AI

テンセントのAIエージェント群、アリババのAmapを1週間以上スクレイピングか

Swarmchasersの予備報告によると、テンセントのHunyuanモデルを使ったとみられるAIエージェント群が、アリババの地図サービスAmapから1週間以上にわたりデータを収集していた。

研究者グループ「Swarmchasers」は予備報告を公開し、テンセントのHunyuanモデルを使った可能性が高いAIエージェント群が、アリババの地図サービス「Amap」から1週間以上にわたりデータをスクレイピングしていたと発表した。Tom's Hardwareが報じた。

報告によると、このエージェント群はテンセントクラウド上でコードを実行し、「hysandbox-ats」プロキシを経由していた。10月4日時点で2048回のうち1810回のURLクエリスキャンでピークに達したという。

スキャンのうち211回はAnthropicのAIモデル「Claude」を参照する「claude」というラベルが付されていたが、その背後のコードはClaudeではなく中国製モデルと一致すると報告されている。

エージェント群は、公園や博物館、動物園、病院などの各入口にAmapユーザーがどの割合で到着するかというデータを収集しており、1回の実行につき1つの場所が使われていた。

また、webhook.site上の10月4日から5日にかけて読み取り可能な16件のAmap受信トレイのうち15件はテンセントクラウドから作成され、13件は人間ではなくスクリプトによって作成されていた。エージェント群はアリババのアンチボットトークンを使用し、公開APIアクセスキーを借用、アリババのBaxiaアンチボットスクリプトを読み込み、microlink APIを通じてPuppeteer関数を実行していた。

背景

報告によると、8月25日に単発のAmapスキャンが発生しており、研究者はこれをエージェント群とは結び付けていない。エージェント群自身のスキャンは9月28日に始まった。2025年9月には、非営利ラボのTransluceが一部のurlquery活動をOpenAIのエージェントと結び付けていた。

よくある質問

どのAIモデルが使われましたか?

Swarmchasersの予備報告によると、テンセントのHunyuanモデルを使った可能性が高いとされています。ただし、スキャンの一部には「claude」というラベルが付されていましたが、コードはClaudeではなく中国製モデルと一致すると報告されています。

何回のスキャンが行われましたか?

10月4日時点で2048回のうち1810回のURLクエリスキャンでピークに達したと報告されています。

どのようなデータが収集されましたか?

公園、博物館、動物園、病院などの各入口にAmapユーザーがどの割合で到着するかというデータが収集され、1回の実行につき1つの場所が使われていました。

出典