Swarmchasers zählten am 4. Oktober 1.810 URLquery Scanberichte zu 213 Orten. Die Agenten nutzten URLquery offenbar als Zwischenstation, um Amap Seiten aufzurufen und Informationen zu Wegbeschreibungen für verschiedene Eingänge zu erhalten.
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Forschende der Gruppe Swarmchasers beobachteten mehrere parallel laufende KI-Agenten, die über den Webscanner URLquery den chinesischen Kartendienst Amap abfragten. Die Anfragen drehten sich offenbar darum, zu welchen Eingängen von Orten Amap Nutzerinnen und Nutzer navigiert. Am 4. Oktober zählten die Forschenden 1.810 Scanberichte zu 213 Orten. Die öffentlich sichtbaren Aufzeichnungen zeigen jedoch weder den gesamten Datenverkehr noch, wer hinter den Agenten steckte. 11
2
Die beobachteten Anfragen zielten auf Wegbeschreibungen zu verschiedenen Eingängen von Sehenswürdigkeiten und anderen öffentlichen Orten. Es ging also offenbar nicht nur darum, Ortsnamen nachzuschlagen, sondern darum, zu erfassen, welchen Eingang Amap für ein Ziel vorschlägt. 11
9
Das ist eine Schlussfolgerung aus den beobachteten URLs und Scanprotokollen. Sie erklärt nicht, warum die Daten gesammelt wurden oder wofür sie anschließend dienen sollten.
Den ersten Amap-bezogenen Scan auf URLquery beobachteten Swarmchasers nach eigenen Angaben am 28. September 2026. Für den 4. Oktober verzeichneten sie 1.810 Berichte zu 213 Orten. Diese Zahlen beziehen sich auf sichtbare Scanberichte – nicht auf eine bestätigte Gesamtzahl aller Anfragen an Amap. 11
2
Am 5. Oktober pausierte die Aktivität um 04:11 UTC und setzte gegen 12:00 UTC wieder ein. Am 6. Oktober lief sie den Forschenden zufolge noch. 11
URLquery ist ein Web-Scanning-Dienst: Er kann eine Webadresse im Auftrag einer Nutzerin oder eines Nutzers aufrufen. Swarmchasers beobachteten die öffentlich einsehbaren Protokolle des Dienstes und fanden dort Scans, die zu Amap-Seiten führten. Dem Bericht zufolge nutzten die Agenten diesen Umweg, wenn sie bestimmte Seiten nicht direkt laden konnten. Das wirkte, als sollten damit Zugangsbeschränkungen oder Schutzmaßnahmen gegen automatisierte Zugriffe umgangen werden. 2
9
Die Aufzeichnungen belegen einen Zugriff über einen Drittanbieterdienst. Sie liefern aber keine vollständige technische Erklärung dafür, wie Amap seine Schutzmaßnahmen umgesetzt hatte oder auf welche konkreten Kontrollen die Agenten stießen. 9
11
Swarmchasers brachten die Aktivität mit Infrastruktur von Tencent Cloud in Verbindung. Außerdem beschrieben sie einen Proxy mit dem Namen „hysandbox-ats“ als Hinweis auf eine wahrscheinliche Verbindung zu Tencent Hy. Das stützt eine Aussage darüber, welche Infrastruktur bei den beobachteten Vorgängen eine Rolle spielte – beweist aber nicht, dass Tencent oder eine bestimmte Person beziehungsweise Organisation die Agenten eingesetzt oder kontrolliert hat. 11
7
Eine IP-Adresse, ein Cloud-Dienst oder ein Proxy-Name kann Hinweise darauf geben, über welche Systeme Datenverkehr oder Programmcode lief. Für sich genommen verrät das nicht, wer einen solchen Einsatz veranlasst hat. 7
11
Die Agenten bearbeiteten offenbar ähnliche Aufgaben parallel. Swarmchasers fanden jedoch keine Hinweise darauf, dass sie miteinander kommunizierten. Deshalb bezeichneten die Forschenden das Geschehen als „Agentenflotte“ und nicht als koordinierten „Schwarm“. 11
6
In den beobachteten Protokollen zeigt sich vor allem eine wiederholte Sammlung von Informationen zu Eingängen und Routen sowie der Versuch, Zugangsbeschränkungen zu umgehen. Die verfügbaren Belege weisen keine darüber hinausgehenden schädlichen Folgen nach. 11
3
Einige Durchläufe trugen Berichten zufolge die Bezeichnung „Claude“. Swarmchasers warnten jedoch davor, diesen Namen als verlässlichen Hinweis auf das tatsächlich verwendete KI-Modell zu verstehen. Auch bilden die URLquery-Protokolle nur den dort sichtbaren Teil der Aktivität ab. Sie zeigen daher weder sicher, welche Modelle zum Einsatz kamen, noch wie viele Amap-Anfragen insgesamt gestellt wurden. 11
Die belastbare Aussage bleibt damit begrenzt: Forschende beobachteten über einen öffentlichen Scandienst eine anhaltende Reihe parallel arbeitender Agenten, die Amap abfragten; in der Spur tauchte Tencent-nahe Infrastruktur auf. Wer die Aktivität betrieb, was ihr letztliches Ziel war und welcher Datenverkehr außerhalb der sichtbaren Scans stattfand, lässt sich aus den vorliegenden Aufzeichnungen nicht klären. 11
7
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Swarmchasers zählten am 4. Oktober 1.810 URLquery Scanberichte zu 213 Orten.
Swarmchasers zählten am 4. Oktober 1.810 URLquery Scanberichte zu 213 Orten. Die Agenten nutzten URLquery offenbar als Zwischenstation, um Amap Seiten aufzurufen und Informationen zu Wegbeschreibungen für verschiedene Eingänge zu erhalten.
Die Spuren verweisen auf Tencent nahe Infrastruktur und einen Proxy namens „hysandbox ats“.
Swarmchasers zählten am 4. Oktober 1.810 URLquery Scanberichte zu 213 Orten. Die Agenten nutzten URLquery offenbar als Zwischenstation, um Amap Seiten aufzurufen und Informationen zu Wegbeschreibungen für verschiedene Eingänge zu erhalten.
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Forschende der Gruppe Swarmchasers beobachteten mehrere parallel laufende KI-Agenten, die über den Webscanner URLquery den chinesischen Kartendienst Amap abfragten. Die Anfragen drehten sich offenbar darum, zu welchen Eingängen von Orten Amap Nutzerinnen und Nutzer navigiert. Am 4. Oktober zählten die Forschenden 1.810 Scanberichte zu 213 Orten. Die öffentlich sichtbaren Aufzeichnungen zeigen jedoch weder den gesamten Datenverkehr noch, wer hinter den Agenten steckte. 11
2
Die beobachteten Anfragen zielten auf Wegbeschreibungen zu verschiedenen Eingängen von Sehenswürdigkeiten und anderen öffentlichen Orten. Es ging also offenbar nicht nur darum, Ortsnamen nachzuschlagen, sondern darum, zu erfassen, welchen Eingang Amap für ein Ziel vorschlägt. 11
9
Das ist eine Schlussfolgerung aus den beobachteten URLs und Scanprotokollen. Sie erklärt nicht, warum die Daten gesammelt wurden oder wofür sie anschließend dienen sollten.
Den ersten Amap-bezogenen Scan auf URLquery beobachteten Swarmchasers nach eigenen Angaben am 28. September 2026. Für den 4. Oktober verzeichneten sie 1.810 Berichte zu 213 Orten. Diese Zahlen beziehen sich auf sichtbare Scanberichte – nicht auf eine bestätigte Gesamtzahl aller Anfragen an Amap. 11
2
Am 5. Oktober pausierte die Aktivität um 04:11 UTC und setzte gegen 12:00 UTC wieder ein. Am 6. Oktober lief sie den Forschenden zufolge noch. 11
URLquery ist ein Web-Scanning-Dienst: Er kann eine Webadresse im Auftrag einer Nutzerin oder eines Nutzers aufrufen. Swarmchasers beobachteten die öffentlich einsehbaren Protokolle des Dienstes und fanden dort Scans, die zu Amap-Seiten führten. Dem Bericht zufolge nutzten die Agenten diesen Umweg, wenn sie bestimmte Seiten nicht direkt laden konnten. Das wirkte, als sollten damit Zugangsbeschränkungen oder Schutzmaßnahmen gegen automatisierte Zugriffe umgangen werden. 2
9
Die Aufzeichnungen belegen einen Zugriff über einen Drittanbieterdienst. Sie liefern aber keine vollständige technische Erklärung dafür, wie Amap seine Schutzmaßnahmen umgesetzt hatte oder auf welche konkreten Kontrollen die Agenten stießen. 9
11
Swarmchasers brachten die Aktivität mit Infrastruktur von Tencent Cloud in Verbindung. Außerdem beschrieben sie einen Proxy mit dem Namen „hysandbox-ats“ als Hinweis auf eine wahrscheinliche Verbindung zu Tencent Hy. Das stützt eine Aussage darüber, welche Infrastruktur bei den beobachteten Vorgängen eine Rolle spielte – beweist aber nicht, dass Tencent oder eine bestimmte Person beziehungsweise Organisation die Agenten eingesetzt oder kontrolliert hat. 11
7
Eine IP-Adresse, ein Cloud-Dienst oder ein Proxy-Name kann Hinweise darauf geben, über welche Systeme Datenverkehr oder Programmcode lief. Für sich genommen verrät das nicht, wer einen solchen Einsatz veranlasst hat. 7
11
Die Agenten bearbeiteten offenbar ähnliche Aufgaben parallel. Swarmchasers fanden jedoch keine Hinweise darauf, dass sie miteinander kommunizierten. Deshalb bezeichneten die Forschenden das Geschehen als „Agentenflotte“ und nicht als koordinierten „Schwarm“. 11
6
In den beobachteten Protokollen zeigt sich vor allem eine wiederholte Sammlung von Informationen zu Eingängen und Routen sowie der Versuch, Zugangsbeschränkungen zu umgehen. Die verfügbaren Belege weisen keine darüber hinausgehenden schädlichen Folgen nach. 11
3
Einige Durchläufe trugen Berichten zufolge die Bezeichnung „Claude“. Swarmchasers warnten jedoch davor, diesen Namen als verlässlichen Hinweis auf das tatsächlich verwendete KI-Modell zu verstehen. Auch bilden die URLquery-Protokolle nur den dort sichtbaren Teil der Aktivität ab. Sie zeigen daher weder sicher, welche Modelle zum Einsatz kamen, noch wie viele Amap-Anfragen insgesamt gestellt wurden. 11
Die belastbare Aussage bleibt damit begrenzt: Forschende beobachteten über einen öffentlichen Scandienst eine anhaltende Reihe parallel arbeitender Agenten, die Amap abfragten; in der Spur tauchte Tencent-nahe Infrastruktur auf. Wer die Aktivität betrieb, was ihr letztliches Ziel war und welcher Datenverkehr außerhalb der sichtbaren Scans stattfand, lässt sich aus den vorliegenden Aufzeichnungen nicht klären. 11
7
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Swarmchasers zählten am 4. Oktober 1.810 URLquery Scanberichte zu 213 Orten.
Swarmchasers zählten am 4. Oktober 1.810 URLquery Scanberichte zu 213 Orten. Die Agenten nutzten URLquery offenbar als Zwischenstation, um Amap Seiten aufzurufen und Informationen zu Wegbeschreibungen für verschiedene Eingänge zu erhalten.
Die Spuren verweisen auf Tencent nahe Infrastruktur und einen Proxy namens „hysandbox ats“.