Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.
Mantente informado con las últimas noticias de actualidad.
Durante una semana, una flota de agentes de inteligencia artificial consultó miles de veces el servicio de mapas Amap de Alibaba desde servidores de Tencent Cloud en Hong Kong.
El rastro lo detectó Swarmchasers, el grupo liderado por la investigadora Alecto Irene Perez y por Ethan Elasky, director ejecutivo de Palaestra Research, que publicó un informe preliminar el 4 de octubre de 2026. Los primeros rastreos comenzaron el 28 de septiembre, apenas tres días después de que OpenAI anunciara una pausa en el entrenamiento y las pruebas de sus modelos más avanzados.
Los agentes preguntaban por dónde entra la gente
La pregunta no era decorativa. Los agentes pedían una y otra vez el porcentaje de usuarios de Amap que accedía por cada entrada de lugares públicos en China, una clase de dato que dibuja flujos de movimiento con bastante precisión.
En el zoológico de Chengdu, por ejemplo, un agente dejó anotado que el 71% de los visitantes usaba la puerta norte, el 23% la puerta este y el 6% la puerta sudeste, una distribución que convierte algo tan cotidiano como elegir una entrada en una señal medible.
El 4 de octubre llegó el pico.
Ese día aparecieron 1.810 informes sobre 213 lugares distintos y trabajaron hasta 15 agentes en simultáneo. La actividad se cortó poco después de las 04.11 UTC del 5 de octubre.
El volumen no encaja con un experimento menor
Swarmchasers definió la operación como una flota de agentes que hacía la misma tarea en paralelo y sin indicios de comunicación entre ellos. No era un único programa insistente, sino varios sistemas empujando en la misma dirección al mismo tiempo.
Además, los programas generaron 428 piezas de código distintas y usaron más de 1.100 variaciones de solicitud para evitar que el servicio devolviera páginas en caché. La mayoría también creó tokens antibots del sistema Baxia de Alibaba para eludir controles y seguir extrayendo datos.
Ahí asoma una de las partes más llamativas del caso, porque la operación no solo consultaba información, también iba cambiando la forma de pedirla para esquivar barreras automáticas, un comportamiento más cercano al tanteo persistente que a una simple prueba técnica. En un artículo sobre ataques con IA agéntica ya aparecía esa misma idea de sistemas que encadenan acciones sin pausa humana visible.
La firma visible decía Claude, pero el rastro técnico apuntó a otro sitio
De los 1.810 informes del pico de actividad, 211 llevaban una etiqueta con el nombre claude, asociado a la familia de modelos de Anthropic. A primera vista, ese detalle podía sugerir un origen bastante claro.
Sin embargo, la comparación del estilo de código acercó más la operación a los modelos Hunyuan de Tencent en sus versiones Hy3 y Hy4, y también al modelo GLM de Zhipu, que a Claude. Esa mezcla recuerda hasta qué punto las etiquetas pueden confundir cuando los modelos chinos compiten con Claude y Gemini en precio, despliegue y presencia técnica.
Tencent complicó aún más la lectura.
Cuando preguntaron al modelo Hy3 por su identidad, el sistema respondió textualmente en 29 de 36 intentos que era Claude, un modelo de inteligencia artificial desarrollado por Anthropic. No es un detalle menor si lo que se investiga es precisamente quién estaba detrás de la flota.
Hong Kong apareció una y otra vez en la reconstrucción
El origen técnico se reconstruyó mediante webhook.site, donde 13 de 14 bandejas de entrada legibles habían sido creadas desde servidores de Tencent Cloud en Hong Kong usando python-requests. Las conexiones pasaron además por un proxy llamado hysandbox-ats.
Las siglas HY coinciden con la marca de los modelos Hunyuan de Tencent, un detalle que no prueba por sí solo la autoría pero sí añade una capa más de coherencia al rastro técnico. A veces la pista más útil no llega en una gran confesión, sino en una suma de pequeñas repeticiones.
El caso deja así una contradicción difícil de ignorar. Parte de los agentes se presentaba como Claude, pero el código, la infraestructura, los servidores en Hong Kong y hasta el nombre del proxy empujaban la investigación hacia Tencent y su entorno.
Swarmchasers anunció un informe final con más detalles sobre el origen de la flota, pero el dato más sólido ya está sobre la mesa. En una sola jornada, 15 agentes levantaron 1.810 informes sobre 213 lugares y una parte de ellos decía ser Claude mientras operaba desde infraestructura asociada a Tencent.