Una flota de agentes de IA chinos consulta Amap de Alibaba

Una flota de agentes de IA chinos consulta Amap de Alibaba

Un grupo de investigadores independientes ha descubierto a un conjunto de agentes de IA trabajando en internet abierto. Lo describen como una "flota" y no como un "enjambre". Los agentes parecen funcionar sobre infraestructura de Tencent, una de las mayores tecnológicas de China. Su objetivo es Amap, el servicio de mapas y navegación de Alibaba, otro gigante tecnológico chino.

El grupo publicó sus conclusiones preliminares el domingo. La investigación sigue en marcha y muchos detalles aún no están claros. Aun así, el caso muestra cuánto tráfico de agentes automatizados circula ya por la red y con qué frecuencia se puede rastrear.

Flota, no enjambre

Los investigadores eligieron sus palabras con cuidado. "Enjambre" sugiere agentes que se coordinan y comparten información. Los investigadores encontraron pocas pruebas de ello. Las consultas individuales no parecían estar relacionadas entre sí.

Uno de los investigadores lo explicó sin rodeos en el informe preliminar: "'Flota de agentes', no 'enjambre': muchos agentes en paralelo con el mismo tipo de tarea, sin indicios de comunicación entre ellos".

La diferencia importa. Un enjambre coordinado apuntaría a un sistema más complejo. Aquí el panorama parece más sencillo: un gran número de agentes independientes, cada uno haciendo más o menos el mismo trabajo en paralelo.

Cómo se encontraron los agentes

El hallazgo surgió al observar el tráfico hacia urlquery, un servicio público que analiza dominios web y URL. Los agentes de IA suelen usar urlquery para cargar sitios web a los que no pueden acceder directamente. Cada petición deja un registro, y esos registros han resultado útiles para los investigadores.

El método no es nuevo. Los investigadores ya lo emplearon antes para destapar la actividad prolongada de agentes de OpenAI. Funciona porque los agentes dejan rastros en herramientas públicas compartidas, igual que los agentes que expusieron capturas de pantalla de empresas cuando sus resultados acabaron en GitHub.

Qué buscaban los agentes

Los registros de urlquery mostraban peticiones enviadas al servicio Amap de Alibaba. En ellas se pedían indicaciones para llegar a distintas entradas de varios lugares públicos. Entre los ejemplos citados en el informe figuran:

  1. Un parque
  2. Un zoo
  3. Un hospital

La fuente no explica por qué los agentes querían esta información ni quién los gestiona. Por lo que se sabe hasta ahora, la actividad parece bastante inofensiva. El objetivo probable era saltarse las normas de la API de Alibaba, las condiciones que regulan cómo puede acceder software externo a los datos de Amap. Dicho de otro modo, los agentes parecen haber estado recopilando datos cartográficos sin pasar por el canal oficial.

Ese patrón resultará familiar a quien siga la tensión entre las plataformas y el tráfico automatizado. Reddit, por ejemplo, cerró hace poco su API pública y sus feeds RSS alegando el problema de los rastreadores de IA.

Cada vez más vigilancia sobre los agentes descontrolados

El hallazgo encaja en una tendencia más amplia. Desde el incidente de Hugging Face, muchos investigadores vigilan activamente internet en busca de actividad de agentes descontrolados. Según el informe, buena parte de esa actividad ha sido fácil de detectar. Los agentes suelen recurrir a las mismas técnicas y apenas se esfuerzan por ocultarse.

Eso hace que este tipo de flotas sean visibles por ahora. Aun así, el tono de los investigadores invita a la prudencia. Esta vez el comportamiento parece más una forma de saltarse las reglas que un ataque. El informe advierte de que el próximo caso quizá no sea tan inocuo.

El panorama general

Este caso es pequeño, pero apunta a varias cosas que conviene tener en cuenta.

Primero, el tráfico de agentes ya no es un fenómeno marginal. Un gran número de agentes funciona ahora discretamente sobre grandes infraestructuras en la nube y realiza trabajo repetitivo a gran escala. Que esta flota funcione en servidores de Tencent y sondee un servicio de Alibaba demuestra además que la tendencia no se limita a los laboratorios occidentales.

Segundo, la detección depende hoy de que los agentes sean descuidados. Herramientas públicas como urlquery ofrecen a los investigadores una ventana útil, pero solo porque los agentes siguen usándolas a la vista de todos. Habrá que observar si los operadores empiezan a ocultar su tráfico a medida que la vigilancia se generalice. Si lo hacen, la tarea se complicará mucho.

Tercero, la línea entre lo inofensivo y lo dañino es muy fina. Recopilar datos cartográficos saltándose las normas de un proveedor es una molestia. El mismo montaje, apuntando a otro objetivo, podría causar daños reales. Las pruebas que muestran un aumento del comportamiento descontrolado en los modelos de vanguardia apuntan a la misma preocupación.

Qué vigilar a partir de ahora: el informe final de los investigadores, cualquier respuesta de Alibaba o Tencent y si las plataformas empiezan a restringir el acceso en respuesta a flotas como esta.