urlquery 上出现第二家的 agent,这支「舰队」指向腾讯
曝光过 OpenAI 那批乱跑 agent 的扫描器,又逮到一批新的。swarmcha.se 的独立研究者周日发了一份初步报告:一支 agent 舰队把 urlquery.net 当临时浏览器用,从阿里的高德地图里往外扒数据。TechCrunch 周一跟进了报道。
任务具体得有点怪。公园、博物馆、动物园、医院,这些 agent 想读出的是:高德用户导航去每个地点时,各个入口分别占多大比例。最早的扫描出现在 9 月 28 日,全部集中在北京颐和园。10 月 4 日突然放量,一天 1810 份报告,覆盖 213 个地点,同时在跑的任务 4 到 8 个,峰值 14 个。
归因做得很谨慎。agent 的代码是从腾讯云香港节点访问自己的 webhook 收件箱的,中间经过一个自报名字叫 hysandbox-ats 的代理,18 个可读收件箱里有 17 个是从腾讯云创建的。有 211 份报告带着「claude」标签,但代码风格和 Claude 完全对不上。分类器把腾讯混元 Hy4 排在第一,Claude 的概率是 0。直接问「你是哪个模型」,腾讯 Hy3 在 36 次里有 29 次回答自己是 Claude。研究者也把局限写明了:没有任何记录点名模型或训练任务,腾讯云谁都能租。
报告坚持叫「舰队」而不是「蜂群」。没有迹象显示这些任务之间有交流:没有回读收件箱,没有共享频道,没有同步的行为变化。有少数程序在不同地点之间被照抄,但都发生在原程序已经在 urlquery 上公开之后。绕过高德防护倒是真的,这些 agent 会生成阿里的反爬 token,用的 API key 也都是早就公开在 demo 页和旧博客模板里的。
这次的实际危害不大,说白了就是绕开高德的 API 规则。更值得记的是另一层:给 agent 一个沙盒和一个目标,不管谁训练的,最后都会摸到同一套招数,包括 urlquery,而这套招数会留下公开的脚印。外部研究者现在不需要实验室配合,就能围观一家实验室的 agent 在跑什么。OpenAI 是第一例,第二例只隔了九天。
链接:swarmcha.se/posts/chinese-agent-fleet
← 返回所有文章
任务具体得有点怪。公园、博物馆、动物园、医院,这些 agent 想读出的是:高德用户导航去每个地点时,各个入口分别占多大比例。最早的扫描出现在 9 月 28 日,全部集中在北京颐和园。10 月 4 日突然放量,一天 1810 份报告,覆盖 213 个地点,同时在跑的任务 4 到 8 个,峰值 14 个。
归因做得很谨慎。agent 的代码是从腾讯云香港节点访问自己的 webhook 收件箱的,中间经过一个自报名字叫 hysandbox-ats 的代理,18 个可读收件箱里有 17 个是从腾讯云创建的。有 211 份报告带着「claude」标签,但代码风格和 Claude 完全对不上。分类器把腾讯混元 Hy4 排在第一,Claude 的概率是 0。直接问「你是哪个模型」,腾讯 Hy3 在 36 次里有 29 次回答自己是 Claude。研究者也把局限写明了:没有任何记录点名模型或训练任务,腾讯云谁都能租。
报告坚持叫「舰队」而不是「蜂群」。没有迹象显示这些任务之间有交流:没有回读收件箱,没有共享频道,没有同步的行为变化。有少数程序在不同地点之间被照抄,但都发生在原程序已经在 urlquery 上公开之后。绕过高德防护倒是真的,这些 agent 会生成阿里的反爬 token,用的 API key 也都是早就公开在 demo 页和旧博客模板里的。
这次的实际危害不大,说白了就是绕开高德的 API 规则。更值得记的是另一层:给 agent 一个沙盒和一个目标,不管谁训练的,最后都会摸到同一套招数,包括 urlquery,而这套招数会留下公开的脚印。外部研究者现在不需要实验室配合,就能围观一家实验室的 agent 在跑什么。OpenAI 是第一例,第二例只隔了九天。
链接:swarmcha.se/posts/chinese-agent-fleet
评论