortführt, eine legitimierende Erzählung, um Mojtabas Abwesenheit aus der Öffentlichkeit auszugleichen.
Aufblähung der militärischen Effektivität
Teheran hat während des gesamten Konflikts KI-generierte Bilder und Videos genutzt, um die Wahrnehmung seiner militärischen Effektivität zu verstärken, die USA und Israel als verwundbar darzustellen und inländische sowie globale Einschätzungen der Auswirkungen des Krieges zu verzerren. Allein in den ersten zwei Wochen stellten KI-generierte Inhalte iranische Raketenangriffe auf Tel Aviv fälschlicherweise dar; panische Zivilisten, die vor einem erfundenen Flughafenangriff flohen; erbeutete US-Spezialeinheiten; ein US-Konvoi, der im Iran operierte; ein abgestürztes US-Flugzeug zog durch Teheran; Brennen US-Einrichtungen im Golf; und Satellitenbilder, die Schäden an einer US-Basis in Bahrain zeigen . Iranisch staatlich verbundene Medien verstärkten die Behauptungen über ihre militärische Effektivität, indem sie sie mit KI-gefertigten visuellen Beweisen zerstörter Einrichtungen kombinierten. Ein prominentes Beispiel war am 1. März, als Iran behauptete, er habe die USS Abraham Lincoln getroffen. Gleichzeitig kursierte online ein AI-generiertes Video, das den Träger in Flammen mit Kampfjets ins Meer stürzen zeigte, was eine öffentliche Rüge von Präsident Trump wegen der Verwendung von AI zur Desinformation auslöste. Indem Teheran die Informationsumgebung mit realistischen, aber falschen Bildern überschwemmte, versuchte es vermutlich, seine Kontrolle über die Kriegserzählung zu stärken , indem es seine Erfolge auf dem Schlachtfeld übertrieb, die innenpolitische Wahrnehmung von Resilienz prägte und die internationale Berichterstattung beeinflusste. Chinesische und russische Informationsnetzwerke verstärkten diese Narrative weiter, etwa durch die Verbreitung eines gefälschten Bildes, das behauptete, der irakische Widerstand habe Anfang März 2026 ein US-amerikanisches KC-135-Flugzeug abgeschossen. Zu Beginn des Konflikts begann ein mit China verbundenes Einflussnetzwerk, KI-generierte Inhalte zu veröffentlichen, die darauf abzielten, die Legitimität der US-Angriffe auf den Iran zu untergraben, Moralprobleme in den US-Streitkräften hervorzuheben und die potenziellen wirtschaftlichen Folgen für US-Bürger als Folge des Krieges zu verstärken.
Laut einem Bericht von Cyabra Kampagne ein weiterer iranischer Invorzeiger AI eingesetzt, um "Szenen amerikanischer Opfer, Leid und militärischer Niederlage zu fabrizieren und zu bewaffnen." Die Analyse identifizierte 47 unechte Berichte, die über 40 Millionen Aufrufe von KI-generierten Inhalten generierten, die drei spezifische Themen darstellen: US-Militär-Trauerprozessionen, entsandte amerikanische Soldaten in Not und Familien, die um den Verlust trauern. Cyabra-Forschung legt nahe, dass Hunderte von Videos wahrscheinlich nur aus zwei oder drei zugrunde liegenden AI Prompts stammen, was auf Zentralisiert hindeutet, AIgetriebene Produktion hinter dem Anschein von Authentizität an der Basis. Diese Kampagne zielt darauf ab, die psychologischen Folgen der US-Verluste zu verstärken und den öffentlichen Druck zu schüren, US-Militäroperationen gegen Iran einzuschränken.
Fälschung von Regime-Unterstützung
Ein separater, aber verwandter Zweig von Irans Stärkeprojektion AI Einsatz bestand darin, den Anschein massenhafter inländischer Unterstützung für das Regime zu erzeugen, zunächst während der Proteste im Januar 2026 und erneut während der Kriegszeit seit März. Als sich regimefeindliche Demonstrationen Anfang Januar im Iran ausbreiteten, kursierten KI-generierte Videos, die angeblich riesige regierungsnahe Gegenkundgebungen zeigten, weit verbreitet in den sozialen Medien. In einem Beispiel zeigten iranische Staatsmedien ein Video, das angeblich Menschenmengen von Regimeanhängern zeigte, die eine riesige iranische Flagge säumten, die als AIerzeugt entlarvt wurde und von einem Beitrag stammte, den TikTok selbst als AIbezeichnete. Das Kriegsbild der Menschenmenge ist jedoch von beiden Seiten verwässert: Iran hat nachweislich pro-regimetreue Kundgebungsinhalte mit AIaufgebläht, aber reale und substanzielle pro-regimetreue Versammlungen, darunter fotojournalistisch verifizierte New York Times-Bilder aus Teheran, wurden ebenfalls fälschlicherweise als AIerzeugt abgetan. Während der Hochphase der Protestphase kursierten KI-generierte Bilder mit pro-regimenden Themen weit verbreitet in den sozialen Medien, etwa in Inhalten, die die USA und Israel als Anstifter des Aufstands darstellten und Kronprinz Reza Pahlavi als Marionette Israels darstellten (Abbildung 6).
Abbildung 6: Regimefreundliche, KI-generierte Bilder kursierten in den sozialen Medien, die Israel und die USA für die Unruhen verantwortlich machten (links) und Kronprinz Pahlavi als Israels Liebling darstellten (Quellen: Recorded Future)
Automatisierte Verbreitung durch unauthentische Konten
Über die Inhaltserstellung hinaus ermöglicht AI Iran, Narrative in großem Umfang durch Netzwerke gefälschter Personas zu verbreiten, die falsche Informationen und Propaganda verbreiten. Der Einsatz von AI , um unauthentische Konten mit Bildern, Aktivitäten und Inhalten schnell zu generieren und glaubwürdig zu unterstützen, hat Teheran geholfen, seine Botschaften plattformübergreifend und geografisch zu verbreiten.
Storm-2035 ist ein Paradebeispiel für ein solches Verstärkungsnetzwerk, das trotz eines Meta-Takedowns Anfang 2026 weiterhin in Betrieb ist. Das mehrsprachige Netzwerk aus sozialen Medien, Instagram- und Bluesky-Konten wechselte innerhalb von 24 Stunden nach den Streiks vom 28. Februar von spaltenden westlichen politischen Inhalten (anti-britische Monarchie, pro-schottische Unabhängigkeit) zu offen pro-regimender Botschaft, wie etwa einem KI-generierten Bild einer zerstörten US-Basis im Nahen Osten. Das Netzwerk betreibt eine zweistufige Architektur aus "Schöpfer" und "Verstärker", bei der die Schöpferpersonas, die in Metas Berichterstattung als "gut entwickelte Hintergrundgeschichten" beschrieben werden, AIerstellte Profilbilder verwenden, um ihre Glaubwürdigkeit zu erhöhen; Insikt Group hat mindestens das Bild einer Persona mit AI Bildgenerator-Plattform Freepik[.] verknüpft[.]com. Die Verstärker-Personas treiben das Engagement durch Reaktionen, Kommentare und Teilen voran. OpenAI berichtete zuvor, dass dieses Netzwerk ChatGPT einsetzt, um Inhalte in verschiedenen Sprachen für verschiedene Personas zu produzieren.
Attack Alarm ist eine weitere Fallstudie für die offene Umnutzung eines Informationswerts. Die hebräischsprachige Social-Media-Persona (@Attack_Alarm1) gab sich ursprünglich während des Konflikts im Juni 2025 als israelischer Raketenwarndienst aus; seit den Angriffen vom 28. Februar hat sie diese Fassade vollständig aufgegeben und ihre Förderung pro-iranischer Narrative, einschließlich KI-generierter Inhalte, stark verstärkt. Die Persona hat KI-gestützte Bilder iranischer Raketen geteilt, die auf US- und israelische Flaggen zufliegen (mit Epstein-inspirierten Bildunterschriften), KI-generierte Bilder der Zerstörung eines US Terminal High Altitude Area Defense (THAAD)-Geländes in Al Ruwais, VAE, sowie ein KI-generiertes Bild, das darauf hindeutet, dass Netanjahu nach der Absage eines Staatsbesuchs getötet wurde. Der Account diente auch als sichtbare Verstärkung Knoten Hacker-Fronten zu verbinden, um die Ausgaben zu beeinflussen und Behauptungen von Handala Hack Team, Cyber Av3ngers und Cyber Isnaad Front neu zu verpacken.
Militärische und nachrichtendienstliche Operationen
In den Monaten und Jahren vor dem Konflikt 2026 mit den USA und Israel förderte die iranische Medienführung konsequent die Integration AI Fähigkeiten über ihre Drohnen-, Raketen- und Marineplattformen hinweg. Einige der militärischen Systeme, die Iran während des Konflikts einsetzte, waren wahrscheinlich mit AI-fähigen Funktionen und autonomen Fähigkeiten ausgestattet, die in bestimmten Fällen die Schlagwirksamkeit verbessert haben könnten, doch inwieweit AI zum Gesamterfolg der iranischen Drohnen-, Raketen- und Seeoperationen beigetragen , bleibt laut öffentlich verfügbarer Berichterstattung unklar. Russlands gemeldete Weitergabe von Drohnentechnologie mit Iran und der dokumentierte Einsatz von AI bei Drohnenoperationen in der Ukraine sind wahrscheinlich die plausibelsten Indikatoren für einen möglichen Einsatz AI kinetischen Angriffen Irans.
Allerdings scheint AI kein entscheidender Treiber für Irans operative Erfolge gewesen zu sein. Irans bedeutendste militärische Auswirkungen beruhten größtenteils auf asymmetrischen Taktiken, die vor der weitverbreiteten Einführung von AIexistierten, wie anhaltende Raketen- und Drohnen Kampagne die US-Basen sowie zivile Infrastruktur im Golf und Israel, die Störung des Seeverkehrs durch die Straße von Hormus sowie Angriffe auf Handelsschiffe. Diese Taktiken sind seit langem grundlegende Bestandteile der asymmetrischen Doktrin Irans: Angriffe mit hoher Sättigung, die darauf abzielen, Luftabwehrsysteme zu überwältigen; kostengünstige unbemannte Luft- und Marinesysteme, die Schwarmoperationen durchführen können; und die Ausnutzung der einzigartigen strategischen Geografie Irans, die ihm direkten Zugang zu einem wichtigen kommerziellen Engpass verschafft.
AI in russischen Drohnen erhöht das Potenzial für Technologie und Taktiken-Übertragung an den Iran
Der ukrainische Verteidigungsgeheimdienst (HUR) veröffentlichte im Juni 2025 Beweise für AI Integration in iranischen Drohnen, als ukrainische Luftabwehreinheiten eine zunächst als standardisierte iranisch hergestellte Shahed-136 über der Oblast Sumy im Nordosten der Ukraine abfingen. Bei technischer Ausnutzung stellten HUR-Spezialisten fest, dass es sich um eine aufgerüstete "MS001"-Variante handelte, die der Beschreibung eines Shahed-236 in russischer Dokumentation entsprach . Die Drohne war mit einem Nvidia Jetson Orin AI -Modul ausgestattet, das mit einer Wärmebildkamera kombiniert wurde, was eine autonome Zielidentifikation und Endphasenführung ohne Abhängigkeit von GPS ermöglichte. Der ukrainische Generalmajor Vladyslav Klochkov bezeichnete die neue Version der Shahed-Drohnenplattform als einen "digitalen Räuber", dessen Bordtechnologie Objekterkennung, Wärmeverarbeitung und Flugbahnanpassung ermöglichte. Diese Entdeckung offenbarte die Integration von AI in eine iranisch entwickelte Plattform, die von Russland gegen die Ukraine eingesetzt wurde.
Die Insikt Group hat keine öffentlichen Beweise gefunden, die bestätigen, dass Iran während seiner Angriffe 2026 auf US-, Golf- oder israelische Ziele dieselben KI-gestützten Shahed-Drohnenvarianten eingesetzt hat. Zwischen dem 28. Februar und dem 1. Juni 2026 konnte keine öffentlich gemeldete physische Nutzung abgeschossener iranischer Drohnen AI Komponenten, autonome Module oder andere Indikatoren identifiziert, die mit denen vergleichbar sind, die von HUR in der Ukraine dokumentiert wurden. Der Sprecher des Verteidigungsministeriums der VAE, Brigadegeneral Abdul Nasser Al Humaidi, enthüllte während einer Pressekonferenz am 3. März, dass die Luftabwehr der VAE Hunderte von Shahed-136-, Shahed-107- und Shahed-238-Drohnen neutralisiert habe, ohne KI-gestützte Varianten zu erwähnen.
Dennoch deuten mehrere Berichte auf laufende Übertragungen fortschrittlicher Drohnenfähigkeiten von Russland an Iran hin. Open-Quellen-Analysten, die unbestätigte Bilder von Drohnentrümmern untersuchten, die angeblich am 4. März 2026 in der Nähe des Hafens Jebel Ali in Dubai entdeckt wurden, dokumentierten Geran-2-Wrackteile mit der kyrillischen Serienkennzeichnung "KB", was darauf hindeutet, dass es um 2024 im Kupol-Werk in Ischewsk produziert wurde – was darauf hindeutet, dass Russland während des Konflikts 2026 Drohnengeräte lieferte, die Iran während des Konflikts 2026 verwendete. Westliche Medienberichte bestätigen diese Versorgungsbeziehung: Ein US-Verteidigungsbeamter, der über die angebliche Übergabe informiert wurde, äußerte ausdrücklich die Möglichkeit, dass Moskau "dem Iran möglicherweise andere Shahed-Varianten liefert, die strahlgetrieben sind, AI nutzen, um die Drohne zu steuern, selbst ohne Signal oder mit Kameras für Aufklärungszwecke ausgestattet sind." Als weiterer Beweis für die Drohnenlieferung zwischen Russland und Iran berichtete das Wall Street Journal, dass Russland Komponenten von "modifizierten" Shahed-Drohnen bereitgestellt habe, darunter Technologie zur Verbesserung von Kommunikation, Navigation und Zielerfassung. The Economist berichtete Anfang Mai 2026 über einen vertraulichen zehnseitigen Vorschlag, der darauf hindeutete, dass Russland dem Iran angeboten habe, "unstörbare" Drohnen zur Verfügung zu stellen, darunter glasfaser- und satellitengelenkte Drohnen mit Starlink-Terminals, sowie Schulungen im Umgang mit ihnen in den ersten Kriegswochen. Da Russland 2025 nachweislich KI-gestützte, iranisch entwickelte Drohnen in der Ukraine eingesetzt und Berichten zufolge während des Konflikts 2026 zugestimmt hat, Iran mit Drohnenhardware zu versorgen , ist es plausibel, dass die übergebenen Drohnen KI-fähige Varianten enthalten haben könnten, auch wenn deren operativer Einsatz nicht unabhängig bestätigt wurde.
Eine separate Beweisreihe deutet ebenfalls darauf hin, dass Russland möglicherweise die KI-gestützte Drohne Taktiken und operative Handelsmittel an den Iran übergeben hat. Am 29. April 2026 identifizierte Oberst Yuriy Cherevashenko, stellvertretender Kommandeur der UAVs für Luftverteidigung der ukrainischen Luftwaffe, Russlands Einsatz künstlicher Intelligenz zur Erstellung von "frischen Anflügen und Flugplänen" als eine der größten adaptiven Herausforderungen, denen sich die Ukraine gegenübersieht, zusammen mit Drohnen-"Mesh-Netzwerken", bei denen Shaheds als gegenseitige Signalrepeater fungieren, um ukrainische Navigationsstörungen zu überwinden. Diese Entwicklungen zeigen, dass Russlands Anwendung von AI über die Bord-Drohnenhardware hinausgeht und zunehmend Missionsplanung, Routenoptimierung und koordinierte Einsatzkonzepte unterstützt. Separat soll Russland Berichten zufolge "taktische Leitlinien" mit dem Iran geteilt haben, um dessen Kampagne 2026 gegen US- und Golfstreitkräfte zu unterstützen, so das Wall Street Journal. Insikt Group hat keine offene Quellen-Berichterstattung identifiziert, die bestätigt, dass iranische Drohnenangriffe auf die USA, den Golf und Israel Russlands KI-gestützte Flugplanung TTPsverwendeten. Angesichts der angeblichen Übertragung sowohl von Drohnenhardware als auch operativem Know-how an Iran während des Konflikts ist es jedoch plausibel, dass diese Zusammenarbeit auch auf das KI-gesteuerte Ziel- und Flugplanungs-Handwerk ausgeweitet wurde, das Russland aktiv gegen die Ukraine entwickelt und eingesetzt hat. Selbst wenn einige von Russlands Bemühungen, AI in Drohnenoperationen zu integrieren, weiterhin erstrebenswert oder in Entwicklung bleiben und nicht durch den Einsatz vollständig autonomer Fähigkeiten in der Ukraine demonstriert werden, könnte die Zusammenarbeit zwischen Russland und Iran in der Drohnentechnologie die Einführung der AI-verbesserten Drohne Taktiken in naher Zukunft unterstützen.
AI in einheimischen iranischen Drohnen
Iran behauptet, AI Fähigkeiten in seine neueste Shahed-Variante integriert zu haben, die er möglicherweise während des Konflikts 2026 eingesetzt hat. Im November 2025 berichteten iranische Medien über die Shahed-161-Drohne der IRGC, die der Iran als "Tarnkappen"-Drohne mit KI-gestützter Zielerfassung und Koordination beschreibt. Das staatliche Unternehmen PressTV beschrieb das neue System als Symbol für "Irans Sprung in der einheimischen Verteidigungstechnologie", die "fortschrittliche Tarnkappen- und autonome Fähigkeiten" zeigt.
Iran hatte zuvor die Arash-2-Langstreckendrohne als KI-basierte autonome Navigation, elektronische Kriegsresistenz und Funkfrequenz-Homing angepriesen. Der Sprecher der iranischen Armee, Brigadegeneral Mohammad Akraminia, behauptete, die Plattform sei bei einem angeblichen Angriff auf den israelischen Ben-Gurion-Flughafen am 21. März 2026 eingesetzt worden, der als Präzisionsschlag auf Flughafeninfrastruktur und Treibstoffdepots angekündigt wurde. Laut sUAS News kombiniert das Multimode-Leitpaket der Arash-2 einen passiven Radar-Homing-Kopf, der in der Lage ist, feindliche Radiofrequenzemissionen autonom zu erkennen, zu verfolgen und zu verfolgen, mit nahtlosem Übergang zu GPS, Trägheitsnavigation oder "einem optischen Smart Seeker" für den Endtauchgang. Weder die AI Komponente noch der Angriff auf den Flughafen Ben-Gurion wurden jedoch unabhängig von israelischen oder US-Quellen bestätigt.
AI in iranischen Raketen
Irans Vorkriegs-Erzählung über seine KI-gestützte Raketenfähigkeit basierte auf Behauptungen über eine bestimmte Gruppe von Systemen – die Abu Mahdi Marine-Marschflugkörper, die Fath-360 Kurzstrecken-taktische ballistische Rakete, die Ghadir-(Qadir)-Marschflugkörper, die Qaem-Luft-Boden-Bombe und die Almas-Panzerabwehrrakete – die meisten davon wurden zwischen Juli 2023 und Februar 2025 öffentlich vom IRGC-Marinekommandeur Konteradmiral Alireza Tangsiri und anderen Militärführern präsentiert. Trotz Irans umfangreicher Vorkriegsbetonung KI-gestützter Raketensysteme bestätigt die Berichterstattung über den Konflikt im März bis Juni 2026 nicht den operativen Einsatz von KI-gestützten Raketenfähigkeiten bei Angriffen auf die USA, Israel oder deren Golfpartner. Stattdessen hoben IRGC-Erklärungen zur Operation True Promise 4 traditionellere Vorteile hervor: das Kampfdebüt des Hyperschallgleitflugs Fattah-2 am 1. März, massierte Salven von Fattah-, Emad- und Qadr-Raketen, die Fähigkeit, mehrschichtige Luftabwehrsysteme wie THAAD zu durchdringen, sowie koordinierte Raketen-Drohnen-Angriffe auf US- und israelische Ziele. Die Erklärungen des Militärhauptquartiers von IRGC und Khatam Al-Anbiya während des Krieges riefen "künstliche Intelligenz" nur als gegnerische Ziele für ihre Angriffe an, darunter ausdrückliche Androhungen, westliche Informationstechnologieunternehmen und die AI Dateninfrastruktur im Golf anzugreifen.
Irans angeblich KI-verstärkter Raketenbestand, der vor dem Krieg prominent gepriesen wurde, hat weder Kriegsbehauptungen, Wrackzuschreibungen noch Nachschlag-Bewertungen von US-, israelischen oder Golfquellen hervorgebracht. Anfang Dezember 2025, drei Monate vor den Feindseligkeiten, startete die IRGC-Marine eine groß angelegte Übung, von der staatliche Medien berichteten, dass sie "fortschrittliche Verteidigungs- und Offensivfähigkeiten, die durch künstliche Intelligenz verbessert werden" demonstrierte. Die Übung mit dem Codenamen Shahid Mohammad Nazeri demonstrierte speziell AIEinsatz in Luftabwehrsystemen, einschließlich der Verwendung von AI , um "fliegende und maritime Ziele in einem Bruchteil der Zeit zu identifizieren und sie mit hoher Genauigkeit zu treffen" unter elektronischen Kriegsführungsbedingungen. Staatlich unterstützte Medienankündigungen, die aufeinanderfolgende "Wellen" von Operation True Promise 4 beschrieben, enthielten jedoch keine spezifischen Erwähnungen von AI in ihren Raketen – ein bemerkenswertes Fehlen, da AI in der iranischen Raketenrhetorik vor dem Krieg so prominent vertreten war. Es ist möglich, dass Iran solche Systeme eingesetzt hat und entweder die AI Komponenten in der Nachschlag-Forensik nicht erkennbar waren oder dass Irans Nutzung von AI weder von Iran noch von öffentlich bekannt gegeben wurde Gegner Darüber hinaus wurde der prominenteste iranische Sprecher für KI-Raketenfähigkeiten, IRGC-Marinekommandeur Tangsiri, am 26. März bei einem israelischen Angriff getötet , wodurch die öffentlich zugängliche Stimme verschwand, die in den Jahren vor dem Krieg den Großteil der KI-Raketenbehauptungen erhoben hatte. Selbst wenn die iranischen Raketen selbst nicht über eingebaute AI Fähigkeiten verfügten, könnte die IRGC von AIverbesserten Satellitenbildern profitiert haben, die von der chinesischen geospatialen AI -Firma MizarVision erstellt wurden, um die militärische Infrastruktur der USA und ihrer Verbündeten im Golf zu identifizieren und zu markieren, so ein Bericht der Australian Broadcasting Corporation.
AI in iranischen Marineoperationen
Der Iran hat seit mindestens November 2023 AIAnsprüche auf die Marineautonomie erhoben, als IRGC-Marinekommandant Tangsiri erklärte, dass die IRGC unbemannte Überwasserschiffe (USVs) und unbemannte Unterwasserfahrzeuge (UUVs) hergestellt habe, die AI nutzen, um "Befehle zu empfangen, ein bestimmtes Ziel mit gewünschtem Layout anzugreifen, Aufklärungsoperationen durchzuführen und nach Erfüllung einer Aufgabe zur Basis zurückzukehren." Iran hat während des Krieges 2026 USVs eingesetzt, wobei der erste bestätigte iranische Sprengstoff-Drohnenbootangriff auf kommerzielle Schiffe am 1. März 2026 stattfand und sich auf den unter Marshallinseln beflaggten Öltanker MKD VYOM richtete. Laut dem CEO des Drohnentechnologieunternehmens Draganfly können solche Systeme autonome Fähigkeiten besitzen , einschließlich "autonomes Schwärmen, bei dem sie möglicherweise zehn Boote haben, die mit großem Maß an Unabhängigkeit agieren können, weil sie vorprogrammiert sind." Autonome AI Steuerung ist jedoch kein bestätigtes Merkmal der iranischen Systeme, und die iranische TTPs entspricht ferngesteuerten oder vorprogrammierten explosiven USVs, die unter menschlicher Aufsicht operieren, nicht mit autonomen Schwarmeinsätzen. Weder Iran noch seine Gegner haben den tatsächlichen Einsatz eines iranischen UUV im Krieg bestätigt, und AI Einsatz in U-Boot-Systemen ist noch nicht bewiesen. Ebenso gibt es keine Hinweise darauf, dass die von Iran gelegten Minen in der Straße von Hormus KI-fähig oder autonom waren; stattdessen handelt es sich wahrscheinlich um konventionelle Seeminen, die mit etablierten IRGC-Kleinboot-Taktiken eingesetzt werden.
Daher wurden Irans maritime Fähigkeiten während des Konflikts durch seine asymmetrischen Taktiken definiert – kleine Boote, Minen, explosive, ferngesteuerte USVs und Projektilangriffe von IRGC-Schnellangriffsbooten. Diese Marineoperationen bilden seit den späten 1980er Jahren die Grundlage der IRGC-Marinedoktrin in der Straße von Hormus und scheinen nicht mit den KI-fähigen autonomen Fähigkeiten aktualisiert worden zu sein, die iranische Staatsmedien vor dem Krieg beanspruchten.
Inländische Sicherheit
In der begrenzten Sichtbarkeit, die Irans 88-tägiger Internet-Blackout ab dem 8. Januar 2026 bietet, fehlt es auffällig an neu dokumentierten KI-spezifischen Einsätzen bei Irans inländischer Unterdrückung der "Dey 1404"-Proteste (bezogen auf die einmonatigen Proteste Ende Dezember 2025 während des persischen Monats Dey). Selbst in diesem eingeschränkten Informationsumfeld sind jedoch zwei AI-bezogene Erkenntnisse aufgetaucht: Die russische FindFace-Gesichtserkennung ist ein Schlüsselwerkzeug, das die iranischen Behörden sehr wahrscheinlich während der Protestbekämpfung eingesetzt haben; und richtete AI Überwachungsinfrastruktur ein, die im Iran jahrelang in Betrieb war, um moralische Maßnahmen nach der Woman, Life, Freedom-Bewegung zu ermöglichen, die in dieser Zeit fast sicher die Überwachung des Regimes ermöglichte.
FindFace
Eine Untersuchung von Forbidden Stories, die am 3. März 2026 veröffentlicht wurde, dokumentierte, dass Irans IRGC- und MOIS-verbundenes Überwachungsökosystem seit August 2019 das russische Gesichtserkennungssystem FindFace betreibt. Der Bericht von Forbidden Stories, der laut Bericht auf durchgesickerten russischen und iranischen Unternehmensunterlagen basiert, legt nahe, dass das staatlich verbundene russische Unternehmen NtechLab dem iranischen Start-up Rasad Intelligent Technologies (Rasadco) das Recht zur Nutzung seines Softwareprodukts eingeräumt hat. Zwei Jahre später übernahm Kama (Kavoshgaran Marzhaye Danesh Ilia) – ein Unternehmen unter der Leitung eines IRGC-Mitglieds – von Rasadco und verteilte die Betriebslizenzen im ganzen Iran, unter anderem an andere Unternehmen, die Software an die IRGC, das Verteidigungs- und Streitkräftelogistikministerium (MODAFL) und MOIS bereitstellten. FindFace ermöglicht eine "Interaktionsverfolgung", bei der das System eine "soziale Karte" der Beziehungen einer bestimmten Person erstellt. Das System speichert und integriert Daten, verarbeitet die Bilder und ermöglicht es den Strafverfolgungsbehörden, Festnahmen vorzunehmen, sobald Ressourcen verfügbar sind. Obwohl der Bericht "Verbotene Geschichten" den operativen Einsatz von FindFace während der "Dey 1404"-Proteste nicht explizit bestätigt, zitiert er die Einschätzung des iranischen Cybersicherheit-Forschers Nima Fatemi, dass "alle Beweise darauf hindeuten", dass das System während des Vorgehens einsatzbereit war.
Überwachungsinfrastruktur
AI Überwachungsinfrastruktur, die ursprünglich eingerichtet wurde, um die Einhaltung des Hijabs von Frauen während der Woman, Life, Freedom-Bewegung 2022 zu überwachen , wurde sehr wahrscheinlich erweitert, um die im Dezember 2025 begonnenen Proteste zu überwachen und zu unterdrücken. Die UN-Unabhängige Internationale Erkundungsmission für die Islamische Republik Iran (FFMI) kam in ihrem Bericht vom März 2025 zu dem Schluss, dass Iran seinen Einsatz von Gesichtserkennung und digitaler Überwachung zur Unterdrückung von Dissens verstärkt hat, und der Vorsitzende von FFMI sagte: "Wir erhalten erschreckende Berichte über den Einsatz künstlicher Intelligenz durch den Staat, unter anderem durch neue mobile Apps, um die Einhaltung und Einhaltung von Frauen und Mädchen mit verpflichtenden Hijab-Regeln zu überwachen und durchzusetzen." Ein Großteil dieser technischen Architektur basiert auf chinesischen Überwachungstools, die oft über Tarnfirmen erworben werden, darunter Deep Packet Inspection (DPI)-Technologien zur Überwachung des Internetverkehrs von chinesischen Telekommunikationsunternehmen wie Huawei und ZTE sowie kamerabasierte visuelle Überwachungstechnologie von Hikvision und Tiandy. Eine dritte Kategorie chinesischer Geräte soll laut Forschern der Outline Foundation und Project Ainita "alarmierende" Fähigkeiten über kleinere chinesische Lieferanten ermöglicht haben. Im Mai 2025 verpflichteten sich die Informationstechnologieminister Irans und Chinas, die Zusammenarbeit in den Bereichen Informationstechnologie, Kommunikationsinfrastruktur und AIweiter auszubauen. Der Iran wird wahrscheinlich weiterhin von Chinas und Russlands KI-gestützten autoritären Fähigkeiten profitieren.
Gegenmaßnahmen
- Recorded Future Kunden können die Plattform nutzen, um iranische Bedrohungsakteur TTPszu erkennen, sich gegen iranische AI Malware zu verteidigen, die Risiken AI Malware zu verstehen und AIgenerierte digitale Inhalte zu identifizieren.
- Kunden können Recorded Future Geopolitische Aufklärungs- und Cyberbedrohungsanalysen überwachen, um Updates zu iranischen AI Verbesserungen der hybriden Kriegsführung zu erhalten, die ihre physische und Cybersicherheit beeinträchtigen.
- Organisationen (darunter westliche und Golfstaaten, Menschenrechtsgruppen, akademische und NGO-Institutionen) sowie Industrien (IT, Verteidigung, Energie, Logistik, Luftfahrt und Schifffahrt), die 2026 vom Iran ins Visier genommen werden, sollten die anhaltenden Risiken für ihre digitale und physische Infrastruktur durch Irans asymmetrische Operationen verstehen.
- Branchen sollten Bewusstsein und Schutz gegen KI-gestützte Cyber-Eindringlinge, Social Engineering und IO- Kampagnepriorisieren.
- Energie- und kritische Infrastrukturbetreiber sollten sich sowohl auf Cyber- als auch auf physische Störungsversuche vorbereiten, die digitale Angriffe mit kinetischen Bedrohungen gegen ihre operativen Technologieumgebungen kombinieren, um sicherzustellen, dass Pläne für die Betriebskontinuität vorhanden sind, um die Auswirkungen abzumildern.
- Logistik-, Schifffahrts- und Handelsschifffahrtsunternehmen mit Vermögenswerten im Nahen Osten sollten mit immer ausgefeilteren, KI-gestützten Operationen rechnen, die darauf ausgelegt sind, Lieferkette zu stören und die Betriebskosten zu erhöhen.
- Regierungen, die vom Iran ins Visier genommen werden, sollten sich darauf vorbereiten, sich gegen seine KI-gestützten hybriden Kampagnezu verteidigen, insbesondere im Bereich Cyber-, Informations- und kinetischer Kriegsführung.
Ausblick
Das Überleben Irans angesichts der beispiellosen Herausforderungen von 2026 zeigte, dass seine größten strategischen Vorteile aus asymmetrischen Operationen und nicht aus Durchbruch AI Fähigkeiten stammen. Dennoch ist AI zu einem wichtigen Kraftmultiplikator in den Cyber- und Informationsbereichen geworden, der es iranischen staatlich unterstützten Akteuren ermöglicht, Cybereffekte schneller zu erzeugen, Sicherheitslücke effektiver zu identifizieren und Einfluss Kampagne effizienter zu steigern. Da die Spannungen mit seinem Gegner angesichts fragiler Diplomatie weiter zunehmen, werden Irans digitale Fähigkeiten voraussichtlich weiterhin aktiv bleiben und ein erhöhtes Bedrohungsumfeld für US-, israelische sowie Golfregierungs- und kommerzielle Netzwerke darstellen. Teheran wird voraussichtlich auch weiterhin KI-gestützte Propaganda und IOs nutzen, um die Wahrnehmung im In- und Ausland zu prägen, wobei jede diplomatische Einigung mit Washington als strategischer Erfolg dargestellt wird und Oppositionsbewegungen sowie externe Gegner diskreditiert werden.
Der Zusammenbruch des Memorandums of Understanding vom 17. Juni zwischen den USA und dem Iran spiegelt sehr wahrscheinlich wider, dass die zugrunde liegenden Treiber der Instabilität ungelöst bleiben, was die Wahrscheinlichkeit anhaltender Zyklen von Konflikteskalation und Diplomatie erhöht. Der Iran wird voraussichtlich den Wiederaufbau der militärischen Fähigkeiten priorisieren, die seiner asymmetrischen Abschreckungsstrategie zugrunde liegen, einschließlich Raketen- und Drohnenbeständen, sowie die Erhaltung seiner Fähigkeit, den Seeverkehr und die globalen Energiemärkte durch seine geografische Lage nahe der Straße von Hormus zu bedrohen. Anstatt diesen Ansatz grundlegend zu verändern, wird AI wahrscheinlich zunehmend in diese Fähigkeiten integriert werden, wo es operative Vorteile bietet, insbesondere bei der Zielunterstützung und autonomen Systemen.
Irans AI Entwicklung wird auch durch die vertiefte Zusammenarbeit mit Russland und China geprägt sein. Die russische Erfahrung auf dem Schlachtfeld in der Ukraine hat die Entwicklung von KI-gestützten militärischen Taktiken, unbemannten Systemen und operativen Konzepten beschleunigt, die weiterhin in die iranische Militärplanung einfließen könnten. Darüber hinaus bieten chinesische Fortschritte in Überwachungstechnologien, Datenanalysen und KI-gestützter sozialer Kontrolle ein Modell zur Stärkung des iranischen inneren Sicherheitsapparats. Mit der Reife dieser Partnerschaften wird Teheran voraussichtlich Zugang zu Fähigkeiten, Fachwissen und operativen Erkenntnissen erhalten, die sein Toolkit der hybriden Kriegsführung weiter erweitern. Das Ergebnis ist kein Iran, das durch AItransformiert wurde, sondern ein Iran, der zunehmend in der Lage ist, AI in eine bereits effektive Strategie zur Einflussprojizierung, zum Widerstand gegen Druck und zur Belastung von Kosten für konventionell mächtigere Gegnerzu integrieren.
Verwandte Ressourcen
Entdecken Sie Experteneinblicke, Berichte und Tools, um Ihre Cybersicherheitsstrategie zu stärken.