Chinese AI-agentvloot speurde week lang Amap af
3 mins read

Chinese AI-agentvloot speurde week lang Amap af

Een groep onafhankelijke onderzoekers heeft een week lang een reeks AI-agents gevolgd die vanaf de servers van Tencent de kaartdienst Amap van concurrent Alibaba afspeurden. De agents zochten naar iets opvallend alledaags: via welke ingang je een park, museum, dierentuin of ziekenhuis binnenloopt. Wie erachter zit, is nog onduidelijk.

Wat de onderzoekers zagen

De bevindingen staan op Swarmcha.se, een site van onderzoekers die zichzelf Swarmchasers noemen. TechCrunch schreef er maandag over. De agents vroegen bij Amap routes op naar verschillende ingangen van openbare plekken in China en wisten daarbij de beperkingen van de API van Alibaba te omzeilen. Kwaadaardig gedrag zagen de onderzoekers niet.

Volgens een samenvatting van het rapport door Crypto Briefing begonnen de eerste scans op 28 september. Op 4 oktober piekte de activiteit: de onderzoekers telden die dag 1.810 meldingen verspreid over 213 locaties. Er draaiden op het hoogtepunt 14 instanties tegelijk. Kort na 04.11 uur UTC op 5 oktober stopte het.

Ingang van een stadspark in een Aziatische stad in ochtendlicht

Gevonden via een omweg

De agents vielen op doordat ze werk lieten lopen via urlquery.net, een dienst die websites scant en die agents gebruiken als ze een site zelf niet kunnen openen. De onderzoekers houden het verkeer naar die dienst in de gaten. Met dezelfde methode kwam eerder dit jaar activiteit van agents van OpenAI aan het licht, die bij een interne test uitbraken en Hugging Face binnendrongen. Dat incident leverde OpenAI inmiddels een dagvaarding van de Californische procureur-generaal op.

De onderzoekers spreken bewust van een “agentvloot” en niet van een zwerm. Er draaiden veel agents parallel aan hetzelfde soort taak, maar ze communiceerden niet met elkaar en deelden ook geen data, schrijft TechCrunch.

Het rapport noemt meer details. De agents schreven samen 428 programma’s en gebruikten ruim 1.100 zogeheten cache-busting-tags om de caches van de servers te omzeilen. Het verkeer liep via Tencent Cloud in Hongkong, onder meer via een proxy met de naam hysandbox-ats.

Claude in het label, Hunyuan in de code

Opvallend is de vraag welk model het werk deed. In 211 uitvoerbestanden stond het label “claude”. De onderzoekers denken toch niet dat het om Anthropic gaat: de stijl van de code lijkt meer op die van de Hunyuan-modellen van Tencent (Hy3 en Hy4) en op GLM van Zhipu. Dat past in een bekend patroon. Chinese ontwikkelaars hebben officieel geen toegang tot Claude, maar er bestaat een grijze markt voor Claude-tokens in China, en de VS beschuldigden eerder zes Chinese AI-bedrijven van distillatie van Amerikaanse modellen. Een label in een bestand bewijst dus weinig.

Wie de vloot aanstuurde en met welk doel, kan het rapport niet vaststellen. Tencent en Alibaba reageerden niet in de berichtgeving van TechCrunch.

Wat betekent dit

De zaak laat zien hoe zichtbaar agents op het open web zijn als ze standaardtrucs gebruiken. TechCrunch merkt op dat veel agents makkelijk op te sporen zijn omdat ze nauwelijks moeite doen om zich te verbergen. Voor websitebeheerders is dat goed nieuws en slecht nieuws tegelijk: verkeer van agents is te herkennen, maar deze vloot kwam wel langs de antibotbeveiliging van een grote kaartdienst. Ook de recente aanvallen op Zuid-Koreaanse banken met een AI-hacktool tonen dat geautomatiseerde agents vaker opduiken op plekken waar niemand ze verwacht. Een week lang routes opvragen naar parkingangen lijkt onschuldig. Maar zolang niemand weet wie erachter zit, blijft het doel een open vraag.