
Frota de agentes de IA rastreada em servidores da Tencent mirou mapas da Alibaba
Pesquisadores independentes identificaram dezenas de agentes de inteligência artificial rodando em nuvem da Tencent que, por uma semana, consultaram o serviço de mapas Amap, da Alibaba, atrás de entradas de parques, museus, zoológicos e hospitais na China. A origem exata e o objetivo da operação seguem sem confirmação.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Um grupo de pesquisadores independentes que atende pelo nome Swarmchasers identificou uma frota de agentes de inteligência artificial operando em servidores da Tencent — gigante chinesa de tecnologia dona de aplicativos como WeChat e de uma das maiores nuvens da Ásia — e direcionada ao Amap, serviço de mapas da Alibaba, a varejista chinesa que também opera nuvem e plataformas de e-commerce. Segundo a apuração, publicada pelo TechCrunch, os agentes rodaram via Tencent Cloud em Hong Kong entre 28 de setembro e 5 de outubro, com pico de atividade em 4 de outubro: 1.810 consultas registradas, cobrindo 213 locais diferentes pela China, como parques, museus, zoológicos e hospitais. Em nenhum momento as buscas miraram dados sensíveis — o padrão era sempre o mesmo, perguntar por diferentes entradas de espaços públicos.
Os pesquisadores evitaram o termo "swarm" (enxame) e preferiram "agent fleet" (frota de agentes), já que não encontraram sinais de comunicação entre os processos: eram vários agentes rodando a mesma tarefa em paralelo, sem coordenação aparente. No auge, 14 instâncias funcionavam ao mesmo tempo, somando 428 programas gerados ao longo do episódio.
Quem é afetado
A detecção só foi possível porque os agentes passavam pelo URLquery, serviço de varredura de domínios usado por bots de IA para acessar páginas que não conseguem abrir diretamente — e que deixa rastro. A mesma técnica já havia exposto atividade de agentes ligados à OpenAI no passado.
Um detalhe chamou atenção da equipe: 211 das respostas traziam o rótulo "claude", nome da família de modelos da Anthropic. Mas o padrão de código e das respostas não bateu com o Claude — os pesquisadores apontam maior semelhança com os modelos Hunyuan (versões Hy3 e Hy4), da própria Tencent, e com o Zhipu GLM. Ou seja, a etiqueta parece enganosa, e a autoria segue sem confirmação definitiva.
Alibaba e o Amap são os afetados diretos: a frota contornou regras de API e defesas antibot do serviço de mapas para extrair os dados em volume. Não há, até aqui, indício de uso malicioso além disso — mas o episódio reforça a atenção do setor a agentes autônomos operando sem supervisão clara, um tema que ganhou força após incidentes de segurança na plataforma Hugging Face. Como resumiram os próprios pesquisadores, "talvez nem sempre tenhamos tanta sorte" com o que esses agentes decidirem fazer.
O que fazer agora
Para empresas que expõem APIs públicas, a recomendação é revisar limites de taxa (rate limiting) e monitorar picos atípicos de tráfego automatizado, inclusive via serviços de scanning como o URLquery. Para desenvolvedores que usam agentes de IA em produção, vale checar se rótulos de modelo em respostas automatizadas são confiáveis antes de tomar decisões baseadas neles. Usuários comuns não têm ação direta a tomar neste caso — não há indício de vazamento de dados pessoais —, mas o episódio é mais um lembrete de que a atividade de agentes autônomos na web ainda é pouco rastreável, mesmo por quem a investiga de perto.
Atualização (06/10, 00:59): Uma nova cobertura sobre o caso, publicada pelo Canaltech, acrescenta detalhes ao que já havíamos relatado: a frota de agentes de IA — um conjunto de programas automatizados que agem como "robôs assistentes" navegando pela web em nome de alguém — foi identificada a partir da infraestrutura da Tencent direcionando consultas ao Amap, o serviço de mapas da Alibaba. A atividade, detectada no último domingo, envolveu consultas simultâneas por rotas e acessos a locais públicos específicos, como um parque, um zoológico e um hospital, um padrão que chamou atenção dos pesquisadores justamente pela repetição e pela precisão dos pontos consultados.
A descoberta partiu do monitoramento do URLquery, um serviço de escaneamento de domínios que agentes de IA costumam usar como atalho para carregar páginas às quais não têm acesso direto — algo como pedir a um mensageiro que espie uma vitrine fechada por você. O relatório técnico, intitulado "A new agent fleet started working Chinese map data on urlquerynet" e publicado no site swarmcha.se — um painel que reúne relatos independentes de pesquisadores sobre comportamento anômalo de agentes de IA pela internet —, reforça um ponto já destacado anteriormente: não há evidência de comunicação ou coordenação direta entre os agentes, nem qualquer indício de ação maliciosa confirmada até o momento.