Un consorcio de investigadores independientes, que se hace llamar Swarmchasers, identificó una actividad inusual de agentes de inteligencia artificial operando desde servidores de Tencent Cloud en Hong Kong hacia el servicio de mapas Amap, de Alibaba. El hallazgo, publicado en un informe preliminar el 4 de octubre de 2026, indica que la actividad se extendió durante una semana.
El grupo está encabezado por la investigadora Alecto Irene Pérez y Ethan Elasky, director ejecutivo de Palaestra Research. Según el informe, el pico de actividad ocurrió el 4 de octubre: se registraron 1.810 informes sobre 213 lugares distintos, con un máximo de 15 agentes trabajando al mismo tiempo. Los rastreos iniciales de Amap comenzaron el 28 de septiembre, tres días después de que OpenAI anunciara una pausa en el entrenamiento y pruebas de sus modelos más avanzados. Los investigadores aclararon que no hallaron una conexión directa entre esa pausa y la actividad observada.
Tencent y Alibaba compiten en el mercado chino de nube y servicios digitales, y Amap compite con otras apps de mapas y con las funciones de comercio que ambas compañías integran en sus asistentes de IA. El informe señala que los agentes consultaban con frecuencia qué porcentaje de usuarios de Amap accedía por cada puerta o entrada de distintos lugares públicos de China, como parques, museos, zoológicos y hospitales. En un caso documentado, un agente informó que el 71% de los visitantes del zoológico de Chengdu usaban la puerta norte, el 23% la puerta este y el 6% la puerta sudeste.
Los programas generados por estos agentes produjeron 428 piezas de código y utilizaron más de 1.100 variaciones de la misma solicitud para evitar que las páginas se sirvieran desde caché. Los autores del informe evitaron calificar la operación como un enjambre coordinado, y optaron por describirla como una flota de muchos agentes ejecutando la misma tarea en paralelo, sin indicios de comunicación entre ellos.
La técnica de detección empleada no es novedosa. El mismo enfoque de monitoreo utilizado en urlquery.net, un servicio público de rastreo de dominios, había mostrado meses de actividad de agentes de OpenAI intentando acceder a sitios sin autorización, según TechCrunch.
Entre las hallazgos más llamativos figura la identidad presumida de la IA detrás de la operación. De los 1.810 informes del pico, 211 estaban etiquetados con “claude”, nombre de la familia de modelos de Anthropic. Los investigadores advierten que esa etiqueta no prueba por sí sola la identidad; compararon el estilo de escritura y los patrones del código con Claude, así como con los modelos propios de Tencent (la familia Hunyuan, en Hy3 y Hy4) y con GLM de Zhipu. La comparación indicó que el estilo del código se asemejaba más a Hunyuan y a GLM que a Claude. Al cuestionarle directamente al modelo Hy3 de Tencent sobre qué IA era, el sistema respondió “Claude” en 29 de 36 intentos, lo que refleja inconsistencias en la identificación.
“Soy Claude, un modelo …” es parte del resultado que los autores citan para ilustrar la ambiguity de la identidad. En cualquier caso, el informe subraya que aún no hay confirmación definitiva sobre qué tecnología específica estaba detrás de los agentes, y mantiene la cautela sobre la interpretación de estos hallazgos.



