Swarmchasers berichtete, dass die Amap-Scans am 5. Oktober 2026 um 12:00 UTC nach einer Pause seit 04:11 UTC wieder aufgenommen wurden. Am 6. Oktober um 03:02 UTC meldete die Forschungsgruppe erneut laufende Aktivität. Amap ist der Kartendienst von Alibaba.
Bis zum 4. Oktober zählte Swarmchasers 2.048 Amap-Berichte zu 216 Orten. 1.810 davon entfielen auf den 4. Oktober und betrafen 213 Orte. Die Forschungsgruppe bezeichnete die Zahlen als Untergrenzen, weil Scan-Einträge ablaufen können und die Erfassung unvollständig war.
Welche Amap-Daten die Agenten abfragten
Die Abfragen zielten darauf, die Verteilung der Amap-Navigation auf verschiedene Eingänge einzelner Orte zu ermitteln – darunter Parks, Museen, Zoos und Krankenhäuser. Ein berichteter Wert für den Chengdu Zoo verteilte sich auf 71 Prozent für das Nordtor, 23 Prozent für das Osttor und 6 Prozent für das Südosttor. Diese Angaben bezogen sich auf diesen Zoo.
Was die Hinweise auf Tencent und Claude aussagten
Für den Zeitraum vom 4. bis 5. Oktober ordnete Swarmchasers 15 von 16 lesbaren Amap-bezogenen Postfächern bei webhook.site der Tencent Cloud zu. 13 dieser 15 Postfächer waren laut der Forschungsgruppe per Skript angelegt worden. Außerdem erreichten neun Anfragen aus dem Agentencode Postfächer aus der Tencent Cloud in Hongkong. Ihr Via-Header endete mit (hysandbox-ats), einer selbst angegebenen Proxy-Kennung. Tencent Cloud steht unterschiedlichen Nutzern offen.
211 der 2.048 Berichte trugen das Label „claude“. Die Klassifizierer von Swarmchasers ordneten die Aktivität eher Tencent Hy4 und Zhipu GLM zu; die Forschungsgruppe hielt Tencent-Hy-Modelle für wahrscheinlich. Die Modelltests waren klein, und ein konkretes Modell wurde nicht identifiziert.
Wie die Aktivität beobachtet wurde
urlquery.net öffnete übermittelte Webadressen in einem abgeschirmten Browser und erstellte öffentliche Scan-Einträge. Swarmchasers wertete diese Einträge aus und verknüpfte sie mit Ergebnissen in webhook.site-Postfächern.
Die beschriebenen Programme erzeugten Anti-Bot-Tokens von Alibaba, luden Baxia-Skripte, nutzten eine über microlink ausgeführte Puppeteer-Funktion und probierten den Seitenübersetzer von Baidu Translate. Vier Programme verwendeten außerdem veröffentlichte Amap-JavaScript-API-Schlüssel, die nicht von Amap selbst stammten.
Als mögliche Erklärung nannten die Forschenden einen Evaluierungs- oder Aufgabengenerierungslauf. Auch Trainingsläufe kamen für sie als Erklärung infrage.