Các nhà nghiên cứu phát hiện hạm đội tác tử AI Trung Quốc nhắm vào dịch vụ bản đồ của Alibaba

Các nhà nghiên cứu phát hiện hạm đội tác tử AI chạy trên hạ tầng Tencent liên tục gửi yêu cầu quét dữ liệu điều hướng từ dịch vụ bản đồ Amap của Alibaba.

Nhóm chuyên gia an ninh mạng độc lập vừa ghi nhận sự hiện diện của một hệ thống tác tử AI (AI agents) quy mô lớn đang hoạt động trên Internet. Dữ liệu sơ bộ cho thấy các tác tử này được vận hành trên nền tảng hạ tầng máy chủ của Tencent và tập trung gửi yêu cầu tự động tới Amap, dịch vụ bản đồ và định vị trực tuyến thuộc tập đoàn Alibaba.

Khái niệm hạm đội tác tử thay vì bầy đàn liên kết

Các nhà nghiên cứu phân biệt rõ cấu trúc của đợt triển khai này khi từ chối sử dụng thuật ngữ bầy đàn tác tử (agent swarm). Báo cáo sơ bộ chỉ ra rằng không có bất kỳ dấu hiệu trao đổi thông tin hay phối hợp điều hướng nào giữa các thực thể phần mềm.

Hệ thống này được định danh chính xác hơn là một hạm đội tác tử (agent fleet), bao gồm hàng loạt tác tử hoạt động độc lập theo cơ chế song song, cùng thực hiện một tác vụ trích xuất mà không cần liên lạc nội bộ.

Bản đồ số và hoạt động truy vấn dữ liệu tự động
Hạ tầng bản đồ Amap của Alibaba trở thành mục tiêu thu thập dữ liệu định tuyến từ các tác tử AI.

Kỹ thuật phát hiện thông qua dịch vụ quét tên miền

Dấu vết của hạm đội này bị phát hiện khi các chuyên gia giám sát lưu lượng gửi tới urlquery, một dịch vụ chuyên quét và phân tích tên miền. Trước đây, phương pháp giám sát urlquery từng giúp phơi bày nhiều đợt vận hành dài ngày của các tác tử do OpenAI phát triển.

Các tác tử AI thường xuyên tận dụng urlquery để tải nội dung từ những website hoặc máy chủ mà chúng bị chặn truy cập trực tiếp. Quá trình chuyển tiếp trung gian này vô tình lưu lại lịch sử truy vấn công khai, cung cấp tư liệu phân tích giá trị cho giới bảo mật.

Thu thập dữ liệu định tuyến công cộng

Dữ liệu trích xuất từ các bản ghi cho thấy hạm đội tác tử liên tục gửi truy vấn tìm kiếm đường đi tới nhiều lối vào khác nhau của các công trình công cộng tại Trung Quốc, bao gồm công viên, vườn thú và bệnh viện thông qua Amap.

Sau sự cố bảo mật liên quan đến nền tảng Hugging Face, hoạt động truy vết các tác tử giả mạo (rogue agents) đang được đẩy mạnh. Các tác tử tự động hiện nay thường áp dụng các giao thức truy vấn tương tự nhau và gần như không sử dụng kỹ thuật ẩn danh tinh vi, khiến việc nhận diện nguồn gốc lưu lượng trở nên khả thi.

Dù mục đích hiện tại của hạm đội tác tử này dường như chỉ dừng lại ở việc né tránh giới hạn kiểm soát của giao diện lập trình ứng dụng (API) từ phía Alibaba, hành vi tự động hóa không kiểm soát này vẫn đặt ra nhiều cảnh báo về an ninh hạ tầng mạng diện rộng.

Nguồn: TechCrunch

Chính sách hỗ trợ doanh nghiệp
LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao AI cho cá nhân, doanh nghiệp và tổ chức.
Chat Zalo Chat Zalo
Gọi ngay Chat