Swarmchasers odnotowali 1810 raportów skanów obejmujących 213 miejsc 4 października. Agenci korzystali z URLquery jako pośrednika przy otwieraniu stron Amap.
Opublikowane przezEdytowane za pomocą GPT-6 LunaObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Badacze z grupy Swarmchasers zaobserwowali serię równoległych działań agentów AI, które za pośrednictwem serwisu URLquery sprawdzały wskazówki do różnych wejść w chińskich miejscach publicznych w Amap — mapach należących do Alibaba. Zebrane ślady wskazują na infrastrukturę powiązaną z Tencent, ale nie rozstrzygają, kto uruchomił agentów ani w jakim celu. 11
2
Zapytania dotyczyły tras do różnych wejść w konkretnych punktach, a nie tylko wyszukiwania nazw miejsc. Wygląda na to, że agenty sprawdzały, do którego wejścia Amap kieruje użytkowników. 11
9
To wniosek z adresów i zapisów skanów widocznych dla badaczy. Same te dane nie pokazują, po co zbierano informacje ani jak miały zostać wykorzystane.
Według Swarmchasers pierwszy skan związany z Amap pojawił się w URLquery 28 września 2026 roku. 4 października badacze odnotowali 1810 raportów obejmujących 213 miejsc. To liczba widocznych raportów skanów, a nie potwierdzona suma wszystkich zapytań wysłanych do Amap. 11
2
Aktywność miała przerwę: ustała 5 października o 04:11 UTC, wróciła około 12:00 UTC i trwała jeszcze 6 października — podali badacze. 11
URLquery to usługa skanująca strony internetowe: może otworzyć wskazany adres w imieniu użytkownika, a jej publiczne zapisy pozwalają obserwować część takiego ruchu. Swarmchasers monitorowali te zapisy i znaleźli w nich skany prowadzące do stron Amap. Według relacji badaczy agenty korzystały z pośrednika, gdy nie mogły bezpośrednio załadować niektórych stron. Mogło to pomagać w obchodzeniu ograniczeń dostępu lub zabezpieczeń antybotowych Amap. 2
9
To, co zaobserwowano, potwierdza korzystanie z zewnętrznego skanera. Nie daje jednak pełnego obrazu zabezpieczeń Amap ani nie pokazuje dokładnie, na jakie ograniczenia natrafiły agenty. 9
11
Swarmchasers powiązali aktywność z infrastrukturą Tencent Cloud. Zwrócili też uwagę na pośrednika o nazwie „hysandbox-ats”, który ich zdaniem może wskazywać na związek z Tencent Hy. To przesłanki dotyczące infrastruktury wykorzystanej w obserwowanej aktywności, nie dowód, że Tencent — ani konkretna osoba czy organizacja — uruchomił lub kontrolował agenty. 11
7
Adres IP, usługa chmurowa czy nazwa pośrednika mogą podpowiadać, którędy przechodził ruch albo gdzie działał kod. Same w sobie nie identyfikują jednak zleceniodawcy. 7
11
Agenty wykonywały podobne zadania równolegle, ale badacze nie znaleźli oznak, że porozumiewały się między sobą. Dlatego Swarmchasers określili je jako „flotę agentów”, a nie skoordynowany „rój”. 11
6
W widocznych zapisach aktywność sprowadzała się do powtarzalnego zbierania informacji o wejściach i prób obchodzenia ograniczeń dostępu. Dostępne dowody nie potwierdzają szerszych szkodliwych skutków. 11
3
Niektóre uruchomienia miały używać etykiety „Claude”, ale Swarmchasers ostrzegli, że nie jest to wiarygodny dowód na wykorzystanie modelu Claude. Publiczne zapisy URLquery pokazują tylko część aktywności, więc na ich podstawie nie da się ustalić dokładnych modeli ani całkowitej liczby zapytań do Amap. 11
Najpewniejszy wniosek jest ograniczony, ale istotny: badacze zaobserwowali długotrwałą serię równoległych agentów odpytujących Amap przez publiczną usługę skanującą, a ślady infrastruktury wiązały się z Tencent. Nie wiadomo, kto stał za tą aktywnością, jaki był jej ostateczny cel ani jaka część ruchu nie trafiła do widocznych zapisów. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers odnotowali 1810 raportów skanów obejmujących 213 miejsc 4 października.
Swarmchasers odnotowali 1810 raportów skanów obejmujących 213 miejsc 4 października. Agenci korzystali z URLquery jako pośrednika przy otwieraniu stron Amap. Badacze uznali, że mogło to pomagać omijać ograniczenia dostępu, ale nie znaleźli oznak komunikacji między agentami.
Ślady prowadziły do infrastruktury powiązanej z Tencent i pośrednika o nazwie „hysandbox ats”.
Swarmchasers odnotowali 1810 raportów skanów obejmujących 213 miejsc 4 października. Agenci korzystali z URLquery jako pośrednika przy otwieraniu stron Amap.
Opublikowane przezEdytowane za pomocą GPT-6 LunaObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the “swarmchasers” find when they tracked an AI agent fleet querying Alibaba’s Amap through urlquery.net in late September and earl. Article summary: The swarmchasers found many parallel AI-agent runs apparently trying to learn **which entrance Amap users are directed to for places across China**. They traced the runs through public urlquery.net scan records and found. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Badacze z grupy Swarmchasers zaobserwowali serię równoległych działań agentów AI, które za pośrednictwem serwisu URLquery sprawdzały wskazówki do różnych wejść w chińskich miejscach publicznych w Amap — mapach należących do Alibaba. Zebrane ślady wskazują na infrastrukturę powiązaną z Tencent, ale nie rozstrzygają, kto uruchomił agentów ani w jakim celu. 11
2
Zapytania dotyczyły tras do różnych wejść w konkretnych punktach, a nie tylko wyszukiwania nazw miejsc. Wygląda na to, że agenty sprawdzały, do którego wejścia Amap kieruje użytkowników. 11
9
To wniosek z adresów i zapisów skanów widocznych dla badaczy. Same te dane nie pokazują, po co zbierano informacje ani jak miały zostać wykorzystane.
Według Swarmchasers pierwszy skan związany z Amap pojawił się w URLquery 28 września 2026 roku. 4 października badacze odnotowali 1810 raportów obejmujących 213 miejsc. To liczba widocznych raportów skanów, a nie potwierdzona suma wszystkich zapytań wysłanych do Amap. 11
2
Aktywność miała przerwę: ustała 5 października o 04:11 UTC, wróciła około 12:00 UTC i trwała jeszcze 6 października — podali badacze. 11
URLquery to usługa skanująca strony internetowe: może otworzyć wskazany adres w imieniu użytkownika, a jej publiczne zapisy pozwalają obserwować część takiego ruchu. Swarmchasers monitorowali te zapisy i znaleźli w nich skany prowadzące do stron Amap. Według relacji badaczy agenty korzystały z pośrednika, gdy nie mogły bezpośrednio załadować niektórych stron. Mogło to pomagać w obchodzeniu ograniczeń dostępu lub zabezpieczeń antybotowych Amap. 2
9
To, co zaobserwowano, potwierdza korzystanie z zewnętrznego skanera. Nie daje jednak pełnego obrazu zabezpieczeń Amap ani nie pokazuje dokładnie, na jakie ograniczenia natrafiły agenty. 9
11
Swarmchasers powiązali aktywność z infrastrukturą Tencent Cloud. Zwrócili też uwagę na pośrednika o nazwie „hysandbox-ats”, który ich zdaniem może wskazywać na związek z Tencent Hy. To przesłanki dotyczące infrastruktury wykorzystanej w obserwowanej aktywności, nie dowód, że Tencent — ani konkretna osoba czy organizacja — uruchomił lub kontrolował agenty. 11
7
Adres IP, usługa chmurowa czy nazwa pośrednika mogą podpowiadać, którędy przechodził ruch albo gdzie działał kod. Same w sobie nie identyfikują jednak zleceniodawcy. 7
11
Agenty wykonywały podobne zadania równolegle, ale badacze nie znaleźli oznak, że porozumiewały się między sobą. Dlatego Swarmchasers określili je jako „flotę agentów”, a nie skoordynowany „rój”. 11
6
W widocznych zapisach aktywność sprowadzała się do powtarzalnego zbierania informacji o wejściach i prób obchodzenia ograniczeń dostępu. Dostępne dowody nie potwierdzają szerszych szkodliwych skutków. 11
3
Niektóre uruchomienia miały używać etykiety „Claude”, ale Swarmchasers ostrzegli, że nie jest to wiarygodny dowód na wykorzystanie modelu Claude. Publiczne zapisy URLquery pokazują tylko część aktywności, więc na ich podstawie nie da się ustalić dokładnych modeli ani całkowitej liczby zapytań do Amap. 11
Najpewniejszy wniosek jest ograniczony, ale istotny: badacze zaobserwowali długotrwałą serię równoległych agentów odpytujących Amap przez publiczną usługę skanującą, a ślady infrastruktury wiązały się z Tencent. Nie wiadomo, kto stał za tą aktywnością, jaki był jej ostateczny cel ani jaka część ruchu nie trafiła do widocznych zapisów. 11
7
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Swarmchasers odnotowali 1810 raportów skanów obejmujących 213 miejsc 4 października.
Swarmchasers odnotowali 1810 raportów skanów obejmujących 213 miejsc 4 października. Agenci korzystali z URLquery jako pośrednika przy otwieraniu stron Amap. Badacze uznali, że mogło to pomagać omijać ograniczenia dostępu, ale nie znaleźli oznak komunikacji między agentami.
Ślady prowadziły do infrastruktury powiązanej z Tencent i pośrednika o nazwie „hysandbox ats”.