Jedna preliminarna istraga Swarmchasers-a opisuje ponovljene upite AI agenata o ulazima kojima se stiže do parkova, muzeja, zooloških vrtova i bolnica u Kini. Istraživači su pratili javne zapise skeniranja od 28. septembra do 4. oktobra i pronašli više istovremenih pokretanja za različita mesta u Amap-u. Otkrili su i mrežne tragove koji upućuju na infrastrukturu Tencent Cloud-a u Hongkongu. Zapisi ne otkrivaju ko je dodelio zadatak niti zašto.

Velika promena

  • Šta se promenilo:Javni tragovi koje su istraživači objavili pokazuju paralelni zadatak agenata raspoređen na mnoge lokacije na mapi. Do 4. oktobra njihov broj je dostigao 216 mesta. Javni zapisi skeniranja prikazuju samo deo aktivnosti.
  • Zašto je to važno:Servis mapa koji prima ovakav saobraćaj može da uoči ponovljene automatizovane zahteve, a da ne zna da li potiču od jedne organizacije, procene ili drugog projekta. Ta razlika je bitna kada operateri istražuju opterećenje i obrasce pristupa, kao i kada se ime dobavljača oblačne infrastrukture povezuje sa incidentom.
  • Šta pratiti:Istraživači kažu da će objaviti potpun izveštaj. Od toga da li on može da poveže vidljive upite sa operaterom, zadatkom i potpunim rezultatima zavisi koliko se slučaj može tumačiti izvan evidencije saobraćaja. Vidljivi dokazi već podržavaju uži zaključak: slični zahtevi su se izvršavali paralelno, bez uočenog kanala komunikacije između agenata.

Šta su istraživači zabeležili

Swarmchasers je u svom skupu podataka od 28. septembra do 4. oktobra prebrojao 2.048 izveštaja o Amap-u, uključujući 1.810 za 4. oktobar. Izveštaj ovde označava zapis koji je napravio urlquery, servis koji preuzima dostavljenu veb-adresu i objavljuje informacije o nastalim zahtevima. Istraživači su prebrojali 216 različitih mesta u Amap-u. Analiza vremena sugeriše da su tokom većeg dela 4. oktobra istovremeno bila aktivna četiri do osam pokretanja, uz vrhunac od 14. Izveštaj upozorava da je deo prividnog preklapanja mogao da nastane radom manjeg broja brzih agenata.

Programi vidljivi u zapisima tražili su Amap-ove podatke o udelu korisnika koji odlaze do svakog ulaza na neko mesto. Izveštaj navodi dva pokretanja koja su pročitala udele ulaza, uključujući jedno za zoološki vrt u Čengduu. Ishod mnogih zahteva bio je nejasan: odgovor koji skener broji kao uspešan mogao je da bude CAPTCHA stranica. Izveštaj ne utvrđuje da je svaki zahtev pribavio tražene podatke.

U dopuni od 5. oktobra istraživači kažu da se poslednje označeno skeniranje Amap-a pojavilo tog dana u 04:11 UTC, a da kasnijeg zapisa u njihovim podacima do 08:46 UTC nije bilo. Ovo zapažanje obuhvata vidljiva skeniranja sa oznakom; osnovni zadatak je mogao da se nastavi negde drugde.

Šta upućuje na Tencent Cloud

Najsnažnija veza u dokazima o infrastrukturi u izveštaju jeste skup javnih zapisa poštanskih sandučića. Prema istraživačima, 15 od 16 čitljivih sandučića povezanih sa radom na Amap-u 4. i 5. oktobra napravljeno je sa adresa Tencent Cloud-a. Zahtevi iz koda agenata stizali su do tih sandučića sa adresa Tencent Cloud-a u Hongkongu i sadržali zaglavlje proksija pod nazivom hysandbox-ats. U jednom primeru kod je kontaktirao sanduče pre nego što se njegova adresa pojavila u javnom zapisu skeniranja, što podržava zaključak istraživača da su kreator i pošiljalac bili deo istog radnog okruženja.

Ovi dokazi povezuju uočeni kod sa infrastrukturom. Ne utvrđuju ko je kontrolisao pokretanja. Tencent Cloud može da hostuje i druge klijente, a izveštaj navodi da se naziv proksija sam prijavljuje. Neke oznake skeniranja sadržale su „claude“, ali oznake ne otkrivaju model. Istraživači su izveli manja poređenja modela i tvrde da je Tencent-ov model Hy bliži; nijedan zapis koji su pronašli ne navodi model niti posao obučavanja.

Svrha i koordinacija ostaju otvorena pitanja

Izveštaj opisuje brojne agente koji paralelno obavljaju slične poslove za pojedina mesta. Autori nisu pronašli potvrde čitanja sandučića, zajednički kanal, veze između skeniranja niti prenos rezultata između mesta. Zato za paralelnu aktivnost koriste izraz „flota“ i kažu da nisu našli dokaze koordinacije. Slični zadaci i kopirani programi sami po sebi ne dokazuju da su agenti međusobno komunicirali.

I svrha je podjednako neizvesna. Ponovljeni pokušaji na jednom mestu mogu da odgovaraju proceni, generisanju zadataka ili drugom procesu, ali javni zapisi ne odlučuju između tih mogućnosti. Istraga prikazuje upite o udelu ulaza i dva prijavljena očitavanja. Ne pruža dokaze o prikupljanju podataka izvan onoga što su ti upiti tražili. Ne dokazuje operaciju koju je naložio Tencent, zlonamernu nameru niti nezakonit pristup.

Za operatere onlajn servisa ovaj slučaj pokazuje kako javni tragovi agenata mogu da otkriju obim i taktike, a da odgovornost ostane nerazjašnjena. Čitaocima je korisno da razdvoje dokumentovanu mrežnu putanju od tvrdnje o tome ko je naredio rad. Potpun izveštaj koji je Swarmchasers najavio ili izjava strane sa neposrednim saznanjima mogli bi da smanje taj jaz.

Izvori i dodatna literatura

  • Swarmchasers, „We found a Chinese agent fleet“; preliminarni izveštaj od 4. oktobra, ažuriran 5. oktobra 2026. Originalna istraga sadrži brojeve, primere, mrežne tragove i navedena ograničenja. Ovde su nalazi pripisani tom izvoru; BIG CHANGE nije ponovio skeniranje niti pregledao privatne zapise.