Secondo il rapporto preliminare di Swarmchasers, la flotta di agenti IA che interrogava Amap era ancora attiva alle 03:02 UTC del 6 ottobre 2026. Le scansioni erano riprese alle 12:00 UTC del 5 ottobre, dopo una pausa iniziata alle 04:11 UTC.
La ripresa il 5 ottobre e l’osservazione del giorno dopo
Swarmchasers ha riferito che la pausa è durata circa otto ore. Il gruppo aveva contato 2.048 rapporti su Amap fino al 4 ottobre, compresi 1.810 rapporti quel giorno, relativi a 213 luoghi. Ha descritto i totali come conteggi minimi: alcuni record scadono e la raccolta era incompleta.
Gli agenti cercavano quote di navigazione per ingresso
Le interrogazioni miravano a ricavare come si distribuivano gli utenti di Amap tra gli ingressi di singoli luoghi, tra cui parchi, musei, zoo e ospedali. In un risultato relativo al Chengdu Zoo, il rapporto assegnava il 71% delle indicazioni al varco nord, il 23% a quello est e il 6% a quello sud-est.
Le tracce collegavano alcune richieste a Tencent Cloud
Nel sottoinsieme del 4 e 5 ottobre, 15 delle 16 caselle Amap leggibili su webhook.site risultavano create tramite infrastruttura Tencent Cloud; 13 di quelle 15 erano state create con uno script. Nove richieste provenienti dal codice degli agenti arrivarono alle caselle da Tencent Cloud a Hong Kong con un’intestazione Via che terminava in (hysandbox-ats). Tencent Cloud è un servizio accessibile a chiunque.
In 211 dei 2.048 rapporti compariva l’etichetta «claude». L’analisi del codice e i classificatori di Swarmchasers indicavano invece Tencent Hy4 e Zhipu GLM come corrispondenze più probabili; il gruppo giudicava quasi certo che la flotta non usasse Anthropic Claude. I test sui modelli erano limitati.
Come venivano raccolti i dati e quali ipotesi sono state avanzate
Swarmchasers ha ricostruito le scansioni attraverso i record pubblici di urlquery.net, un servizio che apre gli indirizzi web inviati in un browser remoto isolato, e i risultati consegnati alle caselle di webhook.site. Il rapporto descrive script che generavano token anti-bot di Alibaba, caricavano script Baxia e usavano Puppeteer tramite microlink; alcuni tentavano anche la traduzione delle pagine con Baidu Translate. Quattro programmi caricavano chiavi API JavaScript di Amap pubblicate, diverse da quella propria del servizio.
Tra le possibili spiegazioni indicate da Swarmchasers figuravano la valutazione dei modelli, la generazione di compiti e le esecuzioni per l’addestramento.