
Un grupo de investigadores independientes detectó una flota de agentes de inteligencia artificial que, durante una semana, consultó miles de veces el servicio de mapas Amap, de Alibaba, desde servidores de Tencent Cloud en Hong Kong, según un informe preliminar publicado el 4 de octubre de 2026.
El grupo se hace llamar Swarmchasers y está liderado por la investigadora Alecto Irene Perez y el director ejecutivo de Palaestra Research Ethan Elasky. Registró el pico de actividad el 4 de octubre: 1.810 informes sobre 213 lugares distintos, con hasta 15 agentes trabajando en simultáneo.
PUBLICIDAD
Los primeros rastreos de Amap habían comenzado el 28 de septiembre, tres días después de que OpenAI anunciara una pausa en el entrenamiento y las pruebas de sus modelos más avanzados. Los investigadores aclararon que no hallaron ninguna conexión directa entre ambos hechos.

Tencent y Alibaba son rivales directos en el mercado chino de la nube y los servicios digitales. Amap compite con las aplicaciones de mapas y comercio que ambas compañías integran cada vez más a sus propios asistentes de inteligencia artificial.
Qué buscaban los agentes
Según el informe, los agentes pedían repetidamente qué porcentaje de usuarios de Amap entraba por cada puerta o acceso de distintos lugares públicos en China, como parques, museos, zoológicos y hospitales.
PUBLICIDAD
En uno de los casos documentados, un agente obtuvo que el 71% de los visitantes del zoológico de Chengdu usaba la puerta norte, el 23% la puerta este y el 6% la puerta sudeste.
Los programas generados por los agentes sumaron 428 piezas de código distintas y usaron más de 1.100 variaciones de la solicitud para evitar que los servidores devolvieran copias ya guardadas de las páginas.

Los autores del informe evitaron llamar a la operación un enjambre coordinado. La definieron como una flota: muchos agentes que realizan la misma tarea en paralelo, sin indicios de comunicación entre ellos.
El método de detección no es nuevo. La misma técnica de monitoreo sobre urlquery.net, un servicio público de rastreo de dominios, había revelado meses de actividad de agentes de OpenAI que intentaban acceder a sitios sin autorización, informó el sitio especializado TechCrunch.
PUBLICIDAD
La identidad falsa del modelo
El hallazgo más llamativo tiene que ver con la identidad de la inteligencia artificial detrás de la operación. De los 1.810 informes del pico de actividad, 211 llevaban una etiqueta que decía “claude”, el nombre de la familia de modelos de la empresa Anthropic.
Los investigadores no tomaron ese dato como un hecho confirmado. Compararon el estilo de escritura y los patrones del código con los de Claude y con los modelos propios de Tencent, llamados Hunyuan, en sus versiones Hy3 y Hy4, además del modelo GLM de la firma china Zhipu.

La comparación arrojó que el estilo del código se parecía más a Hunyuan y a GLM que a Claude. Cuando le preguntaron directamente al modelo Hy3 de Tencent qué inteligencia artificial era, el sistema respondió que era Claude en 29 de 36 intentos.
PUBLICIDAD
“Soy Claude, un modelo de inteligencia artificial desarrollado por Anthropic”, contestó el modelo de Tencent en varias de esas pruebas, según las capturas incluidas en el informe de Swarmchasers.
El rastro que llevó a Tencent
Los investigadores reconstruyeron el origen técnico de la operación a través de un servicio llamado webhook.site, que permite crear bandejas de entrada públicas donde los programas depositan sus resultados.
De las catorce bandejas que pudieron leerse, trece habían sido creadas desde servidores de Tencent Cloud en Hong Kong, la mayoría con un programa automático identificado como python-requests.
Las conexiones llegaban a través de un proxy identificado como “hysandbox-ats”, un nombre que no figura en ninguna documentación pública y que coincide con la sigla HY, la marca con la que Tencent identifica a sus modelos Hunyuan.
PUBLICIDAD
El informe aclara que todavía se trata de evidencia preliminar y que no logró establecer quién dirigió a los agentes ni con qué fin exacto se recolectaron los datos de acceso a esos lugares públicos.
Según el informe, la mayoría de los programas generó tokens antibots propios del sistema de protección de Alibaba, conocido como Baxia, para esquivar esos controles antes de obtener los datos de acceso a cada lugar.
El propio informe advirtió que sus cifras son un piso: urlquery.net no guarda copias de las páginas y sus registros públicos caducan con el tiempo, por lo que la actividad real podría haber sido mayor a la documentada.
PUBLICIDAD
Desde que agentes de OpenAI protagonizaron un ataque al sitio Hugging Face, distintos equipos de investigadores independientes monitorean de forma activa la actividad de agentes de inteligencia artificial que operan sin supervisión en internet, según TechCrunch.
El medio remarcó que, en este caso, los agentes no parecen haber hecho algo más grave que eludir las reglas de acceso a la interfaz de Amap, aunque advirtió que no siempre será así.
La actividad, detectada a través de urlquery.net, se interrumpió poco después de las 04:11 UTC del 5 de octubre, según el relevamiento difundido por el medio especializado Crypto Briefing. Swarmchasers anunció que publicará un informe final con más detalles sobre el origen de la flota.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Cuáles son los salarios de Elon Musk en Tesla y de Jeff Bezos en Amazon: el secreto detrás de los millonarios con tecnología
Los paquetes de compensación de ambos revelan modelos opuestos de remuneración ejecutiva en el sector tecnológico

En Alemania ya planean usar enjambres de robots para reemplazar a obreros de construcción
Investigadores de la Universidad de Stuttgart, desarrollan SCALAR y COBRAS, dos sistemas robóticos autónomos que buscan automatizar el ensamblaje de edificios

El 82% de los ataques exitosos en Latinoamérica ocurren porque no se ha actualizado Microsoft Office en casi una década
El phishing y la ingeniería social lideraron el volumen de alertas con un promedio regional de 23,66%, seguidos por los descargadores maliciosos con 14,94%

Pro Evolution Soccer 6 para Windows - Descarga: cómo hacerlo de manera segura en PC
Lanzado por Konami en 2006, continúa activo gracias a sus físicas de balón y su jugabilidad arcade

Spotify acerca el fandom al mundo real con SFX, la nueva experiencia global para superfans y se inicia en Brasil
La primera edición global se celebrará el 23 y 24 de enero de 2027, con música en vivo, pódcasts y 18.000 entradas disponibles




