Una flotta di agenti AI legata a Tencent ha esplorato le mappe di Alibaba per una settimana

Migliaia di interrogazioni ad Amap sarebbero partite da server Tencent Cloud a Hong Kong: gli agenti cercavano dati sugli accessi a parchi, musei, ospedali e altri luoghi pubblici in Cina.
Una flotta di agenti di intelligenza artificiale avrebbe interrogato per circa una settimana il servizio cartografico Amap di Alibaba, effettuando migliaia di richieste da infrastrutture riconducibili a Tencent Cloud a Hong Kong. A rilevare l’attività è stato Swarmchasers, un gruppo di ricercatori indipendenti guidato da Alecto Irene Perez ed Ethan Elasky di Palaestra Research.
Il rapporto preliminare, pubblicato il 4 ottobre 2026, descrive un’attività insolita che avrebbe raggiunto il proprio picco proprio quel giorno: 1.810 report relativi a 213 luoghi differenti, con un massimo di 15 agenti operativi contemporaneamente.
Cosa cercavano gli agenti AI nelle mappe di Alibaba
Secondo i ricercatori, gli agenti ponevano ripetutamente una domanda molto specifica: quale percentuale degli utenti di Amap utilizzasse ciascun ingresso di determinati luoghi pubblici cinesi. Le interrogazioni riguardavano parchi, musei, zoo e ospedali.
In uno degli esempi documentati, un agente avrebbe ottenuto dati secondo cui il 71% dei visitatori dello zoo di Chengdu utilizzava l’ingresso nord, il 23% quello est e il restante 6% quello sud-est.
L’attività osservata sarebbe iniziata il 28 settembre. Swarmchasers ha sottolineato di non avere elementi sufficienti per stabilire chi abbia ordinato la raccolta dei dati o quale fosse il suo obiettivo finale.
428 programmi e oltre 1.100 varianti delle richieste
La quantità di automazione rilevata è uno degli aspetti più interessanti del caso. Gli agenti avrebbero prodotto complessivamente 428 differenti porzioni di codice e utilizzato più di 1.100 varianti delle richieste.
Secondo il rapporto, questa strategia serviva anche a evitare che i server restituissero semplicemente versioni memorizzate delle pagine. Gli autori preferiscono però parlare di “flotta” e non di “sciame”: i sistemi svolgevano lo stesso compito in parallelo, ma non sono emerse prove che comunicassero o si coordinassero direttamente tra loro.
Il mistero sull’identità del modello AI
Un altro elemento curioso riguarda il modello utilizzato. Tra i 1.810 report osservati durante il picco, 211 contenevano un’etichetta “claude“, apparentemente riconducibile alla famiglia di modelli di Anthropic.
I ricercatori non considerano però questa indicazione una prova. Analizzando stile di scrittura e caratteristiche del codice, avrebbero riscontrato maggiori somiglianze con Hunyuan di Tencent e GLM di Zhipu rispetto a Claude.
Il dettaglio diventa ancora più particolare perché, durante alcuni test, il modello Hy3 di Tencent avrebbe dichiarato di essere Claude in 29 tentativi su 36. Questo comportamento mostra perché l’autoidentificazione di un modello non possa essere considerata una fonte affidabile per attribuirne l’origine.
Leggi anche:
Le tracce portano a Tencent Cloud a Hong Kong
Swarmchasers ha ricostruito parte dell’infrastruttura utilizzando webhook.site, un servizio che consente ai programmi di depositare risultati in endpoint accessibili via web. Delle quattordici caselle analizzabili, tredici sarebbero state create da server Tencent Cloud situati a Hong Kong.
Gran parte delle richieste risultava inoltre effettuata attraverso python-requests. I ricercatori hanno individuato anche riferimenti a un proxy denominato “hysandbox-ats”, nome non presente nella documentazione pubblica e la cui sigla “HY” coincide con quella utilizzata per i modelli Hunyuan.
Questi elementi costituiscono tuttavia indizi tecnici e non una prova definitiva che Tencent abbia diretto l’operazione. Il rapporto stesso definisce preliminari le proprie conclusioni.
Gli agenti avrebbero aggirato le protezioni antibot
Secondo l’analisi, molti dei programmi generati automaticamente avrebbero prodotto token utilizzati dal sistema antibot Baxia di Alibaba, nel tentativo di superare i controlli e ottenere i dati richiesti da Amap.
Il monitoraggio è stato effettuato anche attraverso urlquery.net, un servizio pubblico utilizzato per osservare richieste e comportamenti legati a domini internet. I ricercatori avvertono che i dati disponibili potrebbero rappresentare soltanto una parte dell’attività complessiva, perché i registri pubblici del servizio vengono eliminati con il passare del tempo.
Tencent e Alibaba sono concorrenti diretti
Il caso assume particolare rilievo perché Tencent e Alibaba competono direttamente nel mercato cinese dei servizi cloud, delle piattaforme digitali e dell’intelligenza artificiale. Amap è uno dei principali servizi cartografici di Alibaba e le mappe stanno assumendo un ruolo crescente nell’integrazione tra assistenti AI e servizi locali.
Non è però ancora possibile stabilire se l’attività osservata fosse legata a ricerca, benchmarking, raccolta automatizzata di informazioni o a un progetto differente. Mancano soprattutto elementi che permettano di identificare il soggetto che avrebbe impartito le istruzioni agli agenti.
Un nuovo esempio di agenti AI autonomi sul web
L’episodio mette in evidenza un fenomeno destinato a diventare sempre più importante: gruppi numerosi di agenti AI capaci di navigare, scrivere codice e raccogliere informazioni automaticamente su internet.
In questo caso non risultano conseguenze più gravi dell’aggiramento delle regole di accesso al servizio cartografico. Tuttavia, la possibilità di distribuire contemporaneamente numerosi agenti in grado di modificare autonomamente il proprio codice e adattare le richieste rende più complesso distinguere una normale automazione da attività potenzialmente abusive.
La campagna osservata si sarebbe interrotta poco dopo le 04:11 UTC del 5 ottobre. Swarmchasers ha annunciato la pubblicazione di un rapporto definitivo, che potrebbe fornire ulteriori informazioni sull’origine della flotta e sugli obiettivi della raccolta di dati.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
