Swarmchasers च्या एका प्राथमिक तपासात चीनमधील उद्याने, संग्रहालये, प्राणीसंग्रहालये आणि रुग्णालयांपर्यंत पोहोचण्यासाठी वापरल्या जाणाऱ्या प्रवेशद्वारांबाबत AI एजंटचे वारंवार प्रश्न वर्णिले आहेत. संशोधकांनी २८ सप्टेंबर ते ४ ऑक्टोबरदरम्यानचे सार्वजनिक स्कॅन रेकॉर्ड तपासले आणि Amap वरील वेगवेगळ्या ठिकाणांसाठी एकाच वेळी चालणारी अनेक कामे आढळली. हाँगकाँगमधील Tencent Cloud पायाभूत सुविधांकडे निर्देश करणाऱ्या नेटवर्क खुणाही त्यांना मिळाल्या. काम कोणी नेमले किंवा का, हे नोंदी सांगत नाहीत.

मोठा बदल

  • काय बदलले:संशोधकांच्या सार्वजनिक खुणांवरून नकाशावरील अनेक ठिकाणी पसरलेले समांतर एजंट काम दिसते. ४ ऑक्टोबरपर्यंत त्यांच्या मोजणीत २१६ ठिकाणे होती. सार्वजनिक स्कॅन रेकॉर्डमधून या कामाचा फक्त काही भाग दिसतो.
  • हे महत्त्वाचे का:असा ट्रॅफिक मिळणाऱ्या नकाशा सेवेला वारंवार स्वयंचलित विनंत्या दिसू शकतात; त्या एका संस्थेकडून, मूल्यमापनातून की दुसऱ्या प्रकल्पातून आल्या हे मात्र कळेलच असे नाही. ऑपरेटर लोड आणि प्रवेशाच्या पद्धती तपासतात तेव्हा, तसेच एखाद्या घटनेशी क्लाउड पुरवठादाराचे नाव जोडलेले वाचक पाहतात तेव्हा हा फरक महत्त्वाचा ठरतो.
  • कशाकडे लक्ष द्यावे:पूर्ण अहवाल पुढे प्रसिद्ध करू असे संशोधक सांगतात. दिसणारे प्रश्न एखाद्या ऑपरेटरशी, कामाशी आणि संपूर्ण निकालांशी जोडता येतात का, यावर ट्रॅफिक रेकॉर्डपलीकडे या प्रकरणाचा किती अर्थ लावता येईल हे ठरेल. उपलब्ध पुरावे अधिक मर्यादित निष्कर्षाला आधार देतात: समान विनंत्या समांतर चालल्या, पण एजंटमधील संवादाचे माध्यम दिसले नाही.

संशोधकांनी काय नोंदवले

Swarmchasers ने २८ सप्टेंबर ते ४ ऑक्टोबरच्या डेटासेटमध्ये Amap चे २,०४८ अहवाल मोजले; त्यांपैकी १,८१० अहवाल ४ ऑक्टोबरचे होते. येथे अहवाल म्हणजे urlquery ने तयार केलेली नोंद; ही सेवा दिलेला वेब पत्ता उघडते आणि त्यातून निर्माण झालेल्या विनंत्यांची माहिती प्रकाशित करते. संशोधकांनी Amap वरील २१६ वेगवेगळी ठिकाणे मोजली. वेळेच्या विश्लेषणानुसार ४ ऑक्टोबरच्या बहुतांश वेळेत एकाच वेळी चार ते आठ कामे सक्रिय होती आणि कमाल संख्या १४ होती. काही दिसणारे आच्छादन कमी संख्येतील वेगवान एजंटमुळे असू शकते, असे अहवाल सांगतो.

नोंदीत दिसणारे प्रोग्राम Amap कडील अशा आकड्यांच्या शोधात होते, जे एखाद्या ठिकाणाच्या प्रत्येक प्रवेशद्वाराकडे जाणाऱ्या वापरकर्त्यांचे प्रमाण दाखवतात. प्रवेशद्वारांचे प्रमाण वाचणारी दोन कामे अहवालात नमूद आहेत; त्यांपैकी एक चेंगदू प्राणीसंग्रहालयासाठी होते. अनेक विनंत्यांचे निष्कर्ष संदिग्ध होते: स्कॅनरने यशस्वी मानलेला प्रतिसाद CAPTCHA पृष्ठही असू शकतो. प्रत्येक सादरीकरणातून अपेक्षित आकडे मिळाले, हे अहवाल सिद्ध करत नाही.

५ ऑक्टोबरच्या अद्ययावतात तपासकर्ते सांगतात की शेवटचा टॅग केलेला Amap स्कॅन त्या दिवशी ०४:११ UTC वाजता दिसला; ०८:४६ UTC पर्यंतच्या त्यांच्या डेटात त्यानंतरचा स्कॅन नव्हता. हे निरीक्षण दिसणाऱ्या टॅग केलेल्या स्कॅनपुरते आहे; मूळ काम इतरत्र सुरू राहिले असण्याची शक्यता आहे.

Tencent Cloud कडे कोणते संकेत निर्देश करतात

अहवालातील पायाभूत सुविधांच्या पुराव्यातील सर्वात ठोस दुवा म्हणजे सार्वजनिक इनबॉक्स नोंदींचा संच. संशोधकांच्या मते, ४ आणि ५ ऑक्टोबरच्या Amap कामाशी संबंधित वाचता येणाऱ्या १६ इनबॉक्सपैकी १५ Tencent Cloud पत्त्यांवरून तयार झाले. एजंट कोडच्या विनंत्या हाँगकाँगमधील Tencent Cloud पत्त्यांवरून त्या इनबॉक्सपर्यंत पोहोचल्या आणि त्यात hysandbox-atsनावाचा प्रॉक्सी हेडर होता. एका उदाहरणात इनबॉक्सचा पत्ता सार्वजनिक स्कॅन रेकॉर्डमध्ये येण्यापूर्वीच कोडने त्याच्याशी संपर्क साधला; निर्माता आणि पाठवणारा एकाच कामकाजाच्या वातावरणाचा भाग होते या संशोधकांच्या निष्कर्षाला हे समर्थन देते.

हे पुरावे दिसलेल्या कोडला पायाभूत सुविधांशी जोडतात; कामांवर नियंत्रण कोणाचे होते हे सांगत नाहीत. Tencent Cloud इतर ग्राहकांनाही होस्ट करते आणि प्रॉक्सीचे नाव वापरकर्त्याने स्वतः दिलेले असते, असे अहवाल नमूद करतो. काही स्कॅन लेबलमध्ये “claude” होते, पण त्यावरून मॉडेल ओळखता येत नाही. संशोधकांनी लहान प्रमाणात मॉडेल तुलना करून Tencent चे Hy मॉडेल अधिक जुळते असा युक्तिवाद केला; त्यांना सापडलेल्या नोंदींमध्ये मॉडेल किंवा प्रशिक्षण कामाचे नाव नव्हते.

उद्देश आणि समन्वयाचे प्रश्न खुले

अनेक एजंट वेगवेगळ्या ठिकाणांसाठी सारखे काम समांतर करत असल्याचे अहवाल वर्णन करतो. लेखकांना इनबॉक्स वाचल्याची पावती, सामायिक चॅनेल, स्कॅनमधील दुवे किंवा ठिकाणांदरम्यान निकाल पाठवल्याचे पुरावे सापडले नाहीत. त्यामुळे समांतर कृतीसाठी ते “fleet” शब्द वापरतात आणि समन्वयाचा पुरावा आढळला नसल्याचे सांगतात. कामे सारखी असणे आणि प्रोग्रामची नक्कल होणे यावरून एजंट एकमेकांशी बोलत होते असे सिद्ध होत नाही.

उद्देशही तितकाच अनिश्चित आहे. एकाच ठिकाणी वारंवार प्रयत्न मूल्यमापन, कामनिर्मिती किंवा दुसऱ्या प्रक्रियेशी जुळू शकतात; सार्वजनिक नोंदी यांपैकी कोणता निष्कर्ष योग्य हे ठरवत नाहीत. तपासात प्रवेशद्वारांच्या प्रमाणाबाबतचे प्रश्न आणि माहिती वाचल्याच्या दोन नोंदवलेल्या घटना आहेत. त्या प्रश्नांत मागितलेल्या माहितीपलीकडे काही गोळा केल्याचा पुरावा नाही. Tencent ने निर्देशित केलेली कारवाई, दुर्भावनापूर्ण हेतू किंवा बेकायदा प्रवेशही यात सिद्ध होत नाही.

ऑनलाइन सेवा ऑपरेटरसाठी हे प्रकरण दाखवते की एजंटच्या सार्वजनिक खुणांमधून प्रमाण आणि पद्धती कळू शकतात, पण जबाबदारी अनिश्चित राहू शकते. वाचकांनी नोंदवलेला नेटवर्क मार्ग आणि कामाचा आदेश कोणी दिला याबाबतचा दावा वेगळा ठेवणे उपयुक्त आहे. Swarmchasers चा वचन दिलेला पूर्ण अहवाल किंवा थेट माहिती असलेल्या पक्षाचे निवेदन ही दरी कमी करू शकते.

स्रोत आणि पुढील वाचन

  • Swarmchasers, “We found a Chinese agent fleet”; ४ ऑक्टोबरचा प्राथमिक अहवाल, ५ ऑक्टोबर २०२६ रोजी अद्ययावत. मूळ तपासात मोजण्या, उदाहरणे, नेटवर्क खुणा आणि स्पष्ट मर्यादा दिल्या आहेत. येथे निष्कर्ष त्या तपासाला श्रेय देऊन मांडले आहेत; BIG CHANGE ने स्कॅन पुन्हा केला नाही किंवा खाजगी लॉग तपासले नाहीत.