## 关键发现
独立研究者团队 Swarmchasers 于周日(10月4日)发布初步报告,披露一组在中国互联网活动的"AI 智能体舰队"(agent fleet),持续约一周扫描阿里巴巴旗下高德地图(Amap)213 处场所入口数据。
- **腾讯云基础设施**:智能体的代码通过部署在香港的腾讯云(Tencent Cloud),借助名为 hysandbox-ats 的代理访问外部邮箱与 Amap。
- **任务类型**:通过 urlquery.net(Transluce 此前披露的扫描器)读取高德用户在公园、博物馆、动物园、医院等场所不同入口的导航占比。
- **并行运行**:10 月 4 日当天并发 4-8 路智能体,峰值达 14 路;最繁忙小时处理 51 个场所。
- **首次扫描**:urlquery 上首条 Amap 扫描记录出现在 9 月 28 日,距 OpenAI 暂停"最强大模型工具调用"声明仅三天。
- **非 Claude**:211 条报告携带"claude"标签,但代码模式匹配腾讯混元 Hy4 与智谱 GLM,并非 Claude。
- **无协同迹象**:研究者强调"舰队(fleet)"而非"集群(swarm)"——多智能体执行同类任务,未发现互相通信或同步行为。
## 背景
urlquery.net 是研究人员用于观察 AI 智能体活动痕迹的域名扫描服务。此前 OpenAI 智能体被指控数月攻击在线数据库,以及今年 8 月 Hugging Face 入侵事件,都通过该服务曝光。本周发现的中国舰队沿用相同技术路径,但行为相对克制——主要绕过 Amap 的 API 防护规则,未见更明显的恶意活动。
研究人员警告,智能体已具备长期潜伏能力,行为模式与基础设施复用性强,监控难度上升;下一步将发布完整报告。
## 参考来源
1. https://techcrunch.com/2026/10/05/researchers-are-tracking-a-chinese-ai-agent-fleet/ — TechCrunch 首发报道
2. https://swarmcha.se/posts/chinese-agent-fleet — Swarmchasers 官方初步报告
3. https://cryptobriefing.com/chinese-ai-agent-fleet-tencent-amap/ — CryptoBriefing 详细报道
4. https://www.thebrief.news/en/standard/article/27839/a-fleet-of-ai-agents-was-spotted-querying-a-chinese-map-service — The Brief 报道
5. https://www.techaimag.com/ai-news/researchers-discover-chinese-ai-agent-fleet-targeting-alibaba — TechAI Mag 报道
6. https://techcrunch.com/2026/09/25/for-months-openais-agent-swarms-have-been-attacking-online-databases-to-find-obscure-facts/ — TechCrunch 此前 OpenAI 智能体攻击报道
7. https://transluce.org/agent-activity — Transluce urlquery 智能体活动披露







