در پاییز ۱۴۰۵، گزارشهای تکاندهندهای از سوی پژوهشگران مستقل منتشر شد که از شناسایی یک «ناوگان» (Fleet) گسترده از عاملهای هوش مصنوعی (AI Agents) خبر میدهد. این عاملها که به نظر میرسد بر روی زیرساختهای ابری تنسنت (Tencent) میزبانی شدهاند، در حال اجرای پرسوجوهای موازی و سازمانیافته علیه سرویس نقشهبرداری Amap متعلق به علیبابا هستند. این رخداد، بار دیگر بحثهای امنیتی پیرامون فعالیتهای خودکار عاملهای هوشمند و نظارت بر ترافیک اینترنت را در کانون توجه متخصصان حوزه امنیت سایبری قرار داده است.
تمایز میان ناوگان (Fleet) و گروه (Swarm) در معماری عاملها
یکی از نکات کلیدی که در گزارشهای اولیه پژوهشگران بر آن تاکید شده، تفاوت ماهوی میان «ناوگان» و «گروه» (Swarm) است. برخلاف عاملهای گروهی که بر پایه تعامل و ارتباطات میانعاملی برای دستیابی به هدفی مشترک (Coordination) طراحی میشوند، این ناوگانِ شناساییشده فاقد هرگونه نشانه از همبستگی در عملیات است. به بیان دیگر، ما با تعداد انبوهی از عاملهای مستقل مواجه هستیم که بهصورت موازی در حال اجرای وظایف مشابه هستند بدون آنکه هیچ پروتکل ارتباطی بین آنها برای بهینهسازی یا تقسیم کار وجود داشته باشد. این رویکرد، معماری «بیشمار اما غیرمتمرکز» را در فعالیتهای هوش مصنوعی نشان میدهد که ردیابی و مسدودسازی آن را برای سیستمهای دفاعی چالشبرانگیزتر میکند.
روششناسی کشف: ردپای دیجیتال در Urlquery
کشف این عاملها از طریق پایش ترافیکِ سرویس اسکن دامنه Urlquery میسر شده است. این ابزار که پیشتر برای افشای فعالیتهای طولانیمدت عاملهای OpenAI استفاده میشد، به عنوان یک پروکسی برای عاملهای هوش مصنوعی عمل میکند؛ چرا که بسیاری از این عاملها برای بارگذاری وبسایتهایی که به طور مستقیم به آنها دسترسی ندارند، از Urlquery بهره میبرند. این فرآیند، یک «اثر انگشت» یا لاگ دیجیتال از فعالیتهای عامل به جا میگذارد. پژوهشگران با تحلیل این لاگها دریافتند که عاملها به طور پیوسته در حال پرسوجو از سرویس نقشهبرداری Amap هستند و به دنبال یافتن ورودیهای دقیق مکانهای عمومی نظیر پارکها، باغوحشها و مراکز درمانی هستند. این نوع جستوجوی ساختاریافته میتواند کاربردهای متعددی داشته باشد؛ از بهبود دادههای آموزشی برای نقشههای داخلی تا جمعآوری اطلاعات مکانی با دقت بالا.
تحلیل زیرساختی و ریسکهای امنیتی
استفاده از زیرساخت ابری تنسنت برای اجرای این فعالیتها نشان میدهد که عاملهای خودمختار تا چه حد به منابع پردازشی مقیاسپذیر دسترسی دارند. با این حال، باید بین پروتکلهای هوش مصنوعی و پلتفرم میزبان تفکیک قائل شد. پلتفرم ابری صرفاً نقش تأمینکننده زیرساخت (IaaS/PaaS) را بازی میکند، در حالی که لایه عامل، کد اختصاصی است که روی این بستر اجرا میشود. در پی حوادث امنیتی اخیر در پلتفرمهایی نظیر Hugging Face، اکنون جامعه تحقیقاتی با جدیت بیشتری در حال پایش اینترنت برای شناسایی عاملهای «سرکش» (Rogue Agents) هستند. نکته نگرانکننده این است که بسیاری از این عاملها برای پنهانسازی فعالیتهای خود تلاش چندانی نمیکنند و از تکنیکهای استاندارد و قابل پیشبینی بهره میبرند.
مشخصات فنی و یافتههای کلیدی
- هدف اصلی: سرویس نقشهبرداری Amap متعلق به شرکت Alibaba.
- بستر میزبانی: زیرساخت ابری شرکت Tencent.
- روش عملیاتی: درخواستهای موازی و ایزوله (بدون همگامسازی بین عاملها).
- ماهیت ترافیک: درخواستهای مبتنی بر دریافت جزئیات ورودیهای اماکن عمومی.
- وضعیت گزارش: تحقیقات در جریان است و جزییات دقیقتر در حال بررسی است.