Swarmchasers 的一项初步调查描述了 AI 智能体反复查询中国公园、博物馆、动物园和医院的到达入口。研究人员追踪了 9 月 28 日至 10 月 4 日的公开扫描记录,发现多个任务同时针对高德地图上的不同地点运行。他们还发现网络痕迹指向香港的腾讯云基础设施。这些记录没有说明是谁布置了任务,也没有说明原因。
重大变化
- 发生了什么:研究人员公开的痕迹显示,一项并行智能体任务覆盖了许多地图地点。到 10 月 4 日,他们统计到 216 个地点。公开扫描记录只揭示了部分活动。
- 为何重要:地图服务收到此类流量时,可能会看到重复的自动化请求,却无法判断它们来自同一组织、一次评测还是其他项目。当运营方调查负载和访问模式,或读者看到某个云服务商的名称与事件关联时,这一区别很重要。
- 后续观察:研究人员表示将发布完整报告。报告能否把可见查询与运营方、任务和完整结果联系起来,将决定我们能在多大程度上超越流量记录解读此事。现有可见证据已经支持一个更有限的发现:相似请求曾并行运行,但没有观察到智能体之间存在沟通渠道。
研究人员记录了什么
Swarmchasers 在其 9 月 28 日至 10 月 4 日的数据集中统计到 2,048 条高德报告,其中 1,810 条出现在 10 月 4 日。这里的“报告”是指 urlquery 生成的记录;该服务会访问提交的网址,并公布由此产生的请求信息。研究人员统计了 216 个不同的高德地点。其时间分析显示,10 月 4 日的大部分时间里,同时活跃的任务可能有 4 至 8 个,峰值为 14 个。报告提醒,部分表面上的重叠也可能只是较少数量的快速智能体造成的。
记录中可见的程序在查询高德的数据:用户导航到某地点各入口的比例。报告指出,有两个任务读取了入口比例数据,其中一个涉及成都动物园。许多请求的结果并不明确:即便扫描器将响应计为成功,它也可能只是 CAPTCHA 验证页面。报告没有证实每次提交都取得了目标数据。
调查人员 10 月 5 日的更新称,最后一次带标签的高德扫描于当天 04:11 UTC 出现;在他们截至 08:46 UTC 的数据中,此后没有记录。这一观察仅涵盖可见的带标签扫描;底层任务可能在其他地方继续运行。
哪些迹象指向腾讯云
最有力的关联来自报告中的一组基础设施证据:公开收件箱记录。研究人员称,10 月 4 日和 5 日与高德任务相关的 16 个可读取收件箱中,有 15 个由腾讯云地址创建。智能体代码从香港腾讯云地址向这些收件箱发送请求,并带有名为hysandbox-ats的代理标头。一个例子显示,代码先联系了某个收件箱,之后该收件箱地址才出现在公开扫描记录中。这支持研究人员的判断:创建者和发送者属于同一工作环境。
这些证据将观察到的代码与基础设施联系起来,但没有确定谁控制了这些任务。腾讯云也托管其他客户;报告指出,代理名称是用户自行填写的。一些扫描标签含有“claude”,但标签无法识别模型。研究人员进行了小规模模型对比,认为腾讯的 Hy 模型更吻合;他们找到的记录中没有任何一条标明模型或训练任务。
目的与协同情况仍不明确
报告描述了许多智能体并行执行针对不同地点的相似工作。作者没有发现收件箱已读回执、共享频道、扫描之间的链接,也没有发现地点之间传递结果。因此,他们用“机群”描述并行活动,并表示没有发现协同的证据。任务相似、程序被复制,本身都不能证明智能体彼此通信。
目的同样无法确定。对同一地点反复尝试,可能符合评测、任务生成或其他工作流程,但公开记录无法在这些解释中作出判断。调查显示,有人查询入口占比信息,并报告了两次读取结果。它没有证据表明收集了这些查询所需信息以外的数据,也没有证明这是腾讯主导的行动、恶意行为或非法访问。
对于在线服务运营方,此案说明公开的智能体痕迹可以暴露流量规模和操作方式,却仍无法厘清责任归属。对于读者,区分有记录支持的网络路径与“谁下令”的说法很有帮助。Swarmchasers 承诺发布的完整报告,或掌握直接信息一方的声明,可能缩小这一差距。
来源与延伸阅读
- Swarmchasers:《We found a Chinese agent fleet》,初步报告发布于 10 月 4 日,并于 2026 年 10 月 5 日更新。原始调查提供了数量统计、实例、网络痕迹及其明确说明的局限。本文将结论归于该调查;BIG CHANGE 未复现扫描,也未检查私人日志。



