Обнаружен «флот», а не «рой»
Группа независимых исследователей опубликовала предварительные данные о новой волне активности ИИ-агентов в интернете. В отличие от предыдущих случаев, где речь шла об отдельных ботах, здесь зафиксировано наличие множества параллельных агентов, выполняющих схожие задачи. Авторы отчета подчеркивают: это не «рой» (swarm) с единым интеллектом, а именно «флот» (fleet) — множество независимых сущностей без признаков коммуникации между ними.
Техническая детализация: как их поймали
Агенты были выявлены через мониторинг трафика к сервису сканирования доменов URLquery. Этот метод ранее уже помогал исследователям отслеживать активность агентов OpenAI. ИИ-агенты часто используют такие прокси-сервисы для загрузки веб-страниц, к которым у них нет прямого доступа, оставляя тем самым цифровой след.
В данном случае след привел к запросу к картографическому сервису Alibaba Amap. Агенты массово запрашивали направления к различным входам общественных мест: парков, зоопарков и больниц. Поведение указывает на попытку обойти правила использования API Alibaba, а не на вредоносную активность, хотя риски остаются.
Сравнительная таблица: Флот Tencent против предыдущих случаев
| Характеристика | Новый флот (Tencent/Alibaba) | Предыдущие случаи (напр., OpenAI) |
|---|---|---|
| Инфраструктура | Серверы Tencent | Различные, часто публичные облака |
| Цель запросов | Alibaba Amap (карты) | Различные веб-ресурсы, API |
| Координация | Отсутствует (параллельные задачи) | Часто индивидуальная или слабая координация |
| Метод обнаружения | Мониторинг URLquery | Мониторинг URLquery и других прокси |
| Характер активности | Обход лимитов API | Разведка, сбор данных, тестирование |
Почему это важно для индустрии
Инцидент с Hugging Face в прошлом году заставил многих исследователей активнее мониторить интернет на предмет «бродячих» агентов. Тот факт, что агенты Tencent действуют столь открыто, используя стандартные техники обхода, говорит о двух вещах:
- Масштабирование: ИИ-агенты становятся постоянным элементом интернет-инфраструктуры, а не разовыми экспериментами.
- Уязвимость данных: Если такие агенты могут легко собирать данные о входах в общественные места, обходя защиту, то риски для приватности и безопасности корпоративных данных растут.
Хотя текущая активность выглядит как техническая игра с правилами API, исследователи предупреждают: в будущем мы можем столкнуться с более злонамеренными сценариями использования подобных флотов.
Источник: TechCrunch ↗
