Swarmchasers uvedli, že 4. října zaznamenali 1 810 skenovacích hlášení týkajících se 213 míst. Agenti podle výzkumníků využívali URLquery jako prostředníka při načítání stránek Amap, zřejmě aby obešli některá omezení přístupu či ochranu proti botům.
PublikovalUpraveno pomocí GPT-6 LunaObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Nezávislí výzkumníci ze skupiny Swarmchasers sledovali souběžné běhy AI agentů, které přes službu urlquery.net zjišťovaly, ke kterým vstupům čínská mapová služba Amap naviguje. Záznamy ukázaly aktivitu napříč stovkami míst, samy však neodhalují, kdo agenty provozoval ani jaký byl konečný účel sběru. 11
2
Požadavky se týkaly tras k různým vstupům na zajímavá místa. Jinými slovy, agenti podle pozorovaných URL zřejmě zjišťovali, ke kterému vchodu Amap uživatele nasměruje — nešlo jen o vyhledávání názvů míst. 11
9
To, jak výzkumníci aktivitu popsali, vychází z adres a záznamů skenování, které viděli. Samo o sobě to ale neříká, proč se informace sbíraly ani k čemu měly sloužit.
První sken související s Amap, který Swarmchasers na urlquery.net zaznamenali, se podle jejich zjištění objevil 28. září 2026. Dne 4. října napočítali 1 810 hlášení týkajících se 213 míst. Jde o počet viditelných hlášení ze skenovací služby, nikoli o ověřený součet všech požadavků odeslaných na Amap. 11
2
Podle výzkumníků se aktivita přerušila 5. října ve 4:11 UTC, přibližně v poledne UTC znovu začala a pokračovala ještě 6. října. 11
URLquery je služba pro skenování webových adres: dokáže na žádost uživatele otevřít a prověřit webovou stránku. Výzkumníci sledovali její veřejné záznamy a našli v nich skeny vedoucí na stránky Amap. Podle jejich popisu agenti využili tento prostředník v případech, kdy některé stránky nedokázali načíst přímo. Tento postup zřejmě pomáhal obejít přístupová omezení nebo ochranu Amap proti automatizovaným požadavkům. 2
9
Jde o doklad toho, že požadavky procházely přes službu třetí strany. Záznamy ale nepředstavují úplný technický popis ochrany Amap ani neukazují přesně, na jaká konkrétní omezení agenti narazili. 9
11
Swarmchasers spojili část aktivity s infrastrukturou Tencent Cloud a uvedli, že proxy s názvem „hysandbox-ats“ ukazuje na pravděpodobné napojení na Tencent Hy. To podporuje tvrzení o infrastruktuře použité při pozorované aktivitě, ale nedokazuje, že agenty nasadil či řídil Tencent nebo konkrétní osoba či organizace. 11
7
Rozdíl je podstatný: IP adresa, cloudová služba nebo název proxy mohou napovědět, kudy provoz či kód procházely. Samy ale neurčují, kdo práci zadal. 7
11
Agenti podle všeho pracovali souběžně na podobných úkolech. Swarmchasers však nezaznamenali známky toho, že by spolu komunikovali, a proto aktivitu označili jako „flotilu agentů“, nikoli jako koordinovaný roj. 11
6
Z dostupných záznamů vyplývá opakovaný sběr informací o vstupech a pokusy obejít přístupová omezení. Neprokazují ale širší škodlivý dopad. 11
3
Některé běhy údajně nesly označení „Claude“. Swarmchasers ale upozornili, že tento štítek není spolehlivým důkazem toho, jaký model agenti skutečně používali. Veřejné záznamy URLquery navíc zachycují jen část aktivity, takže z nich nelze určit přesné modely ani celkový objem provozu směrem k Amap. 11
Nejpevnější závěr je proto omezený, ale konkrétní: výzkumníci pozorovali déle trvající souběžnou aktivitu agentů, kteří přes veřejnou skenovací službu získávali informace z Amap; ve stopách se objevila infrastruktura spojená s Tencentem. Kdo za aktivitou stál, jaký byl její konečný účel a kolik požadavků nebylo ve veřejných skenech vidět, zůstává nejasné. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers uvedli, že 4. října zaznamenali 1 810 skenovacích hlášení týkajících se 213 míst.
Swarmchasers uvedli, že 4. října zaznamenali 1 810 skenovacích hlášení týkajících se 213 míst. Agenti podle výzkumníků využívali URLquery jako prostředníka při načítání stránek Amap, zřejmě aby obešli některá omezení přístupu či ochranu proti botům.
Stopy ukazovaly na infrastrukturu spojenou s Tencentem a proxy s názvem „hysandbox ats“.
Swarmchasers uvedli, že 4. října zaznamenali 1 810 skenovacích hlášení týkajících se 213 míst. Agenti podle výzkumníků využívali URLquery jako prostředníka při načítání stránek Amap, zřejmě aby obešli některá omezení přístupu či ochranu proti botům.
PublikovalUpraveno pomocí GPT-6 LunaObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Nezávislí výzkumníci ze skupiny Swarmchasers sledovali souběžné běhy AI agentů, které přes službu urlquery.net zjišťovaly, ke kterým vstupům čínská mapová služba Amap naviguje. Záznamy ukázaly aktivitu napříč stovkami míst, samy však neodhalují, kdo agenty provozoval ani jaký byl konečný účel sběru. 11
2
Požadavky se týkaly tras k různým vstupům na zajímavá místa. Jinými slovy, agenti podle pozorovaných URL zřejmě zjišťovali, ke kterému vchodu Amap uživatele nasměruje — nešlo jen o vyhledávání názvů míst. 11
9
To, jak výzkumníci aktivitu popsali, vychází z adres a záznamů skenování, které viděli. Samo o sobě to ale neříká, proč se informace sbíraly ani k čemu měly sloužit.
První sken související s Amap, který Swarmchasers na urlquery.net zaznamenali, se podle jejich zjištění objevil 28. září 2026. Dne 4. října napočítali 1 810 hlášení týkajících se 213 míst. Jde o počet viditelných hlášení ze skenovací služby, nikoli o ověřený součet všech požadavků odeslaných na Amap. 11
2
Podle výzkumníků se aktivita přerušila 5. října ve 4:11 UTC, přibližně v poledne UTC znovu začala a pokračovala ještě 6. října. 11
URLquery je služba pro skenování webových adres: dokáže na žádost uživatele otevřít a prověřit webovou stránku. Výzkumníci sledovali její veřejné záznamy a našli v nich skeny vedoucí na stránky Amap. Podle jejich popisu agenti využili tento prostředník v případech, kdy některé stránky nedokázali načíst přímo. Tento postup zřejmě pomáhal obejít přístupová omezení nebo ochranu Amap proti automatizovaným požadavkům. 2
9
Jde o doklad toho, že požadavky procházely přes službu třetí strany. Záznamy ale nepředstavují úplný technický popis ochrany Amap ani neukazují přesně, na jaká konkrétní omezení agenti narazili. 9
11
Swarmchasers spojili část aktivity s infrastrukturou Tencent Cloud a uvedli, že proxy s názvem „hysandbox-ats“ ukazuje na pravděpodobné napojení na Tencent Hy. To podporuje tvrzení o infrastruktuře použité při pozorované aktivitě, ale nedokazuje, že agenty nasadil či řídil Tencent nebo konkrétní osoba či organizace. 11
7
Rozdíl je podstatný: IP adresa, cloudová služba nebo název proxy mohou napovědět, kudy provoz či kód procházely. Samy ale neurčují, kdo práci zadal. 7
11
Agenti podle všeho pracovali souběžně na podobných úkolech. Swarmchasers však nezaznamenali známky toho, že by spolu komunikovali, a proto aktivitu označili jako „flotilu agentů“, nikoli jako koordinovaný roj. 11
6
Z dostupných záznamů vyplývá opakovaný sběr informací o vstupech a pokusy obejít přístupová omezení. Neprokazují ale širší škodlivý dopad. 11
3
Některé běhy údajně nesly označení „Claude“. Swarmchasers ale upozornili, že tento štítek není spolehlivým důkazem toho, jaký model agenti skutečně používali. Veřejné záznamy URLquery navíc zachycují jen část aktivity, takže z nich nelze určit přesné modely ani celkový objem provozu směrem k Amap. 11
Nejpevnější závěr je proto omezený, ale konkrétní: výzkumníci pozorovali déle trvající souběžnou aktivitu agentů, kteří přes veřejnou skenovací službu získávali informace z Amap; ve stopách se objevila infrastruktura spojená s Tencentem. Kdo za aktivitou stál, jaký byl její konečný účel a kolik požadavků nebylo ve veřejných skenech vidět, zůstává nejasné. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers uvedli, že 4. října zaznamenali 1 810 skenovacích hlášení týkajících se 213 míst.
Swarmchasers uvedli, že 4. října zaznamenali 1 810 skenovacích hlášení týkajících se 213 míst. Agenti podle výzkumníků využívali URLquery jako prostředníka při načítání stránek Amap, zřejmě aby obešli některá omezení přístupu či ochranu proti botům.
Stopy ukazovaly na infrastrukturu spojenou s Tencentem a proxy s názvem „hysandbox ats“.