Swarmchasers 的一項初步調查描述 AI 智慧體反覆查詢中國公園、博物館、動物園及醫院的抵達入口。研究人員追蹤了 9 月 28 日至 10 月 4 日的公開掃描紀錄,發現多個任務同時針對高德地圖上的不同地點執行。他們也發現網路痕跡指向香港的騰訊雲基礎設施。這些紀錄沒有指出是誰交辦了任務,也沒有說明原因。
重大變化
- 發生了什麼:研究人員公開的痕跡顯示,一項平行智慧體任務涵蓋許多地圖地點。截至 10 月 4 日,他們統計到 216 個地點。公開掃描紀錄只揭露了部分活動。
- 為何重要:地圖服務收到這類流量時,可能會看到重複的自動化請求,卻無法判斷它們來自同一組織、一次評測,或其他專案。營運者調查負載與存取模式時,以及讀者看到某家雲端供應商名稱與事件相連時,這項區別都很重要。
- 後續觀察:研究人員表示將發布完整報告。報告能否把可見查詢連結到營運者、任務及完整結果,將決定此案能在多大程度上超越流量紀錄加以解讀。現有可見證據已支持較有限的發現:相似請求曾平行執行,但未觀察到智慧體之間有溝通管道。
研究人員記錄了什麼
Swarmchasers 在 9 月 28 日至 10 月 4 日的資料集中統計到 2,048 筆高德報告,其中 1,810 筆出現在 10 月 4 日。此處的「報告」是指 urlquery 產生的紀錄;該服務會擷取提交的網址,並公布由此產生的請求資訊。研究人員統計出 216 個不同的高德地點。其時間分析顯示,10 月 4 日大部分時間可能有 4 至 8 個任務同時執行,最高達 14 個。報告提醒,部分看似重疊的情況,也可能只是較少數快速智慧體所致。
紀錄中可見的程式查詢高德提供的數據,了解使用者前往某地點各入口的比例。報告指出,有兩個任務讀取了入口比例資料,其中一個涉及成都動物園。許多請求的結果並不明確:即使掃描器將回應計為成功,也可能只是 CAPTCHA 驗證頁面。報告沒有證實每次提交都取得了目標數據。
調查人員 10 月 5 日的更新指出,最後一筆有標記的高德掃描於當天 04:11 UTC 出現;在他們截至 08:46 UTC 的資料中,此後沒有其他紀錄。這項觀察涵蓋的是可見的標記掃描;底層任務可能在其他地方繼續執行。
哪些跡象指向騰訊雲
報告中最有力的關聯來自一組基礎設施證據:公開收件匣紀錄。研究人員指出,10 月 4 日與 5 日和高德工作相關的 16 個可讀取收件匣中,有 15 個是從騰訊雲位址建立。智慧體程式碼從香港的騰訊雲位址向這些收件匣發出請求,並帶有名為hysandbox-ats的代理標頭。有一個例子顯示,程式碼先聯絡某個收件匣,之後該位址才出現在公開掃描紀錄中;這支持研究人員的結論,即建立者與傳送者屬於相同的工作環境。
這些證據將觀察到的程式碼與基礎設施連結起來,但無法確認誰控制這些任務。騰訊雲也可以託管其他客戶;報告指出,代理名稱由使用者自行回報。部分掃描標籤包含「claude」,但標籤無法識別模型。研究人員進行小規模模型比較,認為騰訊的 Hy 模型較為吻合;他們找到的紀錄中沒有內容指出模型名稱或訓練任務。
目的與協調仍未明朗
報告描述許多智慧體平行執行針對不同地點的類似工作。作者沒有發現收件匣讀取回報、共用頻道、掃描之間的連結,或地點之間傳遞結果的情況。因此,他們以「機群」描述平行活動,並表示沒有發現協調證據。任務相似、程式遭複製,本身並不能證明智慧體彼此溝通。
目的同樣無法確定。針對同一地點反覆嘗試,可能符合評測、任務生成或其他工作流程,但公開紀錄無法在這些可能性中作出判斷。調查顯示有人查詢入口比例資訊,並報告了兩次讀取結果。它沒有證據顯示收集了查詢目標以外的資訊,也沒有證明這是騰訊指揮的行動、惡意意圖或非法存取。
對線上服務營運者而言,此案說明公開的智慧體痕跡可以揭露流量規模與手法,卻仍無法釐清責任歸屬。對讀者來說,區分有紀錄支持的網路路徑與「誰下令」的說法很有用。Swarmchasers 承諾發布的完整報告,或掌握直接資訊者的聲明,或許能縮小這項落差。
來源與延伸閱讀
- Swarmchasers:「We found a Chinese agent fleet」,初步報告發布於 10 月 4 日,並於 2026 年 10 月 5 日更新。原始調查提供數量、案例、網路痕跡及明確說明的限制。本文將相關發現歸於該調查;BIG CHANGE 未重現掃描,也未檢查私人紀錄。



