AI-translated from English; not yet reviewed by a fluent editor.

# 初步报告将高德地图智能体查询与腾讯云基础设施联系起来

> 研究人员报告称，有 AI 智能体并行查询高德地图入口数据，并发现与腾讯云基础设施相关的痕迹。目前尚不清楚是谁在运行这些智能体，也不清楚其目的。

By BIG CHANGE Editorial

Published: 2026-10-05T19:14:25.787Z
Updated: 2026-10-05T19:14:25.787Z
Canonical: https://bigchange.ai/blog/amap-agent-queries-tencent-cloud-report

![Conceptual charcoal illustration of a generic folded street map with four separate orange location markers.](https://bigchange.ai/api/media/file/amap-query-locations-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE; no actual agents or infrastructure depicted.

Swarmchasers 的一项[初步调查](https://swarmcha.se/posts/chinese-agent-fleet)描述了 AI 智能体反复查询中国公园、博物馆、动物园和医院的到达入口。研究人员追踪了 9 月 28 日至 10 月 4 日的公开扫描记录，发现多个任务同时针对高德地图上的不同地点运行。他们还发现网络痕迹指向香港的腾讯云基础设施。这些记录没有说明是谁布置了任务，也没有说明原因。

## 重大变化

- **发生了什么：**研究人员公开的痕迹显示，一项并行智能体任务覆盖了许多地图地点。到 10 月 4 日，他们统计到 216 个地点。公开扫描记录只揭示了部分活动。
- **为何重要：**地图服务收到此类流量时，可能会看到重复的自动化请求，却无法判断它们来自同一组织、一次评测还是其他项目。当运营方调查负载和访问模式，或读者看到某个云服务商的名称与事件关联时，这一区别很重要。
- **后续观察：**研究人员表示将发布完整报告。报告能否把可见查询与运营方、任务和完整结果联系起来，将决定我们能在多大程度上超越流量记录解读此事。现有可见证据已经支持一个更有限的发现：相似请求曾并行运行，但没有观察到智能体之间存在沟通渠道。

## 研究人员记录了什么

Swarmchasers 在其 9 月 28 日至 10 月 4 日的数据集中统计到 2,048 条高德报告，其中 1,810 条出现在 10 月 4 日。这里的“报告”是指 urlquery 生成的记录；该服务会访问提交的网址，并公布由此产生的请求信息。研究人员统计了 216 个不同的高德地点。其时间分析显示，10 月 4 日的大部分时间里，同时活跃的任务可能有 4 至 8 个，峰值为 14 个。报告提醒，部分表面上的重叠也可能只是较少数量的快速智能体造成的。

记录中可见的程序在查询高德的数据：用户导航到某地点各入口的比例。报告指出，有两个任务读取了入口比例数据，其中一个涉及成都动物园。许多请求的结果并不明确：即便扫描器将响应计为成功，它也可能只是 CAPTCHA 验证页面。报告没有证实每次提交都取得了目标数据。

调查人员 10 月 5 日的更新称，最后一次*带标签的*高德扫描于当天 04:11 UTC 出现；在他们截至 08:46 UTC 的数据中，此后没有记录。这一观察仅涵盖可见的带标签扫描；底层任务可能在其他地方继续运行。

## 哪些迹象指向腾讯云

最有力的关联来自报告中的一组[基础设施证据](https://swarmcha.se/posts/chinese-agent-fleet)：公开收件箱记录。研究人员称，10 月 4 日和 5 日与高德任务相关的 16 个可读取收件箱中，有 15 个由腾讯云地址创建。智能体代码从香港腾讯云地址向这些收件箱发送请求，并带有名为`hysandbox-ats`的代理标头。一个例子显示，代码先联系了某个收件箱，之后该收件箱地址才出现在公开扫描记录中。这支持研究人员的判断：创建者和发送者属于同一工作环境。

这些证据将观察到的代码与基础设施联系起来，但没有确定谁控制了这些任务。腾讯云也托管其他客户；报告指出，代理名称是用户自行填写的。一些扫描标签含有“claude”，但标签无法识别模型。研究人员进行了小规模模型对比，认为腾讯的 Hy 模型更吻合；他们找到的记录中没有任何一条标明模型或训练任务。

## 目的与协同情况仍不明确

报告描述了许多智能体并行执行针对不同地点的相似工作。作者没有发现收件箱已读回执、共享频道、扫描之间的链接，也没有发现地点之间传递结果。因此，他们用“机群”描述并行活动，并表示没有发现协同的证据。任务相似、程序被复制，本身都不能证明智能体彼此通信。

目的同样无法确定。对同一地点反复尝试，可能符合评测、任务生成或其他工作流程，但公开记录无法在这些解释中作出判断。调查显示，有人查询入口占比信息，并报告了两次读取结果。它没有证据表明收集了这些查询所需信息以外的数据，也没有证明这是腾讯主导的行动、恶意行为或非法访问。

对于在线服务运营方，此案说明公开的智能体痕迹可以暴露流量规模和操作方式，却仍无法厘清责任归属。对于读者，区分有记录支持的网络路径与“谁下令”的说法很有帮助。Swarmchasers 承诺发布的完整报告，或掌握直接信息一方的声明，可能缩小这一差距。

## 来源与延伸阅读

- [Swarmchasers：《We found a Chinese agent fleet》](https://swarmcha.se/posts/chinese-agent-fleet)，初步报告发布于 10 月 4 日，并于 2026 年 10 月 5 日更新。原始调查提供了数量统计、实例、网络痕迹及其明确说明的局限。本文将结论归于该调查；BIG CHANGE 未复现扫描，也未检查私人日志。

## Sources

- [Swarmchasers：We found a Chinese agent fleet](https://swarmcha.se/posts/chinese-agent-fleet) — 这项初步原始调查提供了高德报告数量、查询实例、腾讯云网络痕迹，以及对协同、模型和目的的明确限制。最初公布的证据截至 10 月 5 日 00:45 UTC；更新页面补充了截至 08:46 UTC 的最后一次带标签扫描观察。BIG CHANGE 未复现其分析。
