Swarmchasers의 예비 조사는 중국의 공원, 박물관, 동물원, 병원에 갈 때 이용하는 입구에 관해 AI 에이전트가 반복적으로 질의했다고 설명한다. 연구진은 9월 28일부터 10월 4일까지의 공개 스캔 기록을 추적해 Amap의 여러 장소를 대상으로 동시에 실행된 작업을 여럿 확인했다. 홍콩의 Tencent Cloud 인프라를 가리키는 네트워크 흔적도 발견했다. 기록에는 누가 작업을 배정했는지, 왜 그랬는지 나와 있지 않다.

큰 변화

  • 무엇이 달라졌나:연구진이 공개한 흔적은 여러 지도 위치에 걸쳐 병렬로 진행된 에이전트 작업을 보여준다. 10월 4일까지 집계된 장소는 216곳이다. 공개 스캔 기록은 전체 활동 중 일부만 드러낸다.
  • 왜 중요한가:이런 트래픽을 받는 지도 서비스는 반복되는 자동 요청을 확인할 수 있지만, 단일 조직이나 평가 작업, 다른 프로젝트 중 무엇에서 비롯됐는지는 모를 수 있다. 운영자가 부하와 접근 패턴을 조사할 때, 또는 독자가 사건과 클라우드 제공업체의 이름이 함께 언급된 내용을 볼 때 이 구분은 중요하다.
  • 앞으로 지켜볼 점:연구진은 전체 보고서를 뒤이어 공개할 예정이라고 밝혔다. 가시적인 질의를 운영 주체, 작업, 전체 결과와 연결할 수 있는지가 트래픽 기록을 넘어 이 사례를 얼마나 해석할 수 있는지를 좌우한다. 현재 확인되는 증거는 더 제한적인 결론을 뒷받침한다. 비슷한 요청이 병렬로 실행됐지만 에이전트 사이의 통신 채널은 관찰되지 않았다.

연구진이 기록한 내용

Swarmchasers는 9월 28일부터 10월 4일까지의 데이터에서 Amap 관련 보고 2,048건을 집계했고, 그중 1,810건은 10월 4일에 발생했다. 여기서 보고는 urlquery가 생성한 기록을 뜻한다. urlquery는 제출된 웹 주소를 가져와 그 과정에서 발생한 요청 정보를 공개하는 서비스다. 연구진은 서로 다른 Amap 장소 216곳을 집계했다. 시간 분석에 따르면 10월 4일 대부분 시간에는 4~8개 작업이 동시에 활성화됐고, 최대 14개까지 늘었다. 겹쳐 보이는 일부 실행은 더 적은 수의 빠른 에이전트가 만든 결과일 수 있다고 보고서는 경고한다.

기록에 드러난 프로그램은 각 장소의 어느 입구로 이용자가 이동하는지 비율을 보여주는 Amap 데이터를 찾았다. 보고서에는 입구별 비율을 읽어낸 작업이 두 건 나오며, 그중 하나는 청두 동물원에 관한 것이었다. 많은 요청은 결과가 모호했다. 스캐너가 성공으로 집계한 응답도 CAPTCHA 페이지였을 수 있다. 모든 제출에서 원하는 수치를 가져왔다고 보고서가 입증하지는 않는다.

조사팀의 10월 5일 업데이트에 따르면 마지막 태그된 Amap 스캔은 그날 04:11 UTC에 나타났고, 08:46 UTC까지의 데이터에는 이후 스캔이 없었다. 이 관찰은 눈에 보이는 태그 스캔을 대상으로 하며, 실제 작업은 다른 곳에서 계속됐을 수 있다.

Tencent Cloud를 가리키는 정황

보고서의 인프라 관련 증거에서 가장 강한 연결고리는 공개된 받은편지함 기록이다. 연구진에 따르면 10월 4~5일 Amap 작업과 관련된 읽을 수 있는 받은편지함 16개 중 15개가 Tencent Cloud 주소에서 생성됐다. 에이전트 코드의 요청은 홍콩 Tencent Cloud 주소에서 이 받은편지함으로 전송됐으며, hysandbox-ats라는 이름의 프록시 헤더를 포함했다. 한 사례에서는 받은편지함 주소가 공개 스캔 기록에 나타나기 전에 코드가 먼저 해당 받은편지함에 접속했다. 이는 생성자와 발신자가 같은 작업 환경의 일부였다는 연구진의 결론을 뒷받침한다.

이 증거는 관찰된 코드와 인프라를 연결하지만 누가 작업을 통제했는지는 밝히지 않는다. Tencent Cloud는 다른 고객도 호스팅할 수 있으며, 보고서는 프록시 이름이 자체 보고된 값이라고 지적한다. 일부 스캔 라벨에 'claude'가 있었지만 라벨만으로 모델을 식별할 수는 없다. 연구진은 소규모 모델 비교를 진행해 Tencent의 Hy 모델이 더 부합한다고 주장했다. 그러나 이들이 찾은 기록 중 모델이나 학습 작업을 명시한 것은 없었다.

목적과 협업 여부는 여전히 미확인

보고서는 여러 에이전트가 장소별로 비슷한 작업을 병렬 수행했다고 설명한다. 저자들은 받은편지함 확인 응답, 공유 채널, 스캔 간 연결, 장소 간 결과 전달을 발견하지 못했다. 그래서 병렬 활동을 '플릿'이라고 부르며 협업 증거는 찾지 못했다고 밝혔다. 작업이 비슷하고 프로그램이 복사됐다는 사실만으로 에이전트가 서로 통신했다고 볼 수는 없다.

목적도 불분명하다. 한 장소에 반복적으로 시도한 것은 평가나 작업 생성 또는 다른 업무 흐름일 수 있지만 공개 기록만으로는 어느 쪽인지 판단할 수 없다. 조사에는 입구별 비율을 묻는 질의와 보고된 두 차례 데이터 판독이 담겨 있다. 질의가 찾던 정보 이상의 수집을 뒷받침하는 증거는 없다. Tencent가 지시한 작업이나 악의적 의도, 불법 접근을 입증하지도 않는다.

온라인 서비스 운영자에게 이 사례는 공개된 에이전트 흔적이 규모와 전술을 드러내면서도 책임 소재는 밝히지 못할 수 있음을 보여준다. 독자에게는 문서로 확인된 네트워크 경로와 누가 작업을 지시했는지에 관한 주장을 구분하는 것이 유용하다. Swarmchasers가 예고한 전체 보고서나 직접 아는 당사자의 설명이 이 간극을 좁힐 수 있다.

출처 및 추가 읽을거리

  • Swarmchasers, “We found a Chinese agent fleet”; 10월 4일자 예비 보고서이며 2026년 10월 5일 업데이트됐다. 원 조사에는 집계치, 사례, 네트워크 흔적과 명시된 한계가 담겨 있다. 여기서는 해당 조사 결과로 귀속해 서술했으며 BIG CHANGE는 스캔을 재현하거나 비공개 로그를 확인하지 않았다.