پاتریک استیون یاروچ، عامل پیشین بخش مقابله با جاسوسی و ضداطلاعات افبیآی، به اتهام انتقال حدود ۱٬۰۰۰٬۰۰۰ دلار از کیفپولهایی که به تحقیقات ضداطلاعاتی این سازمان مرتبط بودهاند به حسابهای تحت کنترل خود، مورد پیگرد قرار گرفته است. اسناد دادگاهی حاکی از آن است که او پس از این اقدامات از ChatGPT درباره سرمایهگذاری و مهاجرت پرسوجو کرده است.
خلاصه اتهامات و بازه زمانی
دادستانی فدرال یاروچ را به «نقل و انتقال میانایالتی کالاهای مسروقه» و «دریافت اموال مسروقه» متهم کرده است. بهگفته مقامها، رفتارهای مورد ادعا بین اوایل ۲۰۲۵ تا ژوئیهٔ ۲۰۲۶ رخ داده، زمانی که یاروچ دارای سطح دسترسی بسیار محرمانه بوده است.
مکانیسم ادعایی سرقت
طبق شکایت کیفری، یاروچ به مأموران گفته که به سیستمهای داخلی افبیآی دسترسی یافته و عبارات بازیابی (seed phrases) کیفپولهای مرتبط با یک پرونده ضداطلاعاتی را بهدست آورده است. او این عبارات را حفظ کرده، کیفپول شخصی ساخته و در حدود ده نوبت وجوه را به حسابهایی منتقل کرده که تحت کنترل او بودهاند.
اسناد و اموال کشفشده در بازرسی
در بازرسی منزل و دستگاههای یاروچ، مأموران یک کیفپول سختافزاری ترزور بههمراه یادداشتهای حاوی عبارات بازیابی یافتند. همچنین یک حساب در صرافی Kraken با موجودی تقریبی ۱۸۸٬۵۷۰ دلار کشف شد که شامل حدود ۱۶۶٬۰۰۰ دلار وجه نقد و نزدیک به ۱۸٬۰۰۰ دلار USDC بههمراه مقادیر اندکی بیتکوین و سایر ارزهای دیجیتال بود.
گفتوگوهای ذخیرهشده با ChatGPT و نشانههای برنامهریزی برای خروج از کشور
مأموران از تلفن یاروچ چندین گفتوگوی ذخیرهشده با مدلهای زبانی بازیابی کردند. در یکی از پرسوجوها که تاریخ آن ۲۸ مه ثبت شده، او پرسیده بود چگونه میتواند ۱٬۰۰۰٬۰۰۰ دلار را «برای بیشینهسازی سود و بازده» سرمایهگذاری یا خرج کند. چند روز بعد در چتی جداگانه از مدل پرسیده بود چه راههایی برای ترک ایالات متحده و تبدیل شدن به مقیم یا شهروند یک کشور اتحادیه اروپا وجود دارد.
جستجوهای بعدی شامل پرسش درباره نیاز به ویزا هنگام ترانزیت از ترکیه و متن پیشنهادی برای نگارش ایمیل پیگیری درباره فرصتهای شغلی و زندگی در یونان بود. مأموران همچنین اسناد مرتبط با وکالتنامههایی در پرتغال و مدارکی دال بر برنامهریزی سفر خانوادگی به آن کشور یافتهاند.
پیامدهای فنی و مدیریتی
- تهدید داخلی: این پرونده نمونهای روشن از خطرات ناشی از دسترسیهای داخلی و ضرورت بازبینی کنترل دسترسیها در سازمانهای حساس است.
- ضعفهای فرآیندی: در صورت صحت اتهامات، نیاز به تفکیک وظایف، ثبت دقیق وقایع (لاگینگ) و حداقلسازی سطوح دسترسی برای اطلاعات حساس بیش از پیش مشهود است.
- استفاده از هوش مصنوعی در اقدامات مجرمانه: پرسوجوها به مدلهای زبانی برای برنامهریزی سرمایهگذاری یا خروج از کشور نشان میدهد ابزارهای هوش مصنوعی میتوانند نقش کمکی در تصمیمگیریهای مجرمانه ایفا کنند و شواهد دیجیتال تازهای برای تحقیقات فراهم کنند.
روند قانونی و واکنش نهادها
دادستانها میگویند اعترافهای یاروچ بههمراه یافتههای سختافزاری و ردوبدل شدن وجوه ارز دیجیتال، مبنای کافی برای بازداشت او در ۳۱ ژوئیه فراهم کرده است. روند قضایی ادامه دارد و اتهامات میانایالتی میتواند به محکومیت و مجازات فدرال منجر شود. برای آگاهی از رویههای فدرال مرتبط میتوان به صفحه وزارت دادگستری ایالات متحده مراجعه کرد.
اهمیت برای سازمانها و اقدامات توصیهشده
فراتر از جنبهٔ کیفری، این پرونده نشان میدهد سازمانها باید بهسرعت سیاستهای نگهداری کلیدها، بازرسیهای دورهای، آموزش کارکنان و مکانیزمهای پیشگیری از تهدیدات داخلی را تقویت کنند. همچنین تحقیقات دیجیتال برای ردیابی و تحلیل تراکنشهای رمزارزی و شواهد گفتوگوهای مدلهای زبانی نیازمند ابزارها و روشهای پیچیدهتر است.
نتیجهگیری: پرونده پاتریک یاروچ علاوه بر ابعاد حقوقی، زنگ خطری برای بازنگری در مدیریت دسترسیها و حفاظت از داراییهای دیجیتال در سازمانهای حساس است.





