Flota de agentes IA en Tencent Cloud rastreó Amap de Alibaba

¿Qué encontró exactamente Swarmchasers?

Un grupo de investigadores independientes que se hace llamar Swarmchasers publicó el domingo 4 de octubre un informe preliminar sobre una «flota» de agentes de inteligencia artificial que, durante aproximadamente una semana, consultó de forma masiva el servicio de mapas Amap, de Alibaba, desde infraestructura asociada a Tencent Cloud en Hong Kong.

Los números del informe son los que dan gravedad al hallazgo, según reconstruye Crypto Briefing a partir del reporte de Swarmchasers:

  • Las primeras consultas a Amap comenzaron el 28 de septiembre de 2026.
  • El pico de actividad se registró el 4 de octubre, con 1.810 reportes sobre 213 lugares diferentes.
  • La operación se apagó poco después de las 04:11 UTC del 5 de octubre.
  • En el momento más intenso, llegaron a correr 14 agentes en paralelo.
  • A lo largo del episodio, Swarmchasers documentó 428 programas generados por los agentes y más de 1.100 etiquetas de cache-busting (parámetros que fuerzan al servidor a entregar datos frescos en vez de copias en caché).

El objetivo declarado por los agentes era concreto: obtener las entradas a lugares de interés público —parques, museos, zoológicos, hospitales— en toda China. No buscaban direcciones residenciales ni datos personales, sino la geometría de los accesos físicos a sitios públicos.

¿Y esto cómo se aplica en tu negocio?

En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.

👥 Probar 7 días

¿Cómo se detectó la flota? URLquery como cámara de vigilancia

La herramienta que permitió ver la flota no se diseñó para eso. URLquery.net es un escáner de seguridad que registra qué dominios reciben consultas desde qué fuentes. Lo que hacen los agentes es usar URLquery como un sandbox: cuando un sitio bloquea el acceso directo al bot, el agente le pide a URLquery que cargue la página por él, y ese paso deja un rastro.

Esa misma técnica es la que meses antes había expuesto, según el artículo original de TechCrunch recogido por WWWhatsnew, la actividad de agentes de OpenAI que escaneaban bases de datos en línea. Los agentes son detectables precisamente porque no intentan ocultarse: repiten las mismas rutas, no rotan IPs, no ofuscaban sus peticiones. Y ese descuido es el que convierte a URLquery en una cámara involuntaria del tráfico agentico.

Swarmchasers cruzó el rastro con otras dos señales:

  • Infrastructura: 17 de 18 bandejas de entrada legibles asociadas a la actividad se correspondían con Tencent Cloud, en su mayoría a través de un proxy llamado hysandbox-ats.
  • Modelo usado: 211 de las salidas llevaban la etiqueta «claude», pero el estilo de código y los patrones de respuesta encajaban más con los modelos propios de Tencent Hunyuan (versiones Hy3 y Hy4) y con Zhipu GLM, no con Anthropic.

¿Por qué importa que viniera de Tencent Cloud?

Aquí está la lectura incómoda para los observadores externos. Tencent y Alibaba son rivales directos en pagos, cloud, mapas y logística dentro de China. Que una flota de agentes corriendo sobre Tencent Cloud consulte de forma intensiva el servicio de mapas de Alibaba no apunta necesariamente a un ataque externo: encaja con la dinámica histórica de inteligencia competitiva doméstica entre gigantes chinos, que han usado APIs públicas y servicios de terceros para tantear a sus rivales.

La diferencia con el pasado es la escala. Ningún equipo humano puede acumular datos de accesos a miles de puntos de interés al ritmo que lo hace una flota de agentes operando en paralelo, con rotación de proxies y técnicas de evasión de rate limits. Amap, según el comunicado oficial de Alibaba del 7 de julio de 2026, gestiona más de 300 millones de puntos de interés y más de 500 millones de registros de direcciones en todo el mundo —un repositorio lo suficientemente denso como para que valga la pena scrapearlo, y lo suficientemente regulado como para que Alibaba limite el acceso automatizado.

Los investigadores son prudentes con la atribución final: el informe describe a los agentes como «corriendo sobre infraestructura de Tencent», sin afirmar quién los dirige ni con qué propósito último. La coincidencia temporal con la pausa parcial de procesos de entrenamiento y evaluación de OpenAI, reportada en esos mismos días, no implica relación causal, aclaran.

¿Qué significa esto para tu startup?

El episodio no es una curiosidad de geopolítica digital. Tiene tres implicaciones prácticas para founders que construyen productos con agentes o que dependen de APIs de terceros:

  • Tu API también puede ser scrapeada así. Si tu producto expone endpoints públicos con datos de valor (mapas, catálogos, precios, horarios, inventario), asume que una flota de agentes intentará evadir tus rate limits del mismo modo: usando sandboxes como URLquery, cambiando user-agents o rotando proxies. Diseña tu defensa asumiendo ese tráfico, no el caso medio.
  • Detectar flotas exige ver más allá del rate limit. Los 428 programas distintos generados durante el episodio muestran que la señal no está en un solo IP, sino en el patrón agregado: misma tarea, mismas estructuras de petición, misma ventana horaria. Si solo monitoras picos por cliente, no los verás.
  • El dato de entrenamiento es el nuevo recurso estratégico. Una flota que mapea entradas a parques, zoológicos y hospitales puede parecer inocua, pero el mismo playbook (muchos agentes en paralelo, sin coordinación visible) sirve para construir datasets de navegación granulares que acaban entrenando modelos comerciales. La pregunta para un founder no es «¿alguien scrapea mi producto?», sino «qué parte de mi producto se convierte en ventaja para el modelo de otro?».

Conclusión

Lo más revelador del informe de Swarmchasers no es lo que hicieron los agentes, sino el tiempo que estuvieron operando sin que nadie los reportara. Tencent y Alibaba son probablemente las dos empresas chinas con más recursos para monitorizar este tipo de actividad en su propio terreno, y aun así la detección vino de un grupo externo que rastrea tráfico de URLquery. Para cualquier founder que construya sobre APIs de terceros —o que exponga las suyas— esa es la cifra que importa: la asimetría entre lo fácil que es desplegar una flota y lo difícil que es detectarla a tiempo.

Fuentes

¿Y esto cómo se aplica en tu negocio?

En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.

👥 Probar 7 días

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...