En bref
- Des chercheurs ont repéré une flotte d’agents IA actifs sur Internet, qui laissent encore beaucoup de traces techniques.
- Les agents semblent liés à l’infrastructure de Tencent et interrogent les cartes Amap d’Alibaba, notamment pour trouver des itinéraires vers des lieux publics.
- Aucune activité clairement malveillante n’est établie, mais ces agents semblent contourner certaines règles d’API, ce qui pose des questions sur la surveillance du web.
Le plus frappant, ce n’est même pas la cible. C’est le fait de voir des agents IA tourner en ligne de façon assez banale, presque routinière. Depuis quelque temps, pas mal de chercheurs gardent l’œil ouvert sur ce type d’activité, surtout après l’incident autour de Hugging Face. Et ce nouveau cas montre la même chose, ces systèmes laissent encore beaucoup de traces. Trop, même.
Des agents partout, et de moins en moins discrets
Un groupe de chercheurs indépendants a publié dimanche des résultats préliminaires sur une flotte d’agents repérée sur Internet. L’enquête continue, donc il manque encore des pièces. Mais une tendance ressort déjà, ces agents automatisés deviennent persistants, et ils ne se cachent pas très bien.
Leur suivi passe par URLquery, un service qui scanne des domaines. Des agents IA s’en servent pour charger des sites qu’ils ne peuvent pas atteindre directement, ce qui laisse derrière eux un historique précieux. C’est déjà comme ça que des activités liées à OpenAI avaient été observées auparavant. Même mécanique, mêmes miettes techniques.
La piste mène vers Tencent et les cartes d’Alibaba
Cette fois, les traces semblent pointer vers l’infrastructure de Tencent. Et les requêtes observées visaient Amap, le service de cartographie de Alibaba.
Dans les journaux consultés, ces agents demandaient des itinéraires vers différentes entrées de lieux publics. Un parc, un hôpital, un zoo. Rien de spectaculaire pris séparément, mais l’ensemble dessine une activité répétée et ciblée. C’est ce genre de détail qui fait lever un sourcil.
Pourquoi on parle d’une flotte, pas d’un essaim ?
Les chercheurs évitent d’employer le mot essaim. Leur idée est simple, ils voient beaucoup d’agents lancés en parallèle sur une tâche comparable, mais aucun signe de coordination entre eux.
Autrement dit, on serait face à une flotte, pas à un groupe qui échange ou s’organise activement. La nuance compte, parce qu’un système coordonné ferait tout de suite monter le niveau d’alerte. Là, ce n’est pas le scénario observé.
Le vrai sujet, ce sont les règles que ces agents contournent
À ce stade, rien n’indique une action franchement malveillante. Le comportement repéré ressemble surtout à un contournement des règles d’API imposées par Alibaba pour Amap. Bon, ce n’est pas anodin pour autant.
Parce que le message de fond est ailleurs. Si des agents peuvent aussi facilement passer par les mêmes astuces techniques, sans gros effort de dissimulation, alors le web va devoir s’habituer à une surveillance plus serrée. Cette fois, ça ressemble surtout à un passage par la fenêtre. La prochaine fois, on ne tombera peut-être pas sur quelque chose d’aussi calme.