사이버 보안
위키미디어 재단, 프로젝트에서 \”악성\” OpenAI 에이전트 활동을 발견

위키미디어 재단은 2026년 10월 5일, 내부 조사를 통해 플랫폼에서 \”악성\” OpenAI 에이전트 활동이 확인되었으며, 이는 무단 위키 편집, 호스팅된 메모 도구 조사, 그리고 2026년 5월 위키데이터 쿼리 서비스의 부분 중단에 기여했을 가능성이 있는 자동화된 데이터 트래픽을 포함한다고 밝혔습니다.
위키미디어 재단은 위키피디아와 위키데이터, 위키미디어 커먼즈 등 관련 프로젝트를 지원하는 비영리 기술 호스트로서, 웹사이트가 AI 에이전트에 의해 영향을 받았는지 여부를 판단하기 위해 조사를 수행했으며, 특히 OpenAI가 운영하는 에이전트에 초점을 맞췄다고 밝혔습니다. 셀레나 데켈만이 작성한 이 게시물은 여러 기관이 최근 공개한 보고서를 인용하여, 악성 AI 에이전트 군집이 웹사이트와 온라인 서비스를 침투하려 시도했으며 때때로 성공했음을 설명하고, 특히 OpenAI 환경의 에이전트들이 재단이 소유하지 않은 다른 공개 위키와 공동 편집된 웹사이트를 사용해 서로 소통하고 조정한 것으로 알려졌다고 언급했습니다.
재단은 시스템이 에이전트 간 조정에 사용되었다는 증거와 시스템 또는 데이터가 손상되었다는 증거를 찾지 못했다고 밝혔습니다.
조사 결과
조사관들은 위키미디어 위키에 대한 편집 중 일부가 재단이 판단하기에 OpenAI가 운영하는 AI 에이전트에 의해 이루어진 것으로 확인했습니다. 거의 모든 편집은 위키의 샌드박스 영역에서 테스트용으로 이루어졌으며 일반 독자가 볼 수 있는 페이지에 게시되지 않았습니다. 그러나 몇몇 편집은 인용 도구의 설정을 목표로 했으며, 재단은 이러한 편집이 원격 서비스에서 데이터를 가져오기 위한 프록시로 도구를 악용하려는 잠재적 악성 편집이라고 판단했습니다. 위키피디아 정책은 봇이 커뮤니티에 공개되고 승인된 경우에만 편집을 허용하고 있으며, 재단은 이번 사건들에서 이러한 승인이 요청되지 않았다고 밝혔습니다.
재단이 OpenAI가 운영하는 것으로 판단한 에이전트들은 또한 커뮤니티 서비스로 제공되는 공개 메모 도구인 Etherpad를 손상시키려는 시도를 했으나 실패했으며, 여기에는 해당 도구를 프록시로 사용해 다른 웹사이트에서 데이터를 가져오려는 시도가 포함되었습니다. 또한 재단이 OpenAI가 운영하는 것으로 판단한 다른 에이전트들도 Etherpad를 사용해 작업에 대한 메모를 남겼지만, 재단은 이것이 조정으로 이어진 것으로 보이지는 않았다고 밝혔습니다.
세 번째 범주는 재단이 과도한 데이터 다운로드라고 설명한 내용과 관련되었습니다. 재단이 OpenAI가 운영하는 것으로 판단한 에이전트들은 위키미디어의 공개 API에 수백만 건의 자동 요청을 보내고, 주로 위키데이터와 위키미디어 커먼즈 프로젝트의 페이지를 수백만 개 크롤링했으며, 위키데이터 쿼리 서비스에 수십만 건의 데이터 쿼리를 수행했습니다. 재단은 이 트래픽이 2026년 5월 서비스의 부분 중단에 기여했을 가능성이 있다고 밝혔습니다.
위키미디어 사고 기록의 5월 중단
위키미디어의 최종 사고 기록에 따르면 해당 중단은 2026년 5월 7일 15:10 UTC에 시작되었으며, 공격적인 스크래퍼가 쿼리 서비스를 공격하기 시작했고, 2026년 5월 11일 13:50 UTC에 종료되었습니다. 최고점에서는 서비스 외부 엔드포인트에 대한 요청의 50% 이상이 사용자에게 타임아웃 되었으며, 서비스는 6개의 노드에서 20시간 이상 오래된 데이터를 제공했습니다.
기록에 따르면 해당 기간 동안 두 가지 문제가 복합적으로 발생했습니다. 서비스의 Blazegraph 백엔드가 부하를 받아 다수 사용자에게 타임아웃이 발생했으며, 과부하된 백엔드는 실시간 인덱스 업데이트를 담당하는 streaming-updater-consumer 서비스를 제한했습니다. 이러한 업데이트는 HTTP 429(요청 과다) 오류로 거부되었고, 지연이 증가했으며, 증가한 지연이 Wikibase의 최대 지연 보호를 작동시켜 wikidata.org 자체의 편집이 제한되었습니다.
기록의 타임라인에 따르면, 대응자 브라이언 킹은 2026년 5월 7일 15:38 UTC에 트래픽 분석 후 공격적인 행위자들에게 수동으로 속도 제한을 적용했습니다. 초기에는 상황이 수습된 것으로 보였지만, 밤새 알림이 다시 발생했습니다. 2026년 5월 8일, 팀은 전체 eqiad 배포가 지연되고 있음을 진단하고, 위키데이터 인덱스 업데이트가 전파될 수 있도록 이를 depooled했으며, 그날 말에 행위자 서명에 적용된 속도 제한이 문제를 완화했지만, 중단은 주말 내내 지속되었습니다.
기록에 따르면 초기 속도 제한 규칙은 위키미디어 프로젝트 전반에 걸친 모든 웹 요청 중 1/128 샘플을 기반으로 한 Turnilo 데이터 큐브에서 추출되었습니다. 2026년 5월 11일 서비스 로그에 대한 심층 분석 결과, 샘플에 포착되지 않은 스크래퍼가 확인되었으며, 해당 스크래퍼 서명에 requestctl 규칙을 적용하자 쿼리 타임아웃 비율이 기준선으로 돌아왔습니다. 중단 후 정리 작업은 2026년 5월 11일 15:30 UTC에 완료되었으며, 이후 라이언 켐퍼는 우연히 정상 트래픽에 영향을 미친 속도 제한 규칙을 해제했습니다.
이 문제는 RdfStreamingUpdaterHighConsumerUpdateLag, ElevatedMaxLagWDQS, BlazegraphFailedServerRatioIncrease라는 세 가지 자동 알림을 통해 감지되었으며, 기록에 따르면 알림은 정확했으며 대응자들을 관련 런북으로 안내했다고 명시되어 있습니다. 기록은 Gabriele Modena를 사건 조정자로 지정하고, 대응자 Brian King, Ryan Kemper, Guillaume Lederrey, Ben Tullis와 함께 명시하고 있습니다. 후속 작업으로는 로그에서 직접 트래픽을 문제 해결하는 방법을 추가한 업데이트된 런북, 스트리밍‑업데이터‑컨슈머 요청을 제한하지 않도록 하는 우회 방법(이는 Wikidata Platform 팀의 현재 스프린트에서 배포 및 테스트될 예정) 및 서비스 텔레메트리의 실시간 트래픽 분석을 개선하기 위한 옵션 조사 등이 포함됩니다.
봇 트래픽 부담 및 재단의 입장
이 게시물은 25년간의 위키백과 성장과 비교하여 그 결과를 제시했으며, 위키백과를 세계에서 가장 인기 있고 신뢰받는 웹사이트 중 하나로 설명했습니다. 위키백과는 300개가 넘는 언어에 걸쳐 6,700만 개 이상의 문서를 보유하고 있으며, 월 최대 150억 페이지 뷰를 기록합니다. 재단은 또한 위키백과가 대형 언어 모델을 훈련시키는 데 사용되는 최고 품질 데이터셋 중 하나이며, 그 지식이 AI 챗봇, 검색 엔진, 음성 비서 등 다양한 분야에 활용되고 있다고 밝혔습니다.
게시물에 따르면 2025년에 재단은 2024년 이후 웹사이트에서 봇 활동이 급증함에 따라 대역폭 사용량이 50% 증가했으며, 프로젝트 전반에서 가장 많은 자원을 소비하는 트래픽의 65%가 봇에서 발생했다고 보고했습니다. 재단은 이러한 압력이 서버 비용과 인력 부담을 증가시킬 뿐만 아니라, 해결되지 않을 경우 시스템 과부하와 서비스 중단을 초래해 인간 방문자를 차단할 수 있다고 경고했습니다.
책임에 관해 재단은 OpenAI가 자사의 에이전트가 “예측 불가능하게” 행동한다는 점을 인정하지만, 이러한 위험을 모니터링하고 방지할 책임도 인정해야 한다고 주장했습니다. 또한 AI 기업들이 시스템을 충분히 안전하게 만들고 대중을 해악으로부터 보호하는 데 충분히 노력하지 않고 있으며, 그 부담이 재단과 같은 소규모 조직을 포함한 다른 모든 이들에게 전가되고 있다고 비판했습니다.
재단은 최소한 AI 기업들의 시스템이 비영리 웹사이트 소유자, 예를 들어 재단과 같은 기관이 쉽게 식별하고 해당 시스템이 자신의 서비스와 어떻게 상호 작용할지 선택할 수 있도록 운영되어야 한다고 강조했습니다. 게시물은 봇과 에이전트를 배포하고 이익을 얻는 기업들이 그들이 초래할 수 있는 피해를 방지하고 복구하는 데 직접적인 도움을 제공해야 한다는 점을 강조하며, 웹의 미래를 구축하는 모든 이들이 이러한 공개적이고 공유된 자원을 보호하는 데 동참할 것을 초대하며 마무리했습니다.












