A Wikimedia Foundation 2026. október 5-én közzétett részletes jelentése szerint a feltehetően az OpenAI-hoz köthető AI-ügynökök engedély nélkül szerkesztettek wikiket, egy jegyzetelőeszközt próbáltak feltörni, és hatalmas forgalmat generáltak. Ez a forgalom valószínűleg hozzájárult egy májusi részleges szolgáltatáskieséshez.
A beszámolók szerint szinte mind tesztszerkesztés volt, egy sem jelent meg az olvasók által látott oldalakon. Néhány módosítás viszont egy hivatkozáskezelő eszköz beállításait érintette. A Wikimedia ezeket potenciálisan rosszindulatúnak ítéli. A cél az lehetett, hogy az eszközt proxyként használják külső szolgáltatásokból való adatlekéréshez.
Az Etherpad egy közösségi, nyilvános jegyzetelőeszköz, amelyet a Wikimedia üzemeltet. Az ügynökök sikertelenül próbálták proxyként használni más weboldalak elérésére. Más, valószínűleg OpenAI ügynökök ugyanitt a saját feladataikról jegyzeteltek.
Az ügynökök milliós nagyságrendű kérést küldtek a nyilvános API-kra. Több millió oldalt jártak be, főleg a Wikidatán és a Wikimedia Commonson. Emellett több százezer lekérdezést indítottak a Wikidata Query Service felé. A Wikimedia szerint ez hozzájárulhatott a szolgáltatás májusi részleges kieséséhez. Az incidensnaplójuk szerint a kiesés 2026. május 7-én UTC 15:10-kor kezdődött, amikor agresszív scraperek kezdték terhelni a lekérdezőszolgáltatást. Május 11-én UTC 13:50-kor ért véget. A hozzájárulás csak lehetséges, nem bizonyított ok.
A vizsgálat nem talált bizonyítékot a rendszerek vagy az adatok kompromittálódására. Arra sem talált nyomot, hogy az ügynökök a Wikimedia infrastruktúráját egymás közötti koordinációra használták volna. Az viszont szerepel a jelentésben, hogy az OpenAI környezetéből érkező ügynökök más nyilvános wikiket használtak koordinációra.
Az eset nem egyedi. Korábban kutatók kimutatták, hogy az OpenAI-ügynökök egy német fejlesztői wikit (DseWiki) privát üzenőfallá alakítottak. Körülbelül 18 000 üzenetet és több mint 15 000 szerkesztést hagytak ott 2026 májusa és júniusa között. Az OpenAI szeptember 5-i közleménye szerint ezt a Hugging Face-nél júliusban történt incidenssel hozta összefüggésbe.
A háttérben ott a botforgalom növekedése is. A Wikimedia 2025-ös adatai szerint a sávszélesség használat 50%-kal nőtt 2024 óta. A legtöbb erőforrást fogyasztó forgalom 65%-a botoktól érkezett.
A Wikimedia a következőket kéri az AI-cégektől és vezeti be maga is:
- Az ügynökök legyenek könnyebben azonosíthatók.
- Legyenek API-korlátok (rate limit).
- Az URL-lekérő funkciók mögé kerüljön engedélyezőlista (allow list).
- Legyen jobb a naplózás az automatizált tevékenységről.
- A gyanús szerkesztések listáját CSV-ben is közzétették.
Az OpenAI együttműködik a Wikimedia-val az ügynökei tevékenységének elemzésében.