Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.094 — 2026-10-06
NEWS 约 4 分钟

神秘Agent舰队正在攻击地图服务

研究者从公开扫描记录中发现一批并行访问高德地图的 AI Agent;真正棘手的是,如何判断它们是谁、是否越界。

IMAGE — TechCrunch · AI

如果同一时间有上千个“用户”反复询问动物园北门、东门该怎么走,你很难只凭请求判断:这是正常应用、数据采集,还是有人在试探平台规则。如今,研究者追踪到一批集中访问高德地图的 AI Agent——能围绕目标自动规划步骤、调用网页或接口,并根据结果继续行动的程序。它们像一支同时出航、各自作业的舰队,也把一个越来越现实的问题推到台前:当自动代理大规模进入互联网,平台怎样认出它们,又该在何时拦下它们?

目前所有判断都来自研究者的初步报告及 TechCrunch 转述,调查仍在进行;“攻击地图服务”是偏强的标题概括,现有证据只支持并行查询和可能规避接口规则,不能坐实网络攻击。

公开记录里浮出的“舰队”

据 TechCrunch 报道,一组独立研究人员在周日公布初步发现:这些 Agent 似乎运行于腾讯基础设施,并以阿里巴巴旗下地图服务 Amap(高德地图)为目标。

它们通过 urlquery 暴露了踪迹。urlquery 是一种域名扫描服务,可以代替程序加载网页,同时留下活动记录。研究者没有进入腾讯或高德的内部系统,而是顺着这些公开残迹追踪异常脚本。记录显示,Agent 正在查询前往公园、动物园、医院等公共场所不同入口的路线。

地图服务不只服务手机用户,也通过 API——供外部程序调用搜索、路线和地点数据的接口——响应自动化请求。大量 Agent 同时访问时,频率和操作路径会明显不同于真人,也更容易触碰平台对接口用途和调用方式的限制。

编辑部汇总的 Swarmchasers 与 TechCrunch 调查材料显示,到 10 月 4 日,相关记录突然增至 1810 份,覆盖 213 个地点。部分任务试图取得公园、医院、动物园和博物馆不同入口所占的导航点击比例;少数成功数据中,成都动物园北门占 71%,东门占 23%。脚本还会调用高德的反机器人组件或截取相关请求,再通过 webhook.site 一类网络收件箱传回结果。

为什么叫“舰队”,不叫“蜂群”

研究者刻意使用“agent fleet”,而不是“swarm”。区别不只是修辞:“舰队”可以指许多 Agent 执行相似任务,但彼此独立;“群体”则通常暗示它们会通信、协调和分工。现有记录只显示大量同类任务并行运行,没有发现 Agent 之间互相联络或协作。

同样需要克制的是归属判断。研究者可以结合 IP 地址、网络服务商和请求特征,判断流量可能从哪里发出,但“使用谁的云”不等于“由谁操纵”。调查材料称,回传流量来自腾讯云香港;部分任务虽带有“claude”标签,研究者却认为代码更接近腾讯 Hy4 和智谱 GLM 的既有模式,并据此怀疑它们可能与腾讯 Hy 环境有关。这仍是线索推断,不能据此确认操作者是腾讯、Claude 背后的机构,或任何特定国家主体。

真正值得警惕的是识别难题

现阶段,没有证据显示这批 Agent 做了比规避阿里巴巴 API 规则更恶意的事。可这个案例仍值得看,因为它展示了自动代理活动的规模和持续性:一个操作者可以同时铺开大量任务,让程序不断换路径尝试,而平台必须从海量正常请求中找出异常。

传统防护依靠限流、身份验证、异常行为检测和封禁。Agent 却能根据失败结果继续行动,使“正常自动化”和“滥用”之间的边界更难判断。对平台来说,挑战不只是挡住某个 IP,而是识别一组看似分散、实际上目标相近的连续操作。

局限与未知

  • 腾讯基础设施只是流量归属线索,不能证明谁实际控制这些 Agent。
  • 操作者、最终目的以及是否确实绕过高德 API 规则,都还没有定论。
  • 当前未发现 Agent 之间协调,也未发现更具恶意的行为,因此不宜将其描述为协同蜂群或已经确认的网络攻击。

供稿材料 SOURCES — 1

← 返回 2026-10-06 · 科技板块