Cover Image

Tencent ถูกจับตา! พบฝูง AI Agent เข้าสแกนแผนที่ Alibaba วันละเกือบ 2,000 รอบ เนียนปลอมตัวเป็น 'Claude'

นักวิจัยด้านความปลอดภัยไซเบอร์พบกลุ่ม AI Agent หรือโปรแกรม AI ที่สามารถทำงานอัตโนมัติ เข้าไปดึงข้อมูลจาก Amap บริการแผนที่ของ Alibaba มากถึง 1,810 ครั้งภายในวันเดียว โดยมีหลักฐานบางส่วนเชื่อมโยงกิจกรรมนี้กับโครงสร้างพื้นฐานของ Tencent Cloud และพบว่าบางคำขอระบุชื่อ Claude ซึ่งเป็น AI ของบริษัท Anthropic อย่างไรก็ตาม ยังไม่มีหลักฐานยืนยันว่า Tencent เป็นผู้สั่งการให้ดำเนินการดังกล่าวโดยตรง

พบ AI ทำงานอัตโนมัติ ไล่เก็บข้อมูลจากแผนที่คู่แข่ง

รายงานจาก Tom’s Hardware อ้างอิงข้อมูลของกลุ่มนักวิจัย Swarmchasers ซึ่งตรวจพบกลุ่ม AI Agent ที่คาดว่าอาจใช้โมเดล AI ตระกูล Hunyuan ของ Tencent ในการทำงาน โดยโปรแกรมเหล่านี้ส่งคำขอไปยัง Amap แพลตฟอร์มแผนที่ของ Alibaba เพื่อค้นหาและรวบรวมข้อมูลสถานที่ต่าง ๆ

AI Agent คือโปรแกรม AI ที่ไม่ได้ทำหน้าที่แค่ตอบคำถามเหมือนแชตบอตทั่วไป แต่ยังสามารถรับคำสั่งแล้วลงมือทำงานต่อเนื่องได้เอง เช่น ค้นหาข้อมูล เปิดเว็บไซต์ และเรียกใช้เครื่องมือต่าง ๆ โดยไม่ต้องให้มนุษย์สั่งทุกขั้นตอน

ในกรณีนี้ นักวิจัยพบว่าระบบพยายามรวบรวมข้อมูลเกี่ยวกับสถานที่หลายประเภท ทั้งสวนสาธารณะ พิพิธภัณฑ์ สวนสัตว์ และโรงพยาบาล โดยให้ความสนใจกับข้อมูลทางเข้าออกของสถานที่เหล่านั้นด้วย

ตัวอย่างหนึ่งคือข้อมูลสวนสัตว์เฉิงตู ซึ่งระบุสัดส่วนการเข้าใช้ประตูแต่ละแห่ง ได้แก่ ประตูทิศเหนือ 71% ประตูทิศตะวันออก 23% และประตูทิศตะวันออกเฉียงใต้ 6%

ข้อมูลลักษณะนี้อาจนำไปใช้วิเคราะห์พฤติกรรมการเดินทาง หรือช่วยให้ระบบเข้าใจว่าผู้คนมักเข้าถึงสถานที่ผ่านทางใด แต่ประเด็นสำคัญคือ นักวิจัยยังต้องตรวจสอบต่อไปว่าข้อมูลที่ถูกรวบรวมมีขอบเขตเพียงใด และถูกนำไปใช้ทำอะไร

วันเดียวสแกน 1,810 ครั้ง พบทำงานพร้อมกันหลายชุด

ข้อมูลที่นักวิจัยรวบรวมได้แสดงให้เห็นว่า กิจกรรมดังกล่าวเริ่มปรากฏตั้งแต่วันที่ 28 กันยายน 2026 ก่อนเพิ่มขึ้นอย่างรวดเร็ว

วันที่ 4 ตุลาคม 2026 เพียงวันเดียว นักวิจัยพบการส่งคำขอเพื่อสแกน URL จำนวน 1,810 ครั้ง จากทั้งหมด 2,048 ครั้งที่ตรวจพบจนถึงเวลานั้น นอกจากนี้ ยังพบว่ามี AI Agent ทำงานพร้อมกันสูงสุด 14 ชุดในบางช่วงเวลา

ตัวเลขนี้แสดงให้เห็นถึงข้อได้เปรียบของการใช้ระบบอัตโนมัติ เพราะแทนที่จะให้คนเปิดแผนที่ ค้นหาสถานที่ และบันทึกข้อมูลทีละแห่ง โปรแกรมสามารถทำงานซ้ำ ๆ ได้อย่างรวดเร็วตามขั้นตอนที่กำหนดไว้

อย่างไรก็ตาม จำนวนคำขอที่สูงไม่ได้ยืนยันด้วยตัวเองว่ามีการขโมยข้อมูลหรือกระทำผิดกฎหมาย ต้องพิจารณาด้วยว่าข้อมูลใดถูกเข้าถึง มีการอนุญาตให้ใช้งานหรือไม่ และระบบถูกนำไปใช้ในวัตถุประสงค์ใด

ทำไม AI เหล่านี้ถึงใช้ชื่อ Claude?

อีกจุดที่ทำให้กรณีนี้น่าสนใจ คือการตรวจพบว่าคำขอบางรายการระบุชื่อ claude ซึ่งเป็นชื่อของโมเดล AI จาก Anthropic บริษัทเทคโนโลยี AI ของสหรัฐฯ

จากการตรวจสอบคำขอทั้งหมด 2,048 ครั้ง พบว่ามี 211 ครั้งที่ใช้ป้ายชื่อดังกล่าว แต่เมื่อนักวิจัยตรวจสอบข้อมูลเพิ่มเติม กลับพบเบาะแสที่ชี้ไปยังโมเดล AI ตระกูล Hy ของ Tencent มากกว่า

นักวิจัยยังทดลองกับโมเดล Hy3 และพบว่า เมื่อถามว่าเป็นโมเดล AI อะไร โมเดลสามารถตอบว่าตัวเองคือ Claude ได้ด้วย

เรื่องนี้ต้องเข้าใจว่า ชื่อที่ระบบ AI บอกว่าตัวเองเป็น ไม่ได้ยืนยันว่าเป็นโมเดลนั้นจริง เช่นเดียวกับข้อมูล User-Agent ซึ่งเป็นข้อความที่ซอฟต์แวร์ส่งไปยังเว็บไซต์เพื่อบอกว่ากำลังใช้โปรแกรมหรือระบบอะไร ข้อมูลนี้สามารถกำหนดหรือเปลี่ยนแปลงได้ จึงไม่ใช่หลักฐานยืนยันตัวตนที่เชื่อถือได้เพียงอย่างเดียว

ดังนั้น แม้จะพบชื่อ Claude ในบางรายการ ก็ยังสรุปไม่ได้ว่า AI เหล่านั้นใช้โมเดลของ Anthropic จริง หรือมีผู้จงใจปลอมตัวเพื่อหลบเลี่ยงระบบตรวจจับโดยตรง

พบการใช้กลไกที่เกี่ยวข้องกับระบบป้องกันบอต

รายงานยังระบุว่า AI Agent เหล่านี้มีการดำเนินการหลายอย่างเพื่อเข้าถึงข้อมูลของ Amap เช่น การสร้างโทเคนที่เกี่ยวข้องกับระบบป้องกันบอต การใช้คีย์ API สาธารณะ และการเรียกใช้สคริปต์ที่เกี่ยวข้องกับระบบป้องกันบอตของแพลตฟอร์ม

ระบบป้องกันบอตเป็นกลไกที่เว็บไซต์ใช้แยกแยะผู้ใช้งานทั่วไปออกจากโปรแกรมอัตโนมัติที่ส่งคำขอจำนวนมาก เพื่อป้องกันการเก็บข้อมูลอย่างต่อเนื่องหรือการใช้งานที่ผิดปกติ

หากโปรแกรมอัตโนมัติสามารถเข้าถึงข้อมูลผ่านกลไกเหล่านี้ได้ ก็ย่อมทำให้เกิดคำถามว่า ระบบป้องกันของแพลตฟอร์มมีช่องโหว่หรือไม่ และผู้ให้บริการจะสามารถตรวจจับการทำงานของ AI ที่ซับซ้อนขึ้นเรื่อย ๆ ได้อย่างไร

นักวิจัยยังตรวจสอบกล่องรับข้อมูลบนบริการ webhook.site ซึ่งใช้รับข้อมูลที่ระบบส่งมา โดยพบกล่องรับข้อมูลของ Amap จำนวน 16 รายการที่สามารถตรวจสอบได้ในช่วงวันที่ 4–5 ตุลาคม ในจำนวนนี้ 15 รายการถูกสร้างจาก Tencent Cloud ส่วนอีกหนึ่งรายการมีลักษณะแตกต่างออกไป

หลักฐานดังกล่าวเป็นเหตุผลหนึ่งที่ทำให้นักวิจัยเชื่อมโยงกิจกรรมนี้กับโครงสร้างพื้นฐานของ Tencent แต่ต้องแยกให้ออกระหว่างการพบว่ากิจกรรมเกิดขึ้นผ่านบริการคลาวด์ของบริษัท กับการพิสูจน์ว่าบริษัทเป็นผู้สั่งการ เพราะ Tencent Cloud เปิดให้ลูกค้าภายนอกเช่าใช้บริการได้เช่นกัน

Tencent และ Alibaba ชี้แจงหรือยัง?

ตามรายงานของ Tom’s Hardware ที่เผยแพร่เมื่อวันที่ 7 ตุลาคม 2026 ทั้ง Tencent และ Alibaba ยังไม่ได้ออกมาชี้แจงอย่างเป็นทางการเกี่ยวกับกรณีนี้ ขณะที่นักวิจัยระบุว่าจะมีข้อมูลเพิ่มเติมตามมา

จึงยังไม่ควรสรุปว่า Tencent สั่งให้ AI ขโมยข้อมูลของ Alibaba โดยตรง เพราะสิ่งที่ตรวจพบในขณะนี้เป็นหลักฐานเกี่ยวกับรูปแบบการทำงานของ AI Agent และการเชื่อมโยงกับโครงสร้างพื้นฐานบางส่วนเท่านั้น

กรณีนี้สะท้อนความท้าทายใหม่ของโลก AI เพราะโปรแกรมอัตโนมัติสามารถค้นหาและรวบรวมข้อมูลจำนวนมากได้ในเวลาอันสั้น ขณะที่การตรวจสอบว่าใครเป็นผู้ควบคุมระบบ และนำข้อมูลไปใช้เพื่ออะไร กลับทำได้ยากกว่าการระบุแหล่งที่มาของคำขอเพียงอย่างเดียว

สำหรับผู้ให้บริการแพลตฟอร์มออนไลน์ สิ่งสำคัญคือการพัฒนาระบบตรวจจับพฤติกรรมผิดปกติ ควบคุมการเข้าถึงข้อมูล และตรวจสอบการใช้งาน API ให้รัดกุมขึ้น ส่วนในกรณีของ Tencent และ Alibaba คงต้องรอคำชี้แจงและหลักฐานเพิ่มเติม ก่อนจะสรุปได้ว่าเหตุการณ์นี้เป็นการรวบรวมข้อมูลตามปกติ การใช้ระบบอัตโนมัติที่ไม่เหมาะสม หรือการกระทำที่มีเจตนาละเมิดข้อมูลของคู่แข่ง

Back To Top