Swarmchasers relatou que agentes automatizados consultavam o Amap, serviço de mapas da Alibaba, às 03h02 UTC de 6 de outubro de 2026. As consultas haviam sido retomadas às 12h UTC do dia anterior, depois de uma pausa iniciada às 04h11 — cerca de oito horas.

Até 4 de outubro, o grupo contabilizou 2.048 relatórios sobre o Amap, dos quais 1.810 naquele dia, abrangendo 213 locais. O total acumulado incluía 216 locais. Swarmchasers descreveu as contagens como limites inferiores, pois registros podem expirar e a coleta era incompleta.

Os agentes buscavam dados de navegação por entrada

Segundo Swarmchasers, as consultas procuravam a distribuição dos usuários do Amap entre as entradas de locais específicos, como parques, museus, zoológicos e hospitais. Um resultado atribuído ao Chengdu Zoo indicava 71% para o Portão Norte, 23% para o Portão Leste e 6% para o Portão Sudeste.

Tencent Cloud e os rótulos de modelo

No conjunto de 4 e 5 de outubro, 15 de 16 caixas de entrada legíveis do webhook.site relacionadas ao Amap foram criadas a partir da Tencent Cloud; 13 dessas 15 foram criadas por um script. Swarmchasers também relatou nove solicitações do código dos agentes que chegaram a caixas de entrada a partir da Tencent Cloud em Hong Kong. Elas traziam um cabeçalho Via terminado em (hysandbox-ats).

O grupo considerou provável o uso de modelos Tencent Hy, com Hy4 e Zhipu GLM favorecidos pela análise de classificadores. Embora 211 dos 2.048 relatórios trouxessem o rótulo “claude”, Swarmchasers concluiu que a frota quase certamente não era Claude. O grupo observou que seus testes de modelos eram pequenos.

Como a atividade foi observada

Swarmchasers analisou registros públicos do urlquery.net, serviço que abre endereços da web em um navegador remoto isolado, e resultados enviados a caixas de entrada do webhook.site. O grupo não encontrou sinais de coordenação entre os programas nesses registros, embora tenha observado cópias de programas depois que seus códigos-fonte se tornaram públicos.

O relatório descreveu programas que geravam tokens anti-bot da Alibaba, carregavam scripts Baxia, usavam uma função Puppeteer via microlink e tentavam o tradutor de páginas do Baidu Translate. Quatro programas carregaram chaves publicadas para a API JavaScript do Amap, distintas das chaves próprias do serviço. Swarmchasers apontou avaliação ou geração de tarefas como hipóteses para o padrão; ele também poderia corresponder a execuções de treinamento.