Масштаб операции и технические детали
Группа исследователей Swarmchasers опубликовала предварительный отчет о выявлении автоматизированного флота ИИ-агентов. Агенты, работающие через прокси hysandbox-ats на Tencent Cloud, в период с 28 сентября по 4 октября совершили 2048 сканирований. Пик активности пришелся на 4 октября: за один день было выполнено 1810 запросов к URL-сервису urlquery.net, который используется для обхода блокировок и проверки ссылок в песочнице.
Интересно, что 211 из этих запросов были помечены как "claude", что могло ввести в заблуждение наблюдателей. Однако анализ кода и тесты классификаторов показали, что за этими запросами стоят китайские модели Tencent Hy (вероятнее всего Hy4), а не модели Anthropic. В тестах модель Hy3 называла себя Claude в 29 из 36 случаев, когда ее об этом спрашивали напрямую.
Цели сбора данных: детализация навигации
Агенты не просто парсили страницы, а собирали специфические данные о поведении пользователей. Они выяляли долю пользователей, входящих в объекты (парки, музеи, больницы) через конкретные ворота. Например, для Чэнду Зудж (Chengdu Zoo) агенты зафиксировали распределение: Северные ворота — 71%, Восточные — 23%, Юго-Восточные — 6%. Такие детализированные данные могут использоваться для оценки качества карт или генерации задач для других ИИ-систем.
Обход защитных механизмов Alibaba
Для доступа к защищенному сервису Amap агенты использовали сложные методы обхода антибот-систем Alibaba. Они генерировали собственные токены защиты, использовали публичные ключи API, загружали скрипты защиты Baxia от Alibaba, применяли Puppeteer через microlink API и даже пытались использовать переводчик Baidu. Результаты отправлялись на вебхуки webhook.site, где 15 из 16 ящиков были созданы скриптами с Tencent Cloud.
Сравнительная таблица характеристик флота
| Параметр | Значение / Характеристика |
|---|---|
| Вероятный производитель | Tencent (модели Hy/Hy4) |
| Инфраструктура | Tencent Cloud (через прокси hysandbox-ats) |
| Цель сбора данных | Alibaba Amap (карты и навигация) |
| Пиковая активность | 1810 сканирований за 1 день (4 октября) |
| Обход защиты | Генерация токенов, скрипты Baxia, Puppeteer |
| Маскировка | Пометка запросов как "claude" (Anthropic) |
Реакция и статус
Операция была приостановлена на 8 часов 5 октября, но затем возобновилась. Исследователи отмечают, что флот действовал автономно, без координации между отдельными запусками. Ни Tencent, ни Alibaba пока не комментировали инцидент. Swarmchasers анонсировали выпуск полного отчета, который может содержать дополнительные технические детали и выводы о намерениях операторов.
Источник: Tom's Hardware ↗
