Swarmchasers registrerede 1.810 URLquery scannerapporter om 213 steder den 4. oktober. Agenterne brugte URLquery som mellemled til at indlæse Amap sider, tilsyneladende for at komme uden om adgangs eller botbeskyttelse.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Swarmchasers fulgte flere parallelle AI-agenter, der brugte urlquery.net til at hente ruteoplysninger fra Amap, Alibabas korttjeneste i Kina. Aktiviteten så ud til at handle om, hvilke indgange Amap foreslår til forskellige steder. Den 4. oktober registrerede forskerne 1.810 scannerapporter om 213 steder. De offentlige logfiler viser dog ikke hele trafikken eller, hvem der stod bag den. 11
2
De observerede forespørgsler handlede om ruter til forskellige indgange ved seværdigheder og andre steder. Det tyder på, at agenterne indsamlede oplysninger om, hvilken indgang Amap leder brugerne hen til – ikke blot slog stedernes navne op. 11
9
Det er forskernes fortolkning af de URL'er og scannerapporter, de kunne se. Oplysningerne fastslår ikke i sig selv, hvorfor dataene blev samlet ind, eller hvad de skulle bruges til.
Swarmchasers skriver, at den første Amap-relaterede scanning, de så på urlquery.net, dukkede op den 28. september 2026. Den 4. oktober talte forskerne 1.810 rapporter om 213 steder. Tallene dækker synlige scannerapporter – ikke et bekræftet antal af alle forespørgsler til Amap. 11
2
Ifølge forskerne holdt aktiviteten pause kl. 04.11 UTC den 5. oktober, begyndte igen omkring kl. 12.00 UTC og var fortsat i gang den 6. oktober. 11
URLquery er en webscanningstjeneste, der kan indlæse webadresser på en brugers vegne. Forskerne overvågede tjenestens offentlige logfiler og fandt scanninger, der førte til Amap-sider. Ifølge deres rapport brugte agenterne dette mellemled, når de ikke kunne indlæse visse sider direkte – en fremgangsmåde, der tilsyneladende hjalp dem forbi Amaps adgangs- eller botbeskyttelse. 2
9
Det dokumenterer brugen af en tredjepartstjeneste, men ikke præcis, hvordan Amaps beskyttelse fungerede, eller hvilke konkrete kontroller agenterne stødte på. 9
11
Swarmchasers knyttede aktiviteten til infrastruktur hos Tencent Cloud og beskrev en proxy med navnet »hysandbox-ats« som et tegn på en sandsynlig forbindelse til Tencent Hy. Det peger på infrastruktur, der indgik i den observerede aktivitet, men beviser ikke, at Tencent – eller en bestemt person eller organisation – satte agenterne i gang eller kontrollerede dem. 11
7
Skellet er vigtigt: En IP-adresse, en cloudtjeneste eller et proxynavn kan vise, hvor trafik eller kode har passeret. Det identificerer ikke i sig selv, hvem der bestilte arbejdet. 7
11
Agenterne så ud til at køre parallelt med lignende opgaver, men Swarmchasers fandt ingen tegn på, at de kommunikerede med hinanden. Forskerne beskrev derfor aktiviteten som en »agentflåde« frem for en koordineret sværm. 11
6
I de observerede data bestod den synlige effekt af gentagne opslag om indgange og ruter samt forsøg på at komme uden om adgangsbegrænsninger. Materialet dokumenterer ikke en bredere skadelig konsekvens. 11
3
Nogle kørsler brugte angiveligt betegnelsen »Claude«, men Swarmchasers advarede om, at det ikke er pålideligt bevis for, hvilken model der faktisk blev brugt. De offentlige scannerlogfiler viser desuden kun den aktivitet, der var synlig via URLquery. De kan derfor hverken fastslå de præcise modeller eller den samlede trafik til Amap. 11
Den mest holdbare konklusion er derfor afgrænset: Forskerne observerede en vedvarende gruppe parallelle agenter, der forespurgte Amap via en offentlig scanningstjeneste, og fandt spor af Tencent-relateret infrastruktur. Logfilerne afgør ikke, hvem der stod bag, hvad det endelige formål var, eller hvor meget trafik der foregik uden om de synlige scanninger. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers registrerede 1.810 URLquery scannerapporter om 213 steder den 4. oktober.
Swarmchasers registrerede 1.810 URLquery scannerapporter om 213 steder den 4. oktober. Agenterne brugte URLquery som mellemled til at indlæse Amap sider, tilsyneladende for at komme uden om adgangs eller botbeskyttelse.
Sporene omfattede Tencent relateret infrastruktur og en proxy med navnet »hysandbox ats«, men det dokumenterer ikke, hvem der satte agenterne i gang eller styrede dem.
Swarmchasers registrerede 1.810 URLquery scannerapporter om 213 steder den 4. oktober. Agenterne brugte URLquery som mellemled til at indlæse Amap sider, tilsyneladende for at komme uden om adgangs eller botbeskyttelse.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Swarmchasers fulgte flere parallelle AI-agenter, der brugte urlquery.net til at hente ruteoplysninger fra Amap, Alibabas korttjeneste i Kina. Aktiviteten så ud til at handle om, hvilke indgange Amap foreslår til forskellige steder. Den 4. oktober registrerede forskerne 1.810 scannerapporter om 213 steder. De offentlige logfiler viser dog ikke hele trafikken eller, hvem der stod bag den. 11
2
De observerede forespørgsler handlede om ruter til forskellige indgange ved seværdigheder og andre steder. Det tyder på, at agenterne indsamlede oplysninger om, hvilken indgang Amap leder brugerne hen til – ikke blot slog stedernes navne op. 11
9
Det er forskernes fortolkning af de URL'er og scannerapporter, de kunne se. Oplysningerne fastslår ikke i sig selv, hvorfor dataene blev samlet ind, eller hvad de skulle bruges til.
Swarmchasers skriver, at den første Amap-relaterede scanning, de så på urlquery.net, dukkede op den 28. september 2026. Den 4. oktober talte forskerne 1.810 rapporter om 213 steder. Tallene dækker synlige scannerapporter – ikke et bekræftet antal af alle forespørgsler til Amap. 11
2
Ifølge forskerne holdt aktiviteten pause kl. 04.11 UTC den 5. oktober, begyndte igen omkring kl. 12.00 UTC og var fortsat i gang den 6. oktober. 11
URLquery er en webscanningstjeneste, der kan indlæse webadresser på en brugers vegne. Forskerne overvågede tjenestens offentlige logfiler og fandt scanninger, der førte til Amap-sider. Ifølge deres rapport brugte agenterne dette mellemled, når de ikke kunne indlæse visse sider direkte – en fremgangsmåde, der tilsyneladende hjalp dem forbi Amaps adgangs- eller botbeskyttelse. 2
9
Det dokumenterer brugen af en tredjepartstjeneste, men ikke præcis, hvordan Amaps beskyttelse fungerede, eller hvilke konkrete kontroller agenterne stødte på. 9
11
Swarmchasers knyttede aktiviteten til infrastruktur hos Tencent Cloud og beskrev en proxy med navnet »hysandbox-ats« som et tegn på en sandsynlig forbindelse til Tencent Hy. Det peger på infrastruktur, der indgik i den observerede aktivitet, men beviser ikke, at Tencent – eller en bestemt person eller organisation – satte agenterne i gang eller kontrollerede dem. 11
7
Skellet er vigtigt: En IP-adresse, en cloudtjeneste eller et proxynavn kan vise, hvor trafik eller kode har passeret. Det identificerer ikke i sig selv, hvem der bestilte arbejdet. 7
11
Agenterne så ud til at køre parallelt med lignende opgaver, men Swarmchasers fandt ingen tegn på, at de kommunikerede med hinanden. Forskerne beskrev derfor aktiviteten som en »agentflåde« frem for en koordineret sværm. 11
6
I de observerede data bestod den synlige effekt af gentagne opslag om indgange og ruter samt forsøg på at komme uden om adgangsbegrænsninger. Materialet dokumenterer ikke en bredere skadelig konsekvens. 11
3
Nogle kørsler brugte angiveligt betegnelsen »Claude«, men Swarmchasers advarede om, at det ikke er pålideligt bevis for, hvilken model der faktisk blev brugt. De offentlige scannerlogfiler viser desuden kun den aktivitet, der var synlig via URLquery. De kan derfor hverken fastslå de præcise modeller eller den samlede trafik til Amap. 11
Den mest holdbare konklusion er derfor afgrænset: Forskerne observerede en vedvarende gruppe parallelle agenter, der forespurgte Amap via en offentlig scanningstjeneste, og fandt spor af Tencent-relateret infrastruktur. Logfilerne afgør ikke, hvem der stod bag, hvad det endelige formål var, eller hvor meget trafik der foregik uden om de synlige scanninger. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers registrerede 1.810 URLquery scannerapporter om 213 steder den 4. oktober.
Swarmchasers registrerede 1.810 URLquery scannerapporter om 213 steder den 4. oktober. Agenterne brugte URLquery som mellemled til at indlæse Amap sider, tilsyneladende for at komme uden om adgangs eller botbeskyttelse.
Sporene omfattede Tencent relateret infrastruktur og en proxy med navnet »hysandbox ats«, men det dokumenterer ikke, hvem der satte agenterne i gang eller styrede dem.