Једна прелиминарна истрага Swarmchasers-а описује поновљене упите AI агената о улазима којима се стиже до паркова, музеја, зоолошких вртова и болница у Кини. Истраживачи су пратили јавне записе скенирања од 28. септембра до 4. октобра и пронашли више истовремених покретања за различита места у Amap-у. Открили су и мрежне трагове који упућују на инфраструктуру Tencent Cloud-а у Хонгконгу. Записи не откривају ко је доделио задатак нити зашто.
Велика промена
- Шта се променило:Јавни трагови које су истраживачи објавили показују паралелни задатак агената распоређен на многе локације на мапи. До 4. октобра њихов број је достигао 216 места. Јавни записи скенирања приказују само део активности.
- Зашто је то важно:Сервис мапа који прима овакав саобраћај може да уочи поновљене аутоматизоване захтеве, а да не зна да ли потичу од једне организације, процене или другог пројекта. Та разлика је битна када оператери истражују оптерећење и обрасце приступа, као и када се име добављача облачне инфраструктуре повезује са инцидентом.
- Шта пратити:Истраживачи кажу да ће објавити потпун извештај. Од тога да ли он може да повеже видљиве упите са оператером, задатком и потпуним резултатима зависи колико се случај може тумачити изван евиденције саобраћаја. Видљиви докази већ подржавају ужи закључак: слични захтеви су се извршавали паралелно, без уоченог канала комуникације између агената.
Шта су истраживачи забележили
Swarmchasers је у свом скупу података од 28. септембра до 4. октобра пребројао 2.048 извештаја о Amap-у, укључујући 1.810 за 4. октобар. Извештај овде означава запис који је направио urlquery, сервис који преузима достављену веб-адресу и објављује информације о насталим захтевима. Истраживачи су пребројали 216 различитих места у Amap-у. Анализа времена сугерише да су током већег дела 4. октобра истовремено била активна четири до осам покретања, уз врхунац од 14. Извештај упозорава да је део привидног преклапања могао да настане радом мањег броја брзих агената.
Програми видљиви у записима тражили су Amap-ове податке о уделу корисника који одлазе до сваког улаза на неко место. Извештај наводи два покретања која су прочитала уделе улаза, укључујући једно за зоолошки врт у Ченгдуу. Исход многих захтева био је нејасан: одговор који скенер броји као успешан могао је да буде CAPTCHA страница. Извештај не утврђује да је сваки захтев прибавио тражене податке.
У допуни од 5. октобра истраживачи кажу да се последње означено скенирање Amap-а појавило тог дана у 04:11 UTC, а да каснијег записа у њиховим подацима до 08:46 UTC није било. Ово запажање обухвата видљива скенирања са ознаком; основни задатак је могао да се настави негде другде.
Шта упућује на Tencent Cloud
Најснажнија веза у доказима о инфраструктури у извештају јесте скуп јавних записа поштанских сандучића. Према истраживачима, 15 од 16 читљивих сандучића повезаних са радом на Amap-у 4. и 5. октобра направљено је са адреса Tencent Cloud-а. Захтеви из кода агената стизали су до тих сандучића са адреса Tencent Cloud-а у Хонгконгу и садржали заглавље проксија под називом hysandbox-ats. У једном примеру код је контактирао сандуче пре него што се његова адреса појавила у јавном запису скенирања, што подржава закључак истраживача да су креатор и пошиљалац били део истог радног окружења.
Ови докази повезују уочени код са инфраструктуром. Не утврђују ко је контролисао покретања. Tencent Cloud може да хостује и друге клијенте, а извештај наводи да се назив проксија сам пријављује. Неке ознаке скенирања садржале су „claude“, али ознаке не откривају модел. Истраживачи су извели мања поређења модела и тврде да је Tencent-ов модел Hy ближи; ниједан запис који су пронашли не наводи модел нити посао обучавања.
Сврха и координација остају отворена питања
Извештај описује бројне агенте који паралелно обављају сличне послове за поједина места. Аутори нису пронашли потврде читања сандучића, заједнички канал, везе између скенирања нити пренос резултата између места. Зато за паралелну активност користе израз „флота“ и кажу да нису нашли доказе координације. Слични задаци и копирани програми сами по себи не доказују да су агенти међусобно комуницирали.
И сврха је подједнако неизвесна. Поновљени покушаји на једном месту могу да одговарају процени, генерисању задатака или другом процесу, али јавни записи не одлучују између тих могућности. Истрага приказује упите о уделу улаза и два пријављена очитавања. Не пружа доказе о прикупљању података изван онога што су ти упити тражили. Не доказује операцију коју је наложио Tencent, злонамерну намеру нити незаконит приступ.
За оператере онлајн сервиса овај случај показује како јавни трагови агената могу да открију обим и тактике, а да одговорност остане неразјашњена. Читаоцима је корисно да раздвоје документовану мрежну путању од тврдње о томе ко је наредио рад. Потпун извештај који је Swarmchasers најавио или изјава стране са непосредним сазнањима могли би да смање тај јаз.
Извори и додатна литература
- Swarmchasers, „We found a Chinese agent fleet“; прелиминарни извештај од 4. октобра, ажуриран 5. октобра 2026. Оригинална истрага садржи бројеве, примере, мрежне трагове и наведена ограничења. Овде су налази приписани том извору; BIG CHANGE није поновио скенирање нити прегледао приватне записе.



