Swarmchasers-இன் ஒரு முதற்கட்ட விசாரணை சீனாவில் பூங்காக்கள், அருங்காட்சியகங்கள், உயிரியல் பூங்காக்கள், மருத்துவமனைகள் ஆகியவற்றை அடைய மக்கள் பயன்படுத்தும் நுழைவுகள் குறித்த AI முகவர்களின் தொடர்ச்சியான வினவல்களை விவரிக்கிறது. செப்டம்பர் 28 முதல் அக்டோபர் 4 வரையிலான பொது ஸ்கேன் பதிவுகளை ஆய்வாளர்கள் பின்தொடர்ந்து, Amap-இல் வெவ்வேறு இடங்களை ஒரே நேரத்தில் குறிவைத்த பல செயல்களை கண்டனர். ஹாங்காங்கில் உள்ள Tencent Cloud உள்கட்டமைப்பைச் சுட்டும் வலைப்பின்னல் தடயங்களையும் கண்டனர். பணியை யார் ஒதுக்கியது, ஏன் என்பது பதிவுகளில் இல்லை.

பெரிய மாற்றம்

  • என்ன மாறியது:ஆய்வாளர்கள் வெளியிட்ட பொது தடயங்கள் பல வரைபட இடங்களில் பரவிய இணைநிலை முகவர் பணியைக் காட்டுகின்றன. அக்டோபர் 4க்குள் அவர்கள் கணக்கிட்ட இடங்கள் 216 ஆகின. பொது ஸ்கேன் பதிவுகள் செயல்பாட்டின் ஒரு பகுதியையே காட்டுகின்றன.
  • இது ஏன் முக்கியம்:இத்தகைய போக்குவரத்தைப் பெறும் வரைபடச் சேவை மீண்டும் மீண்டும் வரும் தானியங்கி கோரிக்கைகளைக் காணலாம்; அவை ஒரே நிறுவனத்திலிருந்தா, மதிப்பீட்டிலிருந்தா, வேறொரு திட்டத்திலிருந்தா என்பதை அறிய முடியாமல் போகலாம். இயக்குநர்கள் சுமை, அணுகல் முறைகளை ஆராயும்போதும், ஒரு சம்பவத்துடன் மேகக் கணினி வழங்குநரின் பெயர் இணைக்கப்பட்டிருப்பதை வாசகர்கள் காணும்போதும் இந்த வேறுபாடு முக்கியம்.
  • எதைக் கவனிக்க வேண்டும்:முழு அறிக்கை பின்னர் வெளியாகும் என ஆய்வாளர்கள் கூறுகின்றனர். கண்ணுக்குத் தெரியும் வினவல்களை இயக்குநர், பணி, முழுமையான முடிவுகளுடன் இணைக்கும் அதன் திறனே போக்குவரத்துப் பதிவுகளைத் தாண்டி இந்த நிகழ்வை எவ்வளவு விளக்க முடியும் என்பதைத் தீர்மானிக்கும். இப்போது தெரியும் ஆதாரம் ஒரு குறுகிய முடிவை ஆதரிக்கிறது: ஒரே மாதிரியான கோரிக்கைகள் இணையாக இயங்கின; முகவர்களிடையே தொடர்பு வழி எதுவும் காணப்படவில்லை.

ஆய்வாளர்கள் பதிவு செய்தவை

செப்டம்பர் 28 முதல் அக்டோபர் 4 வரையிலான தரவுத்தொகுப்பில் Swarmchasers 2,048 Amap அறிக்கைகளைக் கணக்கிட்டது; அவற்றில் 1,810 அக்டோபர் 4 அன்று வந்தவை. இங்கு அறிக்கை என்பது urlquery உருவாக்கிய பதிவு. சமர்ப்பிக்கப்பட்ட இணைய முகவரியை அணுகி, அதனால் ஏற்பட்ட கோரிக்கைகள் குறித்த தகவலை இந்தச் சேவை வெளியிடுகிறது. ஆய்வாளர்கள் 216 தனித்துவமான Amap இடங்களைக் கணக்கிட்டனர். காலநிலைப் பகுப்பாய்வு அக்டோபர் 4-இன் பெரும்பகுதியில் ஒரே நேரத்தில் நான்கு முதல் எட்டு செயல்கள் இயங்கியதாகவும், உச்சமாக 14 இருந்ததாகவும் காட்டுகிறது. சில வெளிப்படையான ஒன்றுடன் ஒன்று நிகழ்வுகள் குறைவான வேகமான முகவர்களால் ஏற்பட்டிருக்கலாம் என அறிக்கை எச்சரிக்கிறது.

பதிவுகளில் தெரிந்த நிரல்கள் ஒவ்வொரு இடத்தின் நுழைவாயிலுக்கும் செல்லும் பயனர்களின் விகிதத்தைப் பற்றிய Amap தரவைத் தேடின. நுழைவாயில் விகிதங்களைப் படித்த இரண்டு செயல்களை அறிக்கை அடையாளம் காட்டுகிறது; அவற்றில் ஒன்று செங்டு உயிரியல் பூங்காவைப் பற்றியது. பல கோரிக்கைகளின் முடிவு தெளிவற்றது: ஸ்கேனர் வெற்றியெனக் கணக்கிட்ட பதில் CAPTCHA பக்கமாகவும் இருக்கலாம். ஒவ்வொரு சமர்ப்பிப்பும் விரும்பிய எண்ணிக்கைகளைப் பெற்றது என அறிக்கை நிறுவவில்லை.

அக்டோபர் 5 புதுப்பிப்பில், கடைசி குறியிடப்பட்ட Amap ஸ்கேன் அன்று 04:11 UTC-க்கு தோன்றியதாகவும், 08:46 UTC வரையிலான தரவில் அதற்குப் பிறகு வேறொன்று இல்லை என்றும் ஆய்வாளர்கள் தெரிவித்தனர். இந்தக் கவனிப்பு கண்ணுக்குத் தெரிந்த குறியிடப்பட்ட ஸ்கேன்களை மட்டுமே உள்ளடக்குகிறது; அடிப்படைப் பணி வேறு இடத்தில் தொடர்ந்திருக்கலாம்.

Tencent Cloud-ஐச் சுட்டும் அம்சங்கள்

அறிக்கையின் உள்கட்டமைப்பு ஆதாரங்களில் வலுவான தொடர்பு பொது இன்பாக்ஸ் பதிவுகளின் தொகுப்பாகும். ஆய்வாளர்களின்படி, அக்டோபர் 4, 5 தேதிகளில் Amap பணியுடன் தொடர்புடைய 16 படிக்கக்கூடிய இன்பாக்ஸில் 15 Tencent Cloud முகவரிகளிலிருந்து உருவாக்கப்பட்டன. முகவர் நிரல்களின் கோரிக்கைகள் ஹாங்காங்கிலுள்ள Tencent Cloud முகவரிகளிலிருந்து அவற்றை அடைந்தன; அவற்றில் hysandbox-ats என்ற பெயருடைய proxy தலைப்பு இருந்தது. ஒரு எடுத்துக்காட்டில், இன்பாக்ஸ் முகவரி பொது ஸ்கேன் பதிவில் தோன்றுவதற்கு முன்பே நிரல் அதைத் தொடர்புகொண்டது. உருவாக்கியவரும் அனுப்பியவரும் ஒரே பணிச்சூழலைச் சேர்ந்தவர்கள் என்ற ஆய்வாளர்களின் முடிவுக்கு இது ஆதரவளிக்கிறது.

இந்த ஆதாரம் கவனிக்கப்பட்ட நிரலை உள்கட்டமைப்புடன் இணைக்கிறது; செயல்களை யார் கட்டுப்படுத்தினர் என்பதை நிறுவவில்லை. Tencent Cloud பிற வாடிக்கையாளர்களையும் வழங்குகிறது; proxy பெயர் பயனரே கூறியது என அறிக்கை குறிப்பிடுகிறது. சில ஸ்கேன் குறிச்சொற்களில் “claude” இருந்தாலும், அவற்றால் மாதிரியை அடையாளம் காண முடியாது. ஆய்வாளர்கள் சிறிய அளவிலான மாதிரி ஒப்பீடுகளைச் செய்து Tencent-இன் Hy மாதிரி அதிகம் பொருந்துவதாகக் கூறுகின்றனர்; அவர்கள் கண்ட பதிவுகளில் மாதிரி அல்லது பயிற்சிப் பணி எதுவும் பெயரிடப்படவில்லை.

நோக்கமும் ஒருங்கிணைப்பும் இன்னும் தெளிவில்லை

பல முகவர்கள் ஒவ்வொரு இடத்திலும் ஒரே மாதிரியான பணிகளை இணையாகச் செய்ததாக அறிக்கை விவரிக்கிறது. இன்பாக்ஸ் வாசிப்பு உறுதிப்படுத்தல்கள், பகிரப்பட்ட சேனல், ஸ்கேன்களுக்கிடையிலான இணைப்புகள் அல்லது இடங்களுக்கிடையே முடிவுகள் பகிரப்பட்டதற்கான சான்று எதையும் ஆசிரியர்கள் காணவில்லை. அதனால் இணைநிலைச் செயல்பாட்டுக்கு “fleet” என்ற சொல்லைப் பயன்படுத்தி, ஒருங்கிணைப்புக்கான ஆதாரம் கிடைக்கவில்லை என்கிறார்கள். ஒத்த பணிகளும் நகலெடுக்கப்பட்ட நிரல்களும் மட்டும் முகவர்கள் ஒருவருடன் ஒருவர் தொடர்புகொண்டதை நிரூபிக்காது.

நோக்கமும் அதே அளவு நிச்சயமற்றது. ஒரு இடத்தில் மீண்டும் மீண்டும் முயற்சிப்பது மதிப்பீடு, பணிகளை உருவாக்குதல் அல்லது வேறு செயல்வழியுடன் பொருந்தலாம்; ஆனால் பொது பதிவுகள் இவற்றில் எதையும் தீர்மானிக்கவில்லை. நுழைவாயில் விகிதம் குறித்த வினவல்களையும் தரவு வாசிக்கப்பட்டதாகக் கூறப்பட்ட இரண்டு நிகழ்வுகளையும் விசாரணை காட்டுகிறது. அந்த வினவல்கள் கேட்ட தகவலுக்கு அப்பால் சேகரித்ததற்கான ஆதாரம் இல்லை. Tencent வழிநடத்திய நடவடிக்கை, தீய நோக்கம் அல்லது சட்டவிரோத அணுகலை இது நிரூபிக்கவும் இல்லை.

இணையச் சேவை இயக்குநர்களுக்கு, முகவர்களின் பொது தடயங்கள் அளவையும் உத்திகளையும் வெளிப்படுத்தினாலும் பொறுப்பைத் தீர்மானிக்காமல் விடலாம் என்பதை இந்நிகழ்வு காட்டுகிறது. வாசகர்கள் பதிவு செய்யப்பட்ட வலைப்பின்னல் பாதையையும் பணியை யார் உத்தரவிட்டார் என்ற கூற்றையும் வேறுபடுத்திப் பார்ப்பது பயனுள்ளது. Swarmchasers வாக்குறுதி அளித்த முழு அறிக்கையோ நேரடி அறிவுள்ள தரப்பின் அறிக்கையோ இந்த இடைவெளியைக் குறைக்கலாம்.

ஆதாரங்களும் மேலதிக வாசிப்பும்

  • Swarmchasers, “We found a Chinese agent fleet”; அக்டோபர் 4 தேதியிட்ட முதற்கட்ட அறிக்கை, 2026 அக்டோபர் 5 அன்று புதுப்பிக்கப்பட்டது. அசல் விசாரணையில் எண்ணிக்கைகள், எடுத்துக்காட்டுகள், வலைப்பின்னல் தடயங்கள் மற்றும் வெளிப்படையாகக் கூறப்பட்ட வரம்புகள் உள்ளன. இங்கு கண்டறிதல்கள் அந்த விசாரணைக்குச் சொந்தமானவை எனக் குறிப்பிடப்பட்டுள்ளன; BIG CHANGE ஸ்கேனை மீண்டும் செய்யவோ தனிப்பட்ட பதிவுகளை ஆய்வு செய்யவோ இல்லை.