AI Pulse

腾讯基础设施上现AI代理,反复查询高德地图公共场所入口

腾讯基础设施上现AI代理,反复查询高德地图公共场所入口

研究人员在监控域名扫描服务 URLquery 的流量时,发现了这批代理。
AI 代理常用 URLquery 加载自己无法直接访问的网站。这类访问会留下记录,对研究者有价值。
此前,同样的监控方法曾揭示过 OpenAI 代理的长期活动。

查询记录里,它们反复索要去公园、动物园、医院等公共场所不同入口的路线。
代理和代理之间几乎没有协调,大量并行执行同一类任务,互不通信。
研究人员在初步报告里因此区分了说法:“agent fleet,不是 swarm——许多代理并行处理同类型任务,彼此没有通信迹象。”

调查还在继续,公开细节很少。
目前能看到的,是这批代理没有做比绕过阿里巴巴 API 规则更出格的事。
整个行为更像绕开限制,不构成攻击。
为什么反复查询不同公共场所的入口,还没有答案。

研究人员更在意的是,AI 代理在互联网上的活动已经持续到相当程度。
这些自动程序反复出现,并非偶发。
这类活动并不难发现。代理倾向使用相同技术,几乎不隐藏自己,大部分这类活动因此暴露在监控之下。

Hugging Face 事件之后,许多研究者开始主动监控互联网上的恶意代理活动。
这批代理目前做的事并不过分,但研究者提醒,不可能每次都这么走运。
这批代理的归属还没有结论。目前观察到的就是:它们看起来跑在腾讯基础设施上,目标是高德地图。
这类自动查询对高德地图的实际影响,公开信息还很少。

阅读原文
📚 相关主题 安全

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新