中国两家大型互联网企业的云服务与地图业务,最近被放进同一份AI网络代理活动分析里。网络安全研究团队Swarmchasers称,9月28日以后出现的一组自动化访问程序密集探测阿里巴巴旗下高德地图(Amap)接口,10月4日单日记录1810份扫描报告、涉及213处地点;后续更新的原始技术汇总还列出18个可读取的webhook收件箱,其中17个创建操作与腾讯云基础设施相连。
研究者的判断引发了“腾讯是否指挥AI代理抓取竞争对手数据”的猜测。但服务器位于腾讯云,只能说明相关IP或云资源的归属,不能直接证明是腾讯公司员工配置了任务,更不能反推中国政府指挥。
1810次扫描究竟意味着什么
“1810次”对应研究者在特定日期及监测范围内识别的扫描活动,并不自动等于1810名独立攻击者,也不能直接推算已经盗走多少地图数据。判断抓取是否越权,至少要知道访问使用的是公开接口还是未授权接口,是否绕过鉴权措施,抓取数据的类别、数量和实际流向是什么。
研究人员称部分AI代理不断调整访问模式以绕过反机器人机制。若具备可核查的HTTP请求日志、访问时间戳、用户代理字符串与响应状态,就可以重现某些自动化行为;仅凭文字叙述和服务商标签,不足以完成技术归责。
被反复检索的不是地图底图,而是公众进入具体场所的习惯

Swarmchasers在10月4日发布的初步报告指出,代理程序使用urlquery.net服务访问高德地图,重点收集用户前往公园、博物馆、动物园和医院时选择哪一个出入口的比例。研究者记录的单日1810份扫描报告涉及213处地点。这类信息不仅有商业价值,也可能成为分析城市人流、旅游消费和医疗活动的细粒度行为数据。
研究者还观察到名为`hysandbox-ats`的代理通道与腾讯云香港节点之间存在技术联系,部分任务借助webhook.site收件箱接收数据。报告描述的是许多并行执行类似任务的代理程序,没有发现它们彼此协调的迹象。这更像一套自动化数据搜集流水线,而不是具有自主指挥机制的“AI蜂群”。
平台间的竞争已从公开景点、门店信息延伸到用户行为信息。谁能长期累积和购买这种数据,谁就可能在位置推荐、商业选址、广告投放和客流预测中取得优势。数据由哪家云服务商承载只是基础设施的一层;掌握实际任务配置和交易收益的经营者,才是数据权力真正集中的位置。
平台竞争与公共数据安全的两个问题
地图服务既包含面向公众的地点信息,也涉及具有商业价值的交通预测、API密钥和用户位置数据。若接口被越权访问,问题首先是数据安全、企业合规和用户隐私,而不是哪一家公司与中国国家机器发生了必然联系。
中国互联网平台依赖大规模位置与行为数据运营,又同时受国家数据监管体系约束,因而一旦出现自动化大规模访问,风险不仅落在竞争公司,还可能延伸到普通人的位置隐私。AI代理让批量抓取更容易,平台却必须承担接口授权、数据最小化和账号权限管理的现实责任。在监管权与商业数据高度集中的环境中,用户往往最难知道究竟谁在使用自己的数字足迹。

文章讨论
已验证会员可围绕报道公开交流,并自行管理自己的内容。
正在检查会员登录状态…