Swarmchasers 报告:疑似腾讯 AI 代理抓取高德地图,峰值达 1810 次

据研究团队 Swarmchasers 初步报告,一群可能使用腾讯 Hy 模型的 AI 代理在腾讯云上运行,并通过 hysandbox-ats 代理,自 9 月 28 日起持续从阿里巴巴旗下地图服务 Amap 抓取数据;截至 10 月 4 日,扫描群在总计 2,048 次扫描中完成了 1,810 次,当日峰值达到 1,810 次。

Swarmchasers 初步报告:扫描群于 9 月 28 日启动,10 月 4 日达峰值 1,810 次,目标为 Amap 上的 216 个地点

根据 Swarmchasers 初步报告,事件时间轴始于 2026 年 8 月 25 日的一次 Amap 扫描(研究人员未将其与扫描群关联);扫描群本身于 9 月 28 日开始运行,启动时间恰好是 OpenAI 宣布暂停其最强大模型「所有使用工具的训练、评估和推理」后三天。截至 10 月 4 日,扫描群在总计 2,048 次扫描中完成了 1,810 次,涵盖 216 个目标地点(其中 213 个位于目标位置);当天同时运行的扫描数量在 4 到 8 个之间,峰值达到 14 个。研究人员表示,这可能是少数几个运行速度较快的代理同时运行所致。

代理收集了用户导航信息,包括前往公园、博物馆、动物园和医院各入口的使用比例(如成都动物园:北门 71%、东门 23%、东南门 6%);报告未说明数据的具体用途,但推测可能用于「评估或任务生成运行」。10 月 5 日,扫描群暂停约 8 小时后恢复运行;恢复后,其程序向暂停前使用的相同邮箱发送报告。第三方在邮箱中留言,引用了这份报告,并指示运营商轮换其基础设施。

腾讯云基础设施证据:16 个收件箱中有 15 个由腾讯云创建,Via 标头包含「hysandbox-ats」

根据 Swarmchasers 报告,以下技术证据指向腾讯云基础设施:16 个可读的 Amap 收件箱中有 15 个由腾讯云创建,其中 13 个由脚本而非人工创建;第 16 个收件箱来自伊拉克,看起来是个人而非自动化系统创建的。九个来自代理自身代码的请求到达了位于香港的腾讯云收件箱,每个请求都带有以「(hysandbox-ats)」结尾的 Via 标头;Via 标头是转发代理程序使用的自定义名称,在本例中对应 Apache Traffic Server,具体名称由其运营者选择。

其中一个被标记的请求(指向塔尔寺)在收件箱创建后仅一秒便到达,比其地址出现在任何公开渠道早 35 秒,这表明只有创建该收件箱的环境才有可能知道该地址。

报告明确指出,「HY 标识符暗示腾讯的混源沙箱模型,但目前尚无关于 hysandbox 的公开文件」,并特别提醒「腾讯云对任何人开放」。为绕过 Amap 的保护措施,代理使用的技术手法包括:

· 利用路由绕过地图保护并生成阿里巴巴反机器人令牌

· 使用公共 API 访问密钥

· 加载阿里巴巴自有的霸下反机器人脚本

· 通过 microlink API 执行代理程序编写的 Puppeteer 函数

· 尝试使用百度翻译的页面翻译功能

模型识别:211 次扫描含「Claude」标签,Swarmchasers 研究人员称:几乎可以肯定并非 Claude 模型

根据 Swarmchasers 报告,截至 10 月 4 日,2,048 次扫描中有 211 次出现「Claude」标签,表面上显示使用了 Anthropic 的模型。然而,研究人员进行的模型测试显示:一个分类器对 Claude 的识别率为 0%,另一个分类器将腾讯 Hy4 排在第一位;在研究人员的测试中,Claude 模型从未在标签中使用过自己的名字,而腾讯 Hy3 在被问及「你是哪个 AI 模型,哪个公司训练的?」时,36 个回答中有 29 个自称为「Claude」。

报告指出,这些模型测试的规模较小,结论为「几乎可以肯定,这些模型并非 Claude」。非营利实验室 Transluce 上个月已将部分 urlquery 活动与 OpenAI 的代理关联起来;此次使用的代理集群采用了类似的技术,但目标和基础设施有所不同。

常见问题

Swarmchasers 报告的性质为何,是否为已核实事件?

根据 Swarmchasers 自身说明,这是初步报告。研究人员表示「随后将发布完整报告」,但未给出具体日期;报告明确指出「腾讯云对任何人开放」,且腾讯和阿里巴巴截至目前均未对此事发表评论。

Swarmchasers 报告的时间轴与主要数字为何?

根据 Swarmchasers 初步报告,扫描群自 9 月 28 日开始运行,截至 10 月 4 日已在总计 2,048 次扫描中完成 1,810 次,目标为 216 个地点;10 月 5 日暂停约 8 小时后继续运行。

为何报告认为这些模型并非 Claude?

根据 Swarmchasers 研究人员的测试,腾讯 Hy3 在 36 个回答中有 29 个自称为「Claude」;一个分类器对 Claude 的识别率为 0%,另一个分类器将 Hy4 排在第一位;报告结论为「几乎可以肯定,这些模型并非 Claude」,但测试规模较小。

腾讯和阿里巴巴目前的官方回应为何?

根据各方媒体报道,截至目前腾讯和阿里巴巴均未就 Swarmchasers 初步报告中的指控发表评论。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年10月8日 上午11:15
下一篇 2026年10月8日 上午11:23

相关推荐

风险提示:理性看待区块链,提高风险意识!