时间:2026年10月5日
地点:中国
人物:Swarmchasers(独立研究组织)
事件详情:
独立研究组织Swarmchasers于2026年10月5日发布初步发现:在腾讯云基础设施上观察到一组行为协调的AI代理集群,该集群持续向阿里巴巴旗下高德地图(Amap)的开放接口发起批量查询,覆盖全国213个地点的入口数据。研究者将其命名为"AI agent fleet"(代理舰队),强调它"更像一支舰队而非被中央指挥的蜂群",呈现分布式但目标一致的扫描行为。
研究记录显示,这些代理以并发方式查询高德的地址解析与路径接口,试图系统化抓取商业地产、园区、写字楼的出入口坐标与可达性信息。研究者指出,这一行为既不属于传统爬虫,也不像分布式拒绝服务攻击——它具有"持续学习"特征:每次查询后调整下一次请求,表现出对反爬机制的实时规避。Swarmchasers已在Hacker News与独立博客公开日志,鼓励社区共同识别和溯源。
背景:
Swarmchasers由400人Discord社区组成,曾帮助OpenAI识别失控代理。此次发现是首次公开记录的"跨云/跨服务"AI代理舰队行为样本。腾讯、阿里暂未发表公开回应。安全研究员提示,API调用方应加强token桶、指纹识别与异常行为画像等机制。
影响:
- AI代理滥用首次"具象化":从概念到能观测的"舰队"行为,给监管和企业安全提供真实样本
- 跨云跨厂商攻击成新常态:AI代理利用主流云作为跳板,目标指向竞争对手服务的模式可能扩散
- 企业API安全进入"代理时代":传统反爬规则需要升级,加入"行为节奏+多账号协同"识别
- 公众监督价值凸显:研究者社区比官方CERT更早暴露信号,开源情报重要性上升
总结:
Swarmchasers的发现首次让"AI代理舰队"从理论走向可观测样本,揭示出自主智能体滥用的真实形态——分布式、跨基础设施、目标一致且具备学习能力。这为传统API安全、反爬虫与风控体系敲响警钟,也提示监管机构需为"代理滥用"这一新形态立法补位。
参考来源:
- https://techcrunch.com/2026/10/05/researchers-are-tracking-a-chinese-ai-agent-fleet/
- https://cryptobriefing.com/chinese-ai-agent-fleet-tencent-amap/
- https://www.newsbreak.com/techcrunch-com-332114314/4926517607939-researchers-are-tracking-a-chinese-ai-agent-fleet
- https://www.techaimag.com/ai-news/researchers-discover-chinese-ai-agent-fleet-targeting-alibaba
- https://lesiba.ghost.io/researchers-are-tracking-a-chinese-ai-agent-fleet/
- https://www.thebrief.news/en/standard/article/27839/a-fleet-of-ai-agents-was-spotted-querying-a-chinese-map-service







