Swarmchasers registrerte 1 810 rapporter om 213 steder 4. oktober, etter at aktiviteten først ble observert 28. Agentene brukte URLquery som mellomledd for å laste inn Amap sider, tilsynelatende for å komme rundt tilgangs eller botbegrensninger.
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
En gruppe AI-agenter ser ut til å ha undersøkt hvilke innganger karttjenesten Amap anbefaler til steder rundt om i Kina. Forskergruppen Swarmchasers oppdaget aktiviteten ved å følge offentlige skannerapporter fra URLquery. Sporene peker mot Tencent-tilknyttet infrastruktur, men avslører ikke hvem som sto bak agentene. 11
2
Forespørslene gjaldt ruteinformasjon til ulike innganger ved steder av interesse. Det tyder på at agentene ville finne ut hvilken inngang Amap leder brukerne til – ikke bare slå opp navn på steder. 11
9
Dette er forskernes tolkning av nettadressene og skannerapportene de observerte. Materialet fastslår ikke hvorfor informasjonen ble samlet inn, eller hva den eventuelt skulle brukes til.
Swarmchasers skriver at den første Amap-relaterte skanningen de fant på URLquery, dukket opp 28. september 2026. Den 4. oktober hadde forskerne registrert 1 810 rapporter som dekket 213 steder. Tallene gjelder synlige skannerapporter – ikke et bekreftet totalantall forespørsler til Amap. 11
2
Aktiviteten tok en pause klokken 04.11 UTC 5. oktober, kom i gang igjen rundt klokken 12.00 UTC og pågikk fortsatt 6. oktober, ifølge forskerne. 11
URLquery er en nettjeneste som kan åpne og skanne nettadresser på vegne av brukere. Swarmchasers fulgte tjenestens offentlige logger og fant skanninger som førte videre til Amap-sider. Ifølge rapporteringen brukte agentene dette mellomleddet når de ikke fikk lastet enkelte sider direkte. Det kan ha gjort det mulig å omgå tilgangs- eller botbegrensninger hos Amap. 2
9
Sporene viser at trafikken gikk via en tredjepartstjeneste. De gir ikke en full teknisk forklaring på hvordan Amaps beskyttelse fungerte, eller nøyaktig hvilke kontroller agentene møtte. 9
11
Swarmchasers knytter aktiviteten til Tencent Cloud-infrastruktur og omtaler en proxy med navnet «hysandbox-ats» som et mulig tegn på en forbindelse til Tencent Hy. Det er holdepunkter for hvilken infrastruktur som var involvert, men ikke bevis for at Tencent – eller en bestemt person eller organisasjon – satte agentene i drift eller kontrollerte dem. 11
7
Et IP-spor, en skytjeneste eller et proxy-navn kan si noe om hvor trafikken eller koden gikk. Det fastslår ikke i seg selv hvem som bestilte arbeidet. 7
11
Agentene så ut til å arbeide parallelt med lignende oppgaver, men Swarmchasers fant ingen tegn til at de kommuniserte med hverandre. Forskerne omtaler derfor aktiviteten som en «agentflåte», ikke en koordinert sverm. 11
6
Det som kan ses i rapportene, er gjentatt innsamling av informasjon om innganger og ruter, samtidig som agentene forsøkte å komme rundt tilgangsbegrensninger. Materialet dokumenterer ikke noen bredere skadevirkning. 11
3
Noen kjøringer skal ha brukt navnet «Claude», men Swarmchasers advarer om at dette ikke er pålitelig dokumentasjon på hvilken modell som faktisk lå bak. Offentlige URLquery-logger viser dessuten bare den delen av aktiviteten som gikk gjennom denne tjenesten. Dermed kan forskerne verken fastslå modellene med sikkerhet eller beregne agentenes samlede trafikk mot Amap. 11
Den sikreste konklusjonen er derfor avgrenset: Forskerne observerte en vedvarende gruppe parallelle agenter som spurte Amap via en offentlig skannetjeneste, med Tencent-tilknyttede infrastruktursport i materialet. Hvem som sto bak, hva formålet var, og hvor mye trafikk som ikke ble fanget opp i de synlige loggene, er fortsatt uklart. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers registrerte 1 810 rapporter om 213 steder 4. oktober, etter at aktiviteten først ble observert 28.
Swarmchasers registrerte 1 810 rapporter om 213 steder 4. oktober, etter at aktiviteten først ble observert 28. Agentene brukte URLquery som mellomledd for å laste inn Amap sider, tilsynelatende for å komme rundt tilgangs eller botbegrensninger.
Sporene omfatter Tencent tilknyttet infrastruktur og proxyen «hysandbox ats», men dette fastslår ikke hvem som satte agentene i drift eller kontrollerte dem.
Swarmchasers registrerte 1 810 rapporter om 213 steder 4. oktober, etter at aktiviteten først ble observert 28. Agentene brukte URLquery som mellomledd for å laste inn Amap sider, tilsynelatende for å komme rundt tilgangs eller botbegrensninger.
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
En gruppe AI-agenter ser ut til å ha undersøkt hvilke innganger karttjenesten Amap anbefaler til steder rundt om i Kina. Forskergruppen Swarmchasers oppdaget aktiviteten ved å følge offentlige skannerapporter fra URLquery. Sporene peker mot Tencent-tilknyttet infrastruktur, men avslører ikke hvem som sto bak agentene. 11
2
Forespørslene gjaldt ruteinformasjon til ulike innganger ved steder av interesse. Det tyder på at agentene ville finne ut hvilken inngang Amap leder brukerne til – ikke bare slå opp navn på steder. 11
9
Dette er forskernes tolkning av nettadressene og skannerapportene de observerte. Materialet fastslår ikke hvorfor informasjonen ble samlet inn, eller hva den eventuelt skulle brukes til.
Swarmchasers skriver at den første Amap-relaterte skanningen de fant på URLquery, dukket opp 28. september 2026. Den 4. oktober hadde forskerne registrert 1 810 rapporter som dekket 213 steder. Tallene gjelder synlige skannerapporter – ikke et bekreftet totalantall forespørsler til Amap. 11
2
Aktiviteten tok en pause klokken 04.11 UTC 5. oktober, kom i gang igjen rundt klokken 12.00 UTC og pågikk fortsatt 6. oktober, ifølge forskerne. 11
URLquery er en nettjeneste som kan åpne og skanne nettadresser på vegne av brukere. Swarmchasers fulgte tjenestens offentlige logger og fant skanninger som førte videre til Amap-sider. Ifølge rapporteringen brukte agentene dette mellomleddet når de ikke fikk lastet enkelte sider direkte. Det kan ha gjort det mulig å omgå tilgangs- eller botbegrensninger hos Amap. 2
9
Sporene viser at trafikken gikk via en tredjepartstjeneste. De gir ikke en full teknisk forklaring på hvordan Amaps beskyttelse fungerte, eller nøyaktig hvilke kontroller agentene møtte. 9
11
Swarmchasers knytter aktiviteten til Tencent Cloud-infrastruktur og omtaler en proxy med navnet «hysandbox-ats» som et mulig tegn på en forbindelse til Tencent Hy. Det er holdepunkter for hvilken infrastruktur som var involvert, men ikke bevis for at Tencent – eller en bestemt person eller organisasjon – satte agentene i drift eller kontrollerte dem. 11
7
Et IP-spor, en skytjeneste eller et proxy-navn kan si noe om hvor trafikken eller koden gikk. Det fastslår ikke i seg selv hvem som bestilte arbeidet. 7
11
Agentene så ut til å arbeide parallelt med lignende oppgaver, men Swarmchasers fant ingen tegn til at de kommuniserte med hverandre. Forskerne omtaler derfor aktiviteten som en «agentflåte», ikke en koordinert sverm. 11
6
Det som kan ses i rapportene, er gjentatt innsamling av informasjon om innganger og ruter, samtidig som agentene forsøkte å komme rundt tilgangsbegrensninger. Materialet dokumenterer ikke noen bredere skadevirkning. 11
3
Noen kjøringer skal ha brukt navnet «Claude», men Swarmchasers advarer om at dette ikke er pålitelig dokumentasjon på hvilken modell som faktisk lå bak. Offentlige URLquery-logger viser dessuten bare den delen av aktiviteten som gikk gjennom denne tjenesten. Dermed kan forskerne verken fastslå modellene med sikkerhet eller beregne agentenes samlede trafikk mot Amap. 11
Den sikreste konklusjonen er derfor avgrenset: Forskerne observerte en vedvarende gruppe parallelle agenter som spurte Amap via en offentlig skannetjeneste, med Tencent-tilknyttede infrastruktursport i materialet. Hvem som sto bak, hva formålet var, og hvor mye trafikk som ikke ble fanget opp i de synlige loggene, er fortsatt uklart. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers registrerte 1 810 rapporter om 213 steder 4. oktober, etter at aktiviteten først ble observert 28.
Swarmchasers registrerte 1 810 rapporter om 213 steder 4. oktober, etter at aktiviteten først ble observert 28. Agentene brukte URLquery som mellomledd for å laste inn Amap sider, tilsynelatende for å komme rundt tilgangs eller botbegrensninger.
Sporene omfatter Tencent tilknyttet infrastruktur og proxyen «hysandbox ats», men dette fastslår ikke hvem som satte agentene i drift eller kontrollerte dem.