KI-Agentenflotte zapft Kartendienst an: Was Website-Betreiber lernen
06. Oktober 2026
KI-generiert, redaktionell von 8thsense ausgewählt, geprüft und freigegeben. EU AI Act, Art. 50
Eine Gruppe unabhängiger Forscher hat am Wochenende einen vorläufigen Bericht über eine Flotte von KI-Agenten veröffentlicht, die über mehrere Tage systematisch Daten aus Alibabas Kartendienst Amap abgefragt hat. Die Spuren führen zu Servern in der Tencent Cloud. Die Agenten schrieben sich ihre Abfrageprogramme offenbar selbst und umgingen dabei Schutzmechanismen des Dienstes. Für Geschäftsführer ist der Fall vor allem deshalb interessant, weil er zeigt, wie sich Web-Traffic gerade verändert: Nicht mehr nur klassische Crawler, sondern autonom arbeitende KI-Agenten holen sich Daten von Websites.
Was die Forscher beobachtet haben
Hinter dem Bericht steht das Forscherkollektiv Swarmchasers, das ihn am 4. Oktober veröffentlicht hat (Quelle: swarmcha.se). Aufgefallen ist die Aktivität, weil die Agenten Seiten, die sie nicht direkt laden konnten, über den öffentlichen URL-Scanner urlquery.net abriefen. Dessen Protokolle sind einsehbar. Zwischen dem 28. September und dem 4. Oktober zählten die Forscher dort 2.048 Abfragen zu Amap, davon 1.810 allein am 4. Oktober. Abgefragt wurden 216 Orte in China, vor allem Parks, Museen, Zoos und Krankenhäuser. Ziel war jeweils, wie viele Amap-Nutzer zu welchem Eingang eines Ortes navigieren. Bis zu 14 Agenten-Durchläufe liefen gleichzeitig, ohne erkennbare Abstimmung untereinander. Die Forscher sprechen deshalb bewusst von einer „Flotte” und nicht von einem „Schwarm” (Quelle: techcrunch.com).
Warum die Spur zu Tencent führt, aber nicht bewiesen ist
Laut Bericht nutzte die Flotte 19 IP-Adressen aus dem Netz von Tencent Cloud. Anfragen liefen über einen Proxy mit der Kennung „hysandbox-ats”, wobei „HY” für Tencents KI-Modellfamilie Hunyuan stehen könnte. Eine Stilanalyse der rund 400 von den Agenten geschriebenen Programme deutet eher auf Hunyuan- und andere chinesische Modelle hin. Auffällig: 211 Abfragen trugen das Label „claude”, obwohl der Code laut Analyse nicht zu Anthropics Modell passt. Die Autoren betonen selbst, dass es sich um eine Indizienkette handelt: Tencent Cloud steht jedem zahlenden Kunden offen, und kein Dokument nennt Modell oder Auftraggeber. TechCrunch berichtet, dass die Aktivität eher wie ein Umgehen von Alibabas API-Beschränkungen wirkt als wie ein offen bösartiger Angriff. Stellungnahmen von Tencent oder Alibaba lagen nicht vor.
Wie die Agenten Schutzmechanismen umgingen
Für Website-Betreiber ist weniger die geopolitische Frage spannend als die Arbeitsweise. Die Agenten kamen offenbar mit Vorwissen über Amaps Schnittstellen an, schrieben sich passende Skripte und probierten bei Fehlern andere Wege. Konkret dokumentiert der Bericht:
Anfragen mit Standardwerkzeugen wie python-requests und curl statt eines erkennbaren Bot-Namens
Umwege über einen fremden Dienst (den URL-Scanner), um Sperren zu umgehen
selbst erzeugte Anti-Bot-Token, um Amaps Schutzmechanismen zu passieren
die Nutzung von API-Schlüsseln, die auf anderen Websites öffentlich eingebunden waren
Genau hier liegt die Lehre: Eine robots.txt-Datei oder eine Sperrliste bekannter Bot-Namen hält höfliche Crawler auf, die sich zu erkennen geben. Ein Agent, der sich als gewöhnliches Skript oder Browser ausgibt, ignoriert sie schlicht.
Bot-Traffic ist längst kein Randthema mehr
Der Fall fällt in eine Phase, in der automatisierter Verkehr den menschlichen überholt hat. Laut Daten von Cloudflare Radar, über die unter anderem Search Engine Land berichtete, stammen inzwischen rund 57 Prozent der Abrufe von HTML-Seiten weltweit von Bots. Cloudflare-Chef Matthew Prince kommentierte, das sei schneller passiert als erwartet, weil agentischer Traffic so stark wachse (Quelle: seoteric.com). Nicht jeder dieser Bots ist unerwünscht. KI-Suchsysteme, die Inhalte zitieren und verlinken, können neue Besucher bringen. Andere verursachen Serverlast, verfälschen Statistiken oder ziehen Inhalte ab, ohne dass etwas zurückkommt. Die Kunst liegt darin, beides zu unterscheiden.
Was das für Unternehmen bedeutet
Die gute Nachricht: Die meisten mittelständischen Unternehmen sind kein Ziel wie Amap. Trotzdem lohnt ein nüchterner Blick auf den eigenen Traffic, besonders wenn die Website mehr ist als eine Visitenkarte. Ein Online-Shop mit Preisen, ein Buchungssystem einer Tanzschule, eine Stellenbörse eines Pflegedienstes oder eine Händlersuche mit Kartenfunktion sind genau die strukturierten Daten, die Agenten interessieren. Ein pragmatischer Einstieg:
Logs prüfen lassen: Die Webagentur oder der Hoster kann in einer Stunde zeigen, wie viel Traffic von Skripten wie python-requests oder curl kommt und ob einzelne Seiten auffällig oft abgerufen werden.
Kostenlose Werkzeuge nutzen: Wer Cloudflare einsetzt, findet mit AI Crawl Control laut Anbieter auf allen Tarifen ohne Aufpreis eine Übersicht, welche KI-Crawler zugreifen, und kann sie einzeln erlauben oder sperren (Quelle: developers.cloudflare.com).
Rate Limits setzen: Begrenzungen pro IP-Adresse für Suchfunktionen, Formulare und Schnittstellen bremsen auch Agenten, die sich nicht zu erkennen geben.
Schlüssel absichern: API-Schlüssel für Karten, Buchungs- oder Zahlungsdienste, die im Frontend sichtbar sind, auf die eigene Domain beschränken und Kontingente setzen. Sonst zahlt am Ende das Unternehmen für fremde Abfragen.
Pauschal alle KI-Systeme auszusperren ist dagegen selten klug, weil damit auch Sichtbarkeit in KI-gestützten Suchen verloren geht. Sinnvoller ist eine bewusste Entscheidung: Welche Inhalte sollen gefunden werden, welche Daten sind schützenswert? Wer ohnehin an KI-Automation und Prozessautomatisierung arbeitet, sollte die eigene Website dabei als Schnittstelle mitdenken, über die nicht nur Menschen, sondern zunehmend auch Maschinen mit dem Unternehmen in Kontakt treten.