Uma investigação preliminar da Swarmchasers descreve consultas repetidas de agentes de IA sobre as entradas usadas para chegar a parques, museus, zoológicos e hospitais na China. Os investigadores rastrearam registos públicos de análises de 28 de setembro a 4 de outubro e encontraram várias execuções simultâneas em diferentes locais do Amap. Também encontraram vestígios de rede que apontavam para a infraestrutura da Tencent Cloud em Hong Kong. Os registos não identificam quem atribuiu a tarefa nem o motivo.
A grande mudança
- O que mudou:Os rastros públicos dos investigadores mostram uma tarefa paralela de agentes distribuída por muitos locais no mapa. A contagem chegou a 216 lugares em 4 de outubro. Os registos públicos de análise revelam apenas parte da atividade.
- Por que isso importa:Um serviço de mapas que recebe esse tráfego pode ver pedidos automatizadas repetidas sem saber se vieram de uma organização, de uma avaliação ou de outro projeto. Essa distinção importa quando operadores investigam carga e padrões de acesso e quando o nome de um fornecedor de cloud aparece associado a um incidente.
- O que acompanhar:Os investigadores dizem que publicarão um relatório completo. A capacidade dele de vincular as consultas visíveis a um operador, uma tarefa e resultados completos determinará até onde o caso pode ser interpretado além dos registos de tráfego. As evidências visíveis já sustentam uma conclusão mais restrita: pedidos semelhantes foram executadas em paralelo, sem canal de comunicação observado entre os agentes.
O que os investigadores registraram
A Swarmchasers contou 2.048 relatórios do Amap em seu conjunto de dados de 28 de setembro a 4 de outubro, incluindo 1.810 em 4 de outubro. Aqui, relatório é um registo produzido pelo urlquery, serviço que acessa um endereço da web enviado e publica informações sobre as pedidos resultantes. Os investigadores contaram 216 locais distintos do Amap. A análise temporal sugere que quatro a oito execuções ficaram ativas ao mesmo tempo durante boa parte de 4 de outubro, com pico de 14. O relatório alerta que algumas sobreposições aparentes podem corresponder a um número menor de agentes rápidos.
Os programas visíveis nos registos buscavam números do Amap sobre a proporção de utilizadores que navegam até cada entrada de um local. O relatório identifica duas execuções que leram essas proporções, uma delas referente ao Zoológico de Chengdu. O resultado de muitas pedidos era ambíguo: até uma resposta contabilizada como bem-sucedida pelo scanner poderia ser uma página de CAPTCHA. O relatório não comprova que cada envio obteve os números desejados.
A atualização dos investigadores de 5 de outubro diz que a última análise do Amap marcada apareceu naquele dia às 04:11 UTC, sem outra nos dados até 08:46 UTC. A observação abrange análises marcadas visíveis; a tarefa subjacente pode ter continuado em outro lugar.
O que aponta para a Tencent Cloud
A ligação mais forte nas evidências de infraestrutura do relatório é um conjunto de registos públicos de caixas de correio. Segundo os investigadores, 15 das 16 caixas legíveis associadas ao trabalho no Amap em 4 e 5 de outubro foram criadas a partir de endereços da Tencent Cloud. Solicitações do código dos agentes chegaram a essas caixas a partir de endereços da Tencent Cloud em Hong Kong e incluíam um cabeçalho de proxy chamado hysandbox-ats. Em um exemplo, o código contatou uma caixa antes de seu endereço aparecer no registo público de análise, o que sustenta a conclusão dos investigadores de que o criador e o remetente pertenciam ao mesmo ambiente de trabalho.
Essa evidência conecta o código observado à infraestrutura. Ela não estabelece quem controlava as execuções. A Tencent Cloud também hospeda outros clientes, e o relatório observa que o nome do proxy é autodeclarado. Algumas etiquetas de análise continham “claude”, mas elas não identificam o modelo. Os investigadores fizeram pequenas comparações entre modelos e argumentam que o Hy, da Tencent, se encaixa melhor; nenhum registo encontrado por eles nomeia o modelo ou uma tarefa de treinamento.
Objetivo e coordenação continuam em aberto
O relatório descreve muitos agentes realizando em paralelo tarefas semelhantes para cada local. Os autores não encontraram confirmações de leitura das caixas, canal compartilhado, ligações entre análises ou resultados repassados entre locais. Por isso, usam “frota” para atividade paralela e dizem não ter encontrado evidências de coordenação. Tarefas semelhantes e programas copiados, por si só, não mostram que os agentes se comunicavam.
O objetivo também é incerto. Tentativas repetidas em um local poderiam ser compatíveis com uma avaliação, geração de tarefas ou outro fluxo de trabalho, mas os registos públicos não permitem decidir entre essas hipóteses. A investigação mostra consultas sobre a proporção de entradas e duas leituras relatadas. Não há evidência de coleta além das informações buscadas nessas consultas. Ela não prova uma operação dirigida pela Tencent, intenção maliciosa ou acesso ilegal.
Para operadores de serviços online, o caso ilustra como rastros públicos de agentes podem revelar volume e táticas sem esclarecer a responsabilidade. Para os leitores, é útil distinguir um caminho de rede documentado de uma alegação sobre quem ordenou o trabalho. O relatório completo prometido pela Swarmchasers, ou uma declaração de alguém com conhecimento direto, poderia reduzir essa lacuna.
Fontes e leituras adicionais
- Swarmchasers, “We found a Chinese agent fleet”; relatório preliminar datado de 4 de outubro e atualizado em 5 de outubro de 2026. A investigação original fornece contagens, exemplos, vestígios de rede e limitações declaradas. As conclusões são atribuídas aqui à fonte; a BIG CHANGE não reproduziu as análises nem examinou registos privados.



