Sebuah investigasi awal oleh Swarmchasers menggambarkan kueri berulang dari agen AI tentang pintu masuk yang digunakan orang untuk mencapai taman, museum, kebun binatang, dan rumah sakit di Tiongkok. Peneliti menelusuri catatan pemindaian publik dari 28 September hingga 4 Oktober dan menemukan beberapa proses yang berjalan bersamaan untuk berbagai lokasi di Amap. Mereka juga menemukan jejak jaringan yang mengarah ke infrastruktur Tencent Cloud di Hong Kong. Catatan tersebut tidak mengungkap siapa yang memberi tugas atau mengapa.
Perubahan utama
- Apa yang berubah:Jejak publik peneliti menunjukkan tugas agen paralel yang tersebar di banyak lokasi peta. Jumlah mereka mencapai 216 lokasi pada 4 Oktober. Catatan pemindaian publik hanya memperlihatkan sebagian aktivitas.
- Mengapa ini penting:Layanan peta yang menerima lalu lintas semacam ini dapat melihat permintaan otomatis berulang tanpa mengetahui apakah permintaan itu berasal dari satu organisasi, evaluasi, atau proyek lain. Perbedaan ini penting saat operator menyelidiki beban dan pola akses, serta saat pembaca melihat nama penyedia cloud dikaitkan dengan suatu insiden.
- Yang perlu dipantau:Peneliti mengatakan laporan lengkap akan menyusul. Kemampuannya menghubungkan kueri yang terlihat dengan operator, tugas, dan hasil lengkap akan menentukan sejauh mana kasus ini dapat ditafsirkan melampaui catatan lalu lintas. Bukti yang terlihat sudah mendukung temuan yang lebih terbatas: permintaan serupa berjalan paralel, tanpa saluran komunikasi yang teramati antaragen.
Yang dicatat peneliti
Swarmchasers menghitung 2.048 laporan Amap dalam kumpulan datanya dari 28 September hingga 4 Oktober, termasuk 1.810 pada 4 Oktober. Di sini, laporan berarti catatan yang dibuat urlquery, layanan yang mengakses alamat web yang dikirimkan dan menerbitkan informasi tentang permintaan yang dihasilkan. Peneliti menghitung 216 lokasi Amap yang berbeda. Analisis waktu mereka menunjukkan empat hingga delapan proses aktif bersamaan selama sebagian besar 4 Oktober, dengan puncak 14. Laporan itu memperingatkan bahwa beberapa tumpang tindih yang tampak mungkin berasal dari lebih sedikit agen yang bekerja cepat.
Program yang terlihat dalam catatan mencari angka Amap tentang proporsi pengguna yang menuju tiap pintu masuk suatu lokasi. Laporan mengidentifikasi dua proses yang membaca proporsi tersebut, termasuk satu untuk Kebun Binatang Chengdu. Hasil banyak permintaan tidak jelas: respons yang dihitung berhasil oleh pemindai bisa saja berupa laman CAPTCHA. Laporan tidak membuktikan bahwa setiap pengiriman memperoleh angka yang dicari.
Pembaruan para penyelidik pada 5 Oktober menyebut pemindaian Amap terakhir yang bertanda muncul pada hari itu pukul 04.11 UTC, tanpa pemindaian berikutnya dalam data mereka hingga 08.46 UTC. Pengamatan ini mencakup pemindaian bertanda yang terlihat; tugas dasarnya mungkin berlanjut di tempat lain.
Apa yang mengarah ke Tencent Cloud
Kaitan terkuat dalam bukti infrastruktur laporan adalah sekumpulan catatan kotak masuk publik. Menurut peneliti, 15 dari 16 kotak masuk yang dapat dibaca dan terkait dengan pekerjaan Amap pada 4 dan 5 Oktober dibuat dari alamat Tencent Cloud. Permintaan dari kode agen mencapai kotak masuk tersebut dari alamat Tencent Cloud di Hong Kong dan membawa header proxy bernama hysandbox-ats. Dalam satu contoh, kode menghubungi kotak masuk sebelum alamatnya muncul di catatan pemindaian publik. Hal ini mendukung kesimpulan peneliti bahwa pembuat dan pengirim berada dalam lingkungan kerja yang sama.
Bukti tersebut menghubungkan kode yang diamati dengan infrastruktur, tetapi tidak menetapkan siapa yang mengendalikan prosesnya. Tencent Cloud juga dapat menampung pelanggan lain, dan laporan menyebut nama proxy dilaporkan sendiri. Beberapa label pemindaian memuat “claude”, tetapi label tidak mengidentifikasi model. Peneliti melakukan perbandingan model berskala kecil dan berpendapat model Hy milik Tencent lebih cocok; tidak ada catatan yang mereka temukan yang menyebut nama model atau tugas pelatihan.
Tujuan dan koordinasi masih belum jelas
Laporan menggambarkan banyak agen yang melakukan pekerjaan serupa untuk tiap lokasi secara paralel. Para penulis tidak menemukan tanda baca kotak masuk, saluran bersama, tautan antarpemindaian, atau hasil yang diteruskan antar lokasi. Karena itu, mereka menggunakan istilah “armada” untuk aktivitas paralel dan menyatakan tidak menemukan bukti koordinasi. Kesamaan tugas dan program yang disalin saja tidak menunjukkan bahwa agen saling berkomunikasi.
Tujuannya juga sama tidak pastinya. Percobaan berulang di satu lokasi dapat sesuai dengan evaluasi, pembuatan tugas, atau alur kerja lain, tetapi catatan publik tidak menentukan yang mana. Investigasi menunjukkan kueri tentang proporsi pintu masuk dan dua pembacaan yang dilaporkan. Tidak ada bukti pengumpulan di luar informasi yang diminta dalam kueri tersebut. Investigasi itu tidak membuktikan operasi yang diarahkan Tencent, niat jahat, ataupun akses ilegal.
Bagi operator layanan daring, kasus ini menunjukkan bagaimana jejak agen publik dapat mengungkap volume dan taktik, tetapi tanggung jawab tetap belum jelas. Bagi pembaca, penting membedakan jalur jaringan yang terdokumentasi dari klaim tentang siapa yang memerintahkan pekerjaan. Laporan lengkap yang dijanjikan Swarmchasers atau pernyataan pihak yang memiliki pengetahuan langsung dapat mempersempit kesenjangan itu.
Sumber dan bacaan lanjutan
- Swarmchasers, “We found a Chinese agent fleet”; laporan awal bertanggal 4 Oktober dan diperbarui pada 5 Oktober 2026. Investigasi asli menyajikan hitungan, contoh, jejak jaringan, dan keterbatasan yang dinyatakan. Temuan di sini diatribusikan kepada investigasi tersebut; BIG CHANGE tidak mengulangi pemindaian atau memeriksa log privat.



