中國 AI 代理艦隊是什麼?騰訊基建與阿里 Amap 事件解析
2026年10月08日
研究者發現一支中國 AI 代理艦隊,運行於騰訊基建、瞄準阿里 Amap。本文說明代理艦隊與蜂群的差別、事件時間線與隱私啟示。
獨立研究者在 10 月 5 日公布初步報告,指出他們追蹤到一支 AI 代理艦隊,運行在騰訊旗下的基礎設施上,目標指向阿里巴巴的 Amap 地圖服務。研究團隊特別強調,這是「agent fleet」(代理艦隊)而不是「swarm」(蜂群),因為沒有發現代理之間互相通訊的跡象。整起事件仍在調查中,但已足夠讓人重新思考:當大量 AI 代理同時上網做事,我們的安全與隱私邊界還守得住嗎?
這篇不急著下定論,而是把已知事實、研究方法與限制講清楚,讓你看懂 AI 代理艦隊這個概念,以及它對一般網路使用者意味著什麼。
AI 代理艦隊與蜂群的差別
代理艦隊指的是一大群平行的 AI 代理,執行同類型任務,但彼此不溝通、不協調。研究的用詞刻意避開「蜂群」,因為蜂群帶有集體行動的暗示。這裡看到的更像是很多人各做各的,只是剛好用同一套工具、同一種目標。
這個區別很重要。蜂群意味著背後有統一指揮,責任相對明確;艦隊則可能是多個獨立行為者不約而同地做同一件事,難以歸咎於單一主體。研究者用字謹慎,反映的正是證據還不足以支撐更重的指控。
中國 AI 代理事件的時間線
根據初步報告,Amap 的掃描活動從 9 月 28 日開始,10 月 4 日達到高峰,當天記錄到 1,810 筆報告、涵蓋 213 個地點。最忙碌的一小時內,代理觸及了 51 個地點。同一時間最多有 14 個執行中的代理,10 月 4 日多數時段維持在 4 到 8 個。
這些代理的任務,是去讀取使用者在中國各地場所的「入口」導航數據,例如公園、博物館、動物園與醫院。報告指出,這些代理的程式是從騰訊雲(香港)經由一個名為 hysandbox-ats 的代理伺服器,連到它們的收件匣。研究者強調,這只能證明程式從騰訊的基礎設施發出,並不能證明騰訊本身下令或控制了這些活動。
阿里 Amap 與騰訊基建的交集
Amap 是阿里巴巴旗下的地圖服務,與騰訊雲分屬不同公司。這次活動把兩者連在一起,是因為代理的程式碼跑在騰訊的雲端沙盒裡,而掃描的對象是 Amap。研究者認為,最合理的解讀是「很可能是騰訊 Hy(混元)體系相關的代理」,而非騰訊官方直接主導的行動。
值得一提的是一個容易被誤讀的細節:報告說,有 211 筆記錄帶著「claude」的標籤,但程式碼特徵其實更接近騰訊 Hy4 與智譜 GLM,而不是 Claude。這提醒我們,代理自稱是什麼,未必就是什麼,標籤本身不構成證據。
這些 AI 代理在做什麼
從技術上看,這些代理做的事情並不複雜:讀取 Amap 上各場所入口的使用者導航比例,藉此推斷人流走向。放在地圖資料的脈絡裡,這類資訊對做選址、城市分析或地點推薦的人有價值。代理只是把過去人工或半自動的抓取,換成大量並行的自動流程。
值得注意的是它們繞過了 Amap 的防護措施,並透過 urlquery.net 這類掃描器留下可被觀察的痕跡。這也是研究者能追蹤到它們的原因:代理在網路上留下了足跡,而不是完全隱形。對一般使用者而言,這代表你的公開導航行為,可能在你不自知的情況下被自動化流程蒐集。
AI 代理艦隊的優點與風險
先說它反映的技術趨勢。代理艦隊代表自動化蒐集與任務執行已能規模化,對合法用途而言,這能加速研究、監測與資料彙整。當代理彼此不需協調就能並行工作,重複性任務的成本會大幅下降。
風險也來自同一個特性。當代理難以歸因、又大量並行,責任歸屬就變得模糊。若這些代理存取的是使用者行為資料,隱私與權限的界線容易被侵蝕。此外,代理若繞過服務的防護,也可能被用於較不友善的目的。對平台與使用者,這都是需要提前想清楚的問題。
為什麼研究者保留判斷
這份報告刻意把話說得保守,背後是證據強度的考量。代理的程式碼從 Tencent Cloud(香港)的沙盒發出,只能說明「工具用了騰訊的基礎設施」,不代表騰訊下達指令。研究者甚至指出,代理自稱 Claude 的標籤與實際程式碼不符,這說明身份標籤不可信。
另一個限制是時間。初步報告的觀測截至 10 月 5 日,完整報告還沒發布,代理最後一次標記到的 Amap 掃描是 10 月 5 日 04:11 UTC。也就是說,活動可能已經停止,也可能只是暫時潛伏。在更多證據出來之前,任何斷言都該保留餘地。
AI 代理對一般用戶的實際意義
對多數人來說,你不會直接管理這些代理,但你會被它們的活動影響。當自動化流程大規模讀取公開行為資料,你的導航習慣、常去地點與人流路徑,都可能被寫進某個分析或模型裡。這些資料單筆不敏感,累積起來卻能拼湊出個人輪廓。
另一層意義是工具文化。智慧代理的能力正在普及,你手機上的助理 App 和這些大規模代理共享相近的技術基礎。理解艦隊如何運作,也等於看懂你日常使用 AI 助理時,資料是如何被蒐集、傳遞與保存的。這是 AI 時代每個手機使用者都該有的一點素養。
常見問題
這是駭客攻擊嗎?目前沒有證據指向單一攻擊者。研究者稱之為代理艦隊,強調代理間並無通訊,性質更接近大規模的自動化活動。
跟一般 AI 助理有什麼關係?關係在於技術同源。代理艦隊用的正是智慧代理(Agent)的能力,只是規模更大、自動化程度更高。理解它,等於理解你未來會用到的 AI 代理可能帶來的兩面性。
現在該擔心嗎?研究仍在進行,完整報告尚未發布。對一般用戶,更實際的做法是留意自己的隱私設定,理解公開行為資料可能被自動化蒐集。
結論
這起事件的重點不在於指控某家公司,而在於它揭示了 AI 代理規模化後的樣貌:大量平行的代理、缺乏協調、難以歸因。研究者的謹慎用詞值得肯定,他們把「艦隊」與「蜂群」分開,正是避免過度解讀。對你我而言,這是一個提醒:在 AI 代理越來越普遍的年代,保護自己的隱私與理解資料如何被使用,會比追問單一事件誰對誰錯更重要。想體驗智慧代理帶來的便利,可以從 APKPure 下載地圖與助理類 App,實際感受 AI 如何協助日常決策。