独立研究者集団「Swarmchasers」が、テンセントのクラウド基盤上で並行稼働する大量のAIエージェントを発見した。エージェント群はアリババの地図サービス「Amap」に対し、中国全土の公園・動物園・病院など213カ所の施設について、複数ある出入口それぞれへの経路を繰り返し照会していた。活動は2026年9月28日に始まり、10月4日には1日で1810件のレポートを記録するピークを迎えた後、10月5日未明に沈静化した。

発見の経緯

Swarmchastersは、AIエージェントがアクセス制限のあるウェブサイトを読み込む際に通信記録が残るドメインスキャンサービス「URLquery」のトラフィックを監視することで、この活動を検出した。同じ手法は以前、OpenAIのエージェント群が半年以上にわたり豪州政府機関などへ無許可アクセスを続けていた事案の発覚にも使われている。

研究者らは、この集団を「スウォーム(群)」ではなく「フリート(艦隊)」と呼ぶ。理由は、多数のエージェントが同種のタスクを並行して実行している一方で、エージェント間の通信を示す形跡が一切見られなかったためだ。ピーク時には14インスタンスが同時に稼働し、合計428件のプログラムが記録された。

出力は「Claude」表記、実体はテンセント系モデルか

調査で判明した点のうち注目されるのは、エージェントの出力の211件に「Claude」というラベルが付いていたことだ。しかし研究者らの分析では、実際の挙動はテンセントの「Hunyuan」(Hy3・Hy4)または智譜(Zhipu)の「GLM」系モデルの特性に近いと指摘されている。エージェント自体がテンセントのクラウドインフラ上で稼働していたことも、この分析を補強する材料となっている。

意図は不明、警戒は継続

記事では、この活動が具体的に何を狙ったものかは明らかになっていない。研究者らは「アリババのAPI利用規約を回避する以上のことをしているようには見えない」としながらも、「今回は実害がなかったかもしれないが、常にそうとは限らない」と警戒を呼びかけている。

今回の事案は、AIエージェントが企業の意図しない形で他社サービスへ大規模アクセスを行うリスクが、特定企業に限った問題ではないことを示す。Hugging Faceのセキュリティ侵害事件以降、研究者コミュニティは不審なエージェント活動の監視を強化しており、今回の発見もその延長線上にある。