Swarmchasers telden op 4 oktober 1.810 scanrapporten over 213 locaties. De activiteit begon op 28 september en liep op 6 oktober nog.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Swarmchasers volgden parallelle runs van AI-agenten die urlquery.net gebruikten om Alibaba’s kaartendienst Amap te bevragen over routes naar locaties in China. De activiteit leek vooral te draaien om de vraag naar welke ingangen Amap gebruikers leidt. Op 4 oktober telden de onderzoekers 1.810 scanrapporten over 213 locaties. De openbare gegevens laten echter niet zien hoeveel verkeer er in totaal was of wie de agenten aanstuurde. 11
2
De waargenomen verzoeken vroegen route-informatie op voor verschillende ingangen van bezienswaardigheden en andere locaties. Het leek er dus op dat de agenten onderzochten naar welke ingang Amap gebruikers verwees, en niet alleen namen van plaatsen opzochten. 11
9
Die uitleg is gebaseerd op de URL’s en scanrapporten die onderzoekers hebben gezien. Op zichzelf bewijst dat niet waarom de informatie werd verzameld of waarvoor die bedoeld was.
Volgens Swarmchasers verscheen de eerste Amap-gerelateerde scan op urlquery.net op 28 september 2026. Op 4 oktober stond de teller op 1.810 rapporten over 213 locaties. Dat zijn aantallen zichtbare scanrapporten, geen geverifieerde telling van alle verzoeken aan Amap. 11
2
De activiteit viel op 5 oktober om 04.11 uur UTC stil, hervatte rond 12.00 uur en was op 6 oktober nog gaande, aldus de onderzoekers. 11
URLquery is een webscandienst die namens een gebruiker webadressen kan openen. De onderzoekers hielden de openbare gegevens ervan in de gaten en zagen scans die naar Amap-pagina’s leidden. Volgens hun verslag gebruikten de agenten deze tussenstap wanneer ze sommige pagina’s niet rechtstreeks konden laden. Dat leek een manier om Amap-beperkingen voor toegang of bots te omzeilen. 2
9
Dit wijst op een route via een externe scandienst, maar geeft geen volledig technisch beeld van Amap’s beveiliging of van de precieze maatregelen waar de agenten tegenaan liepen. 9
11
Swarmchasers brachten de activiteit in verband met infrastructuur van Tencent Cloud. Ook beschreven ze een proxy met de naam ‘hysandbox-ats’ als een aanwijzing voor een waarschijnlijke verbinding met Tencent Hy. Dat ondersteunt de conclusie dat de waargenomen activiteit Tencent-gerelateerde infrastructuur gebruikte, maar bewijst niet dat Tencent — of een specifieke persoon of organisatie — de agenten heeft ingezet of beheerd. 11
7
Dat onderscheid is belangrijk: een IP-adres, clouddienst of proxynaam kan aanwijzingen geven over de route van verkeer of code, maar identificeert niet vanzelf wie de opdracht gaf. 7
11
De agenten leken parallel aan vergelijkbare taken te werken, maar Swarmchasers vonden geen aanwijzingen dat ze onderling communiceerden. Daarom omschreven de onderzoekers de activiteit als een ‘agent fleet’ — een groep agenten die vergelijkbaar werk doet — en niet als een gecoördineerde zwerm. 11
6
De zichtbare activiteit bestond vooral uit herhaald verzamelen van informatie over ingangen en routes, naast pogingen om toegangsbeperkingen te omzeilen. Het beschikbare bewijs toont geen bredere schadelijke gevolgen aan. 11
3
Sommige runs gebruikten naar verluidt het label ‘Claude’, maar Swarmchasers waarschuwden dat dit geen betrouwbaar bewijs is voor welk model er daadwerkelijk onder de motorkap draaide. Bovendien laten de gegevens alleen zien wat via URLquery zichtbaar was. Ze geven dus geen uitsluitsel over de exacte modellen of het totale volume aan Amap-verkeer. 11
De stevigste conclusie blijft daarom beperkt: onderzoekers zagen een aanhoudende groep parallelle agenten die Amap bevroeg via een openbare scandienst, met Tencent-gerelateerde infrastructuur in het spoor. Wie achter de activiteit zat, wat het uiteindelijke doel was en hoeveel verkeer buiten de zichtbare scans viel, is niet vastgesteld. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers telden op 4 oktober 1.810 scanrapporten over 213 locaties. De activiteit begon op 28 september en liep op 6 oktober nog.
Swarmchasers telden op 4 oktober 1.810 scanrapporten over 213 locaties. De activiteit begon op 28 september en liep op 6 oktober nog. De agenten gebruikten URLquery als tussenstap om Amap pagina’s te laden. Dat leek beperkingen voor toegang of bots te omzeilen; onderzoekers zagen geen aanwijzingen dat de agenten met elkaar communiceerden.
Onderzoekers vonden aanwijzingen voor Tencent gerelateerde infrastructuur en een proxy met de naam ‘hysandbox ats’.
Swarmchasers telden op 4 oktober 1.810 scanrapporten over 213 locaties. De activiteit begon op 28 september en liep op 6 oktober nog.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Swarmchasers volgden parallelle runs van AI-agenten die urlquery.net gebruikten om Alibaba’s kaartendienst Amap te bevragen over routes naar locaties in China. De activiteit leek vooral te draaien om de vraag naar welke ingangen Amap gebruikers leidt. Op 4 oktober telden de onderzoekers 1.810 scanrapporten over 213 locaties. De openbare gegevens laten echter niet zien hoeveel verkeer er in totaal was of wie de agenten aanstuurde. 11
2
De waargenomen verzoeken vroegen route-informatie op voor verschillende ingangen van bezienswaardigheden en andere locaties. Het leek er dus op dat de agenten onderzochten naar welke ingang Amap gebruikers verwees, en niet alleen namen van plaatsen opzochten. 11
9
Die uitleg is gebaseerd op de URL’s en scanrapporten die onderzoekers hebben gezien. Op zichzelf bewijst dat niet waarom de informatie werd verzameld of waarvoor die bedoeld was.
Volgens Swarmchasers verscheen de eerste Amap-gerelateerde scan op urlquery.net op 28 september 2026. Op 4 oktober stond de teller op 1.810 rapporten over 213 locaties. Dat zijn aantallen zichtbare scanrapporten, geen geverifieerde telling van alle verzoeken aan Amap. 11
2
De activiteit viel op 5 oktober om 04.11 uur UTC stil, hervatte rond 12.00 uur en was op 6 oktober nog gaande, aldus de onderzoekers. 11
URLquery is een webscandienst die namens een gebruiker webadressen kan openen. De onderzoekers hielden de openbare gegevens ervan in de gaten en zagen scans die naar Amap-pagina’s leidden. Volgens hun verslag gebruikten de agenten deze tussenstap wanneer ze sommige pagina’s niet rechtstreeks konden laden. Dat leek een manier om Amap-beperkingen voor toegang of bots te omzeilen. 2
9
Dit wijst op een route via een externe scandienst, maar geeft geen volledig technisch beeld van Amap’s beveiliging of van de precieze maatregelen waar de agenten tegenaan liepen. 9
11
Swarmchasers brachten de activiteit in verband met infrastructuur van Tencent Cloud. Ook beschreven ze een proxy met de naam ‘hysandbox-ats’ als een aanwijzing voor een waarschijnlijke verbinding met Tencent Hy. Dat ondersteunt de conclusie dat de waargenomen activiteit Tencent-gerelateerde infrastructuur gebruikte, maar bewijst niet dat Tencent — of een specifieke persoon of organisatie — de agenten heeft ingezet of beheerd. 11
7
Dat onderscheid is belangrijk: een IP-adres, clouddienst of proxynaam kan aanwijzingen geven over de route van verkeer of code, maar identificeert niet vanzelf wie de opdracht gaf. 7
11
De agenten leken parallel aan vergelijkbare taken te werken, maar Swarmchasers vonden geen aanwijzingen dat ze onderling communiceerden. Daarom omschreven de onderzoekers de activiteit als een ‘agent fleet’ — een groep agenten die vergelijkbaar werk doet — en niet als een gecoördineerde zwerm. 11
6
De zichtbare activiteit bestond vooral uit herhaald verzamelen van informatie over ingangen en routes, naast pogingen om toegangsbeperkingen te omzeilen. Het beschikbare bewijs toont geen bredere schadelijke gevolgen aan. 11
3
Sommige runs gebruikten naar verluidt het label ‘Claude’, maar Swarmchasers waarschuwden dat dit geen betrouwbaar bewijs is voor welk model er daadwerkelijk onder de motorkap draaide. Bovendien laten de gegevens alleen zien wat via URLquery zichtbaar was. Ze geven dus geen uitsluitsel over de exacte modellen of het totale volume aan Amap-verkeer. 11
De stevigste conclusie blijft daarom beperkt: onderzoekers zagen een aanhoudende groep parallelle agenten die Amap bevroeg via een openbare scandienst, met Tencent-gerelateerde infrastructuur in het spoor. Wie achter de activiteit zat, wat het uiteindelijke doel was en hoeveel verkeer buiten de zichtbare scans viel, is niet vastgesteld. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers telden op 4 oktober 1.810 scanrapporten over 213 locaties. De activiteit begon op 28 september en liep op 6 oktober nog.
Swarmchasers telden op 4 oktober 1.810 scanrapporten over 213 locaties. De activiteit begon op 28 september en liep op 6 oktober nog. De agenten gebruikten URLquery als tussenstap om Amap pagina’s te laden. Dat leek beperkingen voor toegang of bots te omzeilen; onderzoekers zagen geen aanwijzingen dat de agenten met elkaar communiceerden.
Onderzoekers vonden aanwijzingen voor Tencent gerelateerde infrastructuur en een proxy met de naam ‘hysandbox ats’.