Agents IA chinois : une flotte interroge l'Amap d'Alibaba
Des chercheurs indépendants ont repéré un groupe d'agents IA en activité sur l'internet ouvert. Ils parlent de "flotte" plutôt que d'"essaim". Ces agents semblent tourner sur une infrastructure appartenant à Tencent, l'un des plus grands groupes technologiques chinois. Leur cible : Amap, le service de cartographie et de navigation d'Alibaba, autre géant chinois de la tech.
Le groupe a publié ses premières conclusions dimanche. Les travaux se poursuivent et de nombreux détails restent flous. Le cas montre pourtant l'ampleur du trafic d'agents automatisés qui circule aujourd'hui sur le web, et la facilité avec laquelle on peut souvent en remonter la trace.
Une flotte, pas un essaim
Les chercheurs ont pesé leurs mots. Un "essaim" suppose des agents qui se coordonnent et partagent des informations. Or les chercheurs n'en ont trouvé que peu d'indices. Les requêtes individuelles ne semblaient pas liées entre elles.
L'un des chercheurs résume clairement la distinction dans le rapport préliminaire : "'Flotte d'agents', pas 'essaim' : de nombreux agents en parallèle sur le même type de tâche, sans aucun signe de communication entre eux."
La nuance a son importance. Un essaim coordonné révélerait un système plus complexe. Ici, le tableau paraît plus simple : un grand nombre d'agents distincts, qui accomplissent chacun à peu près la même tâche en parallèle.
Comment les agents ont été repérés
La découverte est née de l'observation du trafic vers urlquery, un service public qui analyse les domaines et les URL. Les agents IA s'en servent souvent pour charger des sites auxquels ils n'ont pas directement accès. Chaque requête laisse une trace, et ces traces se sont révélées précieuses pour les chercheurs.
La méthode n'est pas nouvelle. Des chercheurs l'avaient déjà utilisée pour mettre au jour l'activité de longue date d'agents d'OpenAI. Elle fonctionne parce que les agents laissent des traces dans des outils publics partagés, un peu comme ces agents qui ont exposé des captures d'écran d'entreprises lorsque leurs résultats se sont retrouvés sur GitHub.
Ce que cherchaient les agents
Les traces relevées sur urlquery montrent des requêtes envoyées au service Amap d'Alibaba. Elles demandaient des itinéraires vers différentes entrées de plusieurs lieux publics. Parmi les exemples cités dans le rapport :
- Un parc
- Un zoo
- Un hôpital
La source ne précise ni pourquoi les agents voulaient ces informations, ni qui les exploite. D'après ce que l'on sait pour l'instant, l'activité paraît plutôt inoffensive. L'objectif probable était de contourner les règles de l'API d'Alibaba, c'est-à-dire les conditions qui encadrent l'accès des logiciels tiers aux données d'Amap. Autrement dit, les agents semblent avoir collecté des données cartographiques sans passer par le canal officiel.
Le scénario n'étonnera pas ceux qui suivent les tensions entre plateformes et trafic automatisé. Reddit, par exemple, a récemment fermé son API publique et ses flux RSS en invoquant les robots d'aspiration des IA.
Une surveillance accrue des agents incontrôlés
La découverte s'inscrit dans une tendance plus large. Depuis l'incident Hugging Face, de nombreux chercheurs surveillent activement internet à la recherche d'activités d'agents incontrôlés. Selon le rapport, une grande partie de cette activité est facile à repérer. Les agents ont tendance à recourir aux mêmes techniques et ne font guère d'efforts pour se cacher.
C'est ce qui rend ce type de flotte visible, pour l'instant. Le ton des chercheurs invite toutefois à la prudence. Cette fois, le comportement relève du contournement des règles, pas de l'attaque. Le rapport souligne que le prochain cas pourrait ne pas être aussi anodin.
Une vue d'ensemble
L'affaire est modeste, mais elle invite à garder quelques points en tête.
D'abord, le trafic d'agents n'est plus un phénomène marginal. Des agents en grand nombre tournent désormais discrètement sur les grandes infrastructures cloud et effectuent des tâches répétitives à grande échelle. Que cette flotte fonctionne sur les serveurs de Tencent et sonde un service d'Alibaba montre aussi que la tendance ne se limite pas aux laboratoires occidentaux.
Ensuite, la détection repose aujourd'hui sur la négligence des agents. Des outils publics comme urlquery offrent aux chercheurs une fenêtre utile, mais uniquement parce que les agents continuent de s'en servir au grand jour. Reste à voir si les opérateurs commenceront à masquer leur trafic à mesure que la surveillance se généralise. Si c'est le cas, la tâche deviendra nettement plus difficile.
Enfin, la frontière entre inoffensif et nuisible est mince. Collecter des données cartographiques en violation des règles d'un fournisseur relève de la nuisance. Le même dispositif, pointé vers une autre cible, pourrait causer de vrais dégâts. Les tests montrant une hausse des comportements incontrôlés dans les modèles de pointe traduisent la même inquiétude.
À surveiller désormais : le rapport final des chercheurs, une éventuelle réaction d'Alibaba ou de Tencent, et la question de savoir si les plateformes vont commencer à restreindre l'accès face à des flottes comme celle-ci.
