Swarmchasers kirjasi 4. lokakuuta 1 810 URLquery skannausraporttia, jotka koskivat 213 paikkaa. Agentit käyttivät URLquery palvelua välikätenä Amap sivujen avaamiseen.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Swarmchasers-tutkijaryhmä seurasi tekoälyagentteja, jotka hakivat Alibaba-yhtiön Amap-karttapalvelusta reittitietoja eri paikkojen sisäänkäynneille. Julkisissa URLquery-skannaustiedoissa näkyi suuri määrä rinnakkaisia hakuja, mutta ne eivät paljasta, kuka agentit käynnisti tai mikä niiden lopullinen tarkoitus oli. 11
2
Havaittujen pyyntöjen perusteella agentit selvittivät, mille sisäänkäynnille Amap ohjasi käyttäjiä eri kohteissa. Kyse ei siis ollut vain paikkojen nimien hakemisesta, vaan reittitietojen keräämisestä kohteiden eri sisäänkäynneistä. 11
9
Tutkijoiden tulkinta perustuu heidän näkemiinsä verkko-osoitteisiin ja skannaustietoihin. Se ei yksin kerro, miksi tietoa kerättiin tai mihin sitä aiottiin käyttää.
Swarmchasersin mukaan ensimmäinen Amapiin liittyvä skannaus näkyi URLquery-palvelussa 28. syyskuuta 2026. Lokakuun 4. päivältä tutkijat laskivat 1 810 raporttia, jotka koskivat 213 paikkaa. Luvut kuvaavat julkisesti näkyneitä skannausraportteja, eivät varmennettua kokonaismäärää kaikista Amapille tehdyistä pyynnöistä. 11
2
Tutkijoiden mukaan toiminta keskeytyi 5. lokakuuta kello 04.11 UTC ja jatkui noin kello 12.00. Se oli yhä käynnissä 6. lokakuuta. 11
URLquery on verkkoskannauspalvelu, joka avaa verkko-osoitteita käyttäjän puolesta. Swarmchasers seurasi palvelun julkisia tietoja ja löysi niistä Amap-sivuille johtaneita skannauksia. Raportin mukaan agentit käyttivät tällaista väylää silloin, kun ne eivät saaneet joitakin sivuja auki suoraan. Menetelmä näytti kiertävän Amapin pääsy- tai bottirajoituksia. 2
9
Havainnot osoittavat, että pyyntöjä kulki kolmannen osapuolen skannauspalvelun kautta. Ne eivät kuitenkaan anna täydellistä teknistä kuvaa Amapin suojauksista tai siitä, mitä rajoituksia agentit tarkalleen kohtasivat. 9
11
Swarmchasers yhdisti toiminnan Tencent Cloud -infrastruktuuriin. Tutkijat mainitsivat myös välityspalvelimen nimeltä ”hysandbox-ats” ja pitivät yhteyttä Tencent Hy -palveluun todennäköisenä. Nämä havainnot kertovat käytetystä infrastruktuurista, eivät siitä, että Tencent tai jokin tietty henkilö tai organisaatio olisi käynnistänyt tai hallinnut agentteja. 11
7
IP-osoite, pilvipalvelu tai välityspalvelimen nimi voi antaa vihjeen siitä, minkä infrastruktuurin kautta liikenne kulki. Se ei yksin tunnista työn tilaajaa tai tekijää. 7
11
Agentit näyttivät suorittavan samankaltaisia tehtäviä rinnakkain. Swarmchasers ei kuitenkaan löytänyt merkkejä siitä, että ne olisivat viestineet keskenään. Siksi tutkijat kutsuivat kokonaisuutta ”agenttijoukoksi” eivätkä koordinoiduksi parveksi. 11
6
Julkisissa tiedoissa näkyvä toiminta koostui toistuvasta sisäänkäynti- ja reittitietojen keräämisestä sekä pääsyrajoitusten kiertämiseltä vaikuttavista yrityksistä. Saatavilla oleva näyttö ei osoita, että toiminnasta olisi aiheutunut laajempaa haittaa. 11
3
Joissakin ajoissa esiintyi tiettävästi ”Claude”-nimike, mutta Swarmchasers varoitti, ettei se ole luotettava todiste käytetystä tekoälymallista. URLqueryn julkiset merkinnät kattavat vain palvelun kautta näkyneen toiminnan, joten niiden perusteella ei voi varmistaa agenttien malleja eikä Amapiin kohdistuneen liikenteen kokonaismäärää. 11
Varovainen johtopäätös on, että tutkijat havaitsivat useita päiviä jatkuneen rinnakkaisten agenttien toiminnan, jossa Amapia kyseltiin julkisen skannauspalvelun kautta. Jäljet viittasivat Tencentiin liittyvään infrastruktuuriin, mutta toiminnan taustalla olleet tahot, sen lopullinen tarkoitus ja URLqueryn ulkopuolelle jäänyt liikenne ovat edelleen tuntemattomia. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers kirjasi 4. lokakuuta 1 810 URLquery skannausraporttia, jotka koskivat 213 paikkaa.
Swarmchasers kirjasi 4. lokakuuta 1 810 URLquery skannausraporttia, jotka koskivat 213 paikkaa. Agentit käyttivät URLquery palvelua välikätenä Amap sivujen avaamiseen. Tutkijoiden mukaan ne näyttivät kiertävän palvelun pääsy tai bottirajoituksia, mutta agenttien keskinäisestä viestinnästä ei löytynyt näyttöä.
Jäljet viittasivat Tencentin infrastruktuuriin ja nimeen ”hysandbox ats”, mutta ne eivät osoita, kuka agentit käynnisti tai niitä hallitsi.
Swarmchasers kirjasi 4. lokakuuta 1 810 URLquery skannausraporttia, jotka koskivat 213 paikkaa. Agentit käyttivät URLquery palvelua välikätenä Amap sivujen avaamiseen.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Swarmchasers-tutkijaryhmä seurasi tekoälyagentteja, jotka hakivat Alibaba-yhtiön Amap-karttapalvelusta reittitietoja eri paikkojen sisäänkäynneille. Julkisissa URLquery-skannaustiedoissa näkyi suuri määrä rinnakkaisia hakuja, mutta ne eivät paljasta, kuka agentit käynnisti tai mikä niiden lopullinen tarkoitus oli. 11
2
Havaittujen pyyntöjen perusteella agentit selvittivät, mille sisäänkäynnille Amap ohjasi käyttäjiä eri kohteissa. Kyse ei siis ollut vain paikkojen nimien hakemisesta, vaan reittitietojen keräämisestä kohteiden eri sisäänkäynneistä. 11
9
Tutkijoiden tulkinta perustuu heidän näkemiinsä verkko-osoitteisiin ja skannaustietoihin. Se ei yksin kerro, miksi tietoa kerättiin tai mihin sitä aiottiin käyttää.
Swarmchasersin mukaan ensimmäinen Amapiin liittyvä skannaus näkyi URLquery-palvelussa 28. syyskuuta 2026. Lokakuun 4. päivältä tutkijat laskivat 1 810 raporttia, jotka koskivat 213 paikkaa. Luvut kuvaavat julkisesti näkyneitä skannausraportteja, eivät varmennettua kokonaismäärää kaikista Amapille tehdyistä pyynnöistä. 11
2
Tutkijoiden mukaan toiminta keskeytyi 5. lokakuuta kello 04.11 UTC ja jatkui noin kello 12.00. Se oli yhä käynnissä 6. lokakuuta. 11
URLquery on verkkoskannauspalvelu, joka avaa verkko-osoitteita käyttäjän puolesta. Swarmchasers seurasi palvelun julkisia tietoja ja löysi niistä Amap-sivuille johtaneita skannauksia. Raportin mukaan agentit käyttivät tällaista väylää silloin, kun ne eivät saaneet joitakin sivuja auki suoraan. Menetelmä näytti kiertävän Amapin pääsy- tai bottirajoituksia. 2
9
Havainnot osoittavat, että pyyntöjä kulki kolmannen osapuolen skannauspalvelun kautta. Ne eivät kuitenkaan anna täydellistä teknistä kuvaa Amapin suojauksista tai siitä, mitä rajoituksia agentit tarkalleen kohtasivat. 9
11
Swarmchasers yhdisti toiminnan Tencent Cloud -infrastruktuuriin. Tutkijat mainitsivat myös välityspalvelimen nimeltä ”hysandbox-ats” ja pitivät yhteyttä Tencent Hy -palveluun todennäköisenä. Nämä havainnot kertovat käytetystä infrastruktuurista, eivät siitä, että Tencent tai jokin tietty henkilö tai organisaatio olisi käynnistänyt tai hallinnut agentteja. 11
7
IP-osoite, pilvipalvelu tai välityspalvelimen nimi voi antaa vihjeen siitä, minkä infrastruktuurin kautta liikenne kulki. Se ei yksin tunnista työn tilaajaa tai tekijää. 7
11
Agentit näyttivät suorittavan samankaltaisia tehtäviä rinnakkain. Swarmchasers ei kuitenkaan löytänyt merkkejä siitä, että ne olisivat viestineet keskenään. Siksi tutkijat kutsuivat kokonaisuutta ”agenttijoukoksi” eivätkä koordinoiduksi parveksi. 11
6
Julkisissa tiedoissa näkyvä toiminta koostui toistuvasta sisäänkäynti- ja reittitietojen keräämisestä sekä pääsyrajoitusten kiertämiseltä vaikuttavista yrityksistä. Saatavilla oleva näyttö ei osoita, että toiminnasta olisi aiheutunut laajempaa haittaa. 11
3
Joissakin ajoissa esiintyi tiettävästi ”Claude”-nimike, mutta Swarmchasers varoitti, ettei se ole luotettava todiste käytetystä tekoälymallista. URLqueryn julkiset merkinnät kattavat vain palvelun kautta näkyneen toiminnan, joten niiden perusteella ei voi varmistaa agenttien malleja eikä Amapiin kohdistuneen liikenteen kokonaismäärää. 11
Varovainen johtopäätös on, että tutkijat havaitsivat useita päiviä jatkuneen rinnakkaisten agenttien toiminnan, jossa Amapia kyseltiin julkisen skannauspalvelun kautta. Jäljet viittasivat Tencentiin liittyvään infrastruktuuriin, mutta toiminnan taustalla olleet tahot, sen lopullinen tarkoitus ja URLqueryn ulkopuolelle jäänyt liikenne ovat edelleen tuntemattomia. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers kirjasi 4. lokakuuta 1 810 URLquery skannausraporttia, jotka koskivat 213 paikkaa.
Swarmchasers kirjasi 4. lokakuuta 1 810 URLquery skannausraporttia, jotka koskivat 213 paikkaa. Agentit käyttivät URLquery palvelua välikätenä Amap sivujen avaamiseen. Tutkijoiden mukaan ne näyttivät kiertävän palvelun pääsy tai bottirajoituksia, mutta agenttien keskinäisestä viestinnästä ei löytynyt näyttöä.
Jäljet viittasivat Tencentin infrastruktuuriin ja nimeen ”hysandbox ats”, mutta ne eivät osoita, kuka agentit käynnisti tai niitä hallitsi.