En gruppe uafhængige forskere har dokumenteret en betydelig AI-agent-aktivitet på internettet, som ser ud til at være baseret på Tencents infrastruktur og sigter mod Alibabas kortservice Amap. Opdagelsen blev offentliggjort i en foreløbig rapport på søndagen og tegner et billede af systematisk, om end ukoordineret datahøst i kinesisk teknologilandskab.
Agenter-hyrderne forklarer, at betegnelsen “agentflåde” – ikke “sværm” – bedre beskriver fænomenet. Som en af forskerne skrev: “‘Agent fleet,’ not ‘swarm:’ many parallel agents on the same kind of task, with no sign of communication between them.” Med andre ord kører der parallel aktivitet uden tegn på indbyrdes kommunikation mellem enhederne.
Opdagelsen skete gennem overvågning af URLquery, en domæne-scanningtjeneste, hvor AI-agenter efterlader digitale fingeraftryk. Da agenter ofte ikke kan tilgå websites direkte, bruger de URLquery til at omgå tekniske barrierer – og dermed afslører de deres aktivitet. Den samme metode gjorde det tidligere muligt at kortlægge langvarig aktivitet fra OpenAI-agenter.
Sådan blev agentflåden fundet
Trafikken til URLquery viste, at agenter gentagne gange henvendte sig til Amap med forespørgsler om veje til forskellige indgange til offentlige steder – parker, zoologiske haver, hospitaler. Mønsteret tyder på systematisk indsamling af geografiske data uden brug af Alibabas officielle API-adgang – et forsøg på at omgå tjenesteleverandørens retningslinjer.
Forskerne noterer, at agenternes adfærd ikke virker direkte ondsindet. De arbejder ikke på at sabotere eller manipulere data. Snarere tilgår de Alibabas service ved at snige sig uden om API-grænserne – muligvis for at undgå at blive registreret eller pålagt begrænsninger.
Alligevel er opdagelsen væsentlig, fordi den illustrerer, hvor blottet internettet er for organiseret AI-agent-aktivitet. Efter Hugging Face-hændelsen, hvor uautoriserede agenter blev opdaget, har mange sikkerhedsforskere intensiveret deres overvågning af rogue-agent-aktivitet. Meget af den er let at finde, fordi agenter typisk bruger samme teknikker og gør minimal indsats for at skjule sig.
Hvad betyder det?
Opfindelsen af kinesiske AI-agenter på Amap understreger et bredere mønster: AI-agenter bliver mere vedholdende og talrige på internettet, og koordineringen mellem dem blir muligvis mere sofistikeret. De agenter, der blev observeret her, virkede ikke særlig fintfølende, men scenariet illustrerer, at vi måske ikke altid får så heldig en situation. Kommende agent-aktivitet kunne være langt mere skadelig eller invasiv.
Forskningen er fortsat igangværende, og flere detaljer forventes at dukke op. For nu handler det om at holde øje med, hvad der ellers færdes på nettet – og hvordan uafhængige sikkerhedsforskere kan blive bedre til at opdage og dokumentere det, før skaden er sket.
