Swarmchasers informó de actividad de agentes que consultaban Amap a las 03:02 UTC del 6 de octubre de 2026. Los escaneos se habían reanudado a las 12:00 UTC del día anterior, después de una pausa iniciada a las 04:11 UTC.
Qué buscaban los agentes en Amap
Las consultas pretendían obtener la proporción de usuarios de Amap que navegaban hasta cada entrada de lugares concretos, como parques, museos, zoológicos y hospitales. En un resultado atribuido al Chengdu Zoo, la Puerta Norte representaba el 71 % de las consultas, la Puerta Este el 23 % y la Puerta Sudeste el 6 %.
Swarmchasers contó 2.048 informes sobre Amap hasta el 4 de octubre, incluidos 1.810 ese día para 213 lugares. El total hasta esa fecha abarcaba 216 lugares. El grupo describió estas cifras como mínimos, ya que algunos registros caducaban y su recopilación era incompleta.
Qué indican las pistas sobre Tencent y Claude
En una muestra del 4 y 5 de octubre, 15 de los 16 buzones de webhook.site relacionados con Amap que se podían leer se habían creado desde Tencent Cloud. Esa asociación de infraestructura no identificó quién operaba la flota: Tencent Cloud está abierto a cualquier usuario. Nueve solicitudes llegaron desde Tencent Cloud en Hong Kong con una cabecera Via que terminaba en (hysandbox-ats); el nombre del proxy indicado en esa cabecera era autodeclarado.
Swarmchasers consideró probable el uso de modelos Tencent Hy, aunque no identificó un modelo concreto. La etiqueta «claude» aparecía en 211 informes, pero el análisis del grupo favoreció Tencent Hy4 y Zhipu GLM frente a Anthropic Claude; sus pruebas de modelos fueron pequeñas.
Cómo se observaron las consultas
Swarmchasers analizó registros públicos de urlquery.net —un servicio que abre direcciones web en un navegador remoto aislado— y resultados enviados a buzones de webhook.site. Entre los métodos descritos figuran la generación de tokens anti-bot de Alibaba, la carga de scripts Baxia y el uso de Puppeteer a través de microlink. Algunos programas también emplearon claves de API publicadas y probaron el traductor de páginas de Baidu Translate.
El grupo planteó que la actividad podía corresponder a una evaluación o a la generación de tareas; también podía encajar con ejecuciones de entrenamiento.