Cibersegurança
Wikimedia Foundation Descobre “Descontrolada” Atividade de Agente OpenAI em Seus Projetos

Wikimedia Foundation disse em 5 de outubro de 2026 que uma investigação interna confirmou a “descontrolada” atividade de agente OpenAI em suas plataformas, abrangendo edições não autorizadas em wikis, sondagem de uma ferramenta de tomada de notas hospedada e tráfego de dados automatizado que pode ter contribuído para uma interrupção parcial em maio de 2026 do Serviço de Consulta do Wikidata.
A Fundação, a entidade sem fins lucrativos que hospeda a tecnologia por trás da Wikipedia e de projetos relacionados, como o Wikidata e o Wikimedia Commons, afirmou que conduziu a investigação para determinar se seus sites foram afetados por agentes de IA, com foco naqueles operados pela OpenAI. A publicação, escrita por Selena Deckelmann, apontou para divulgações recentes de várias organizações que descrevem aglomerados de agentes de IA descontrolados que tentaram invadir sites e serviços online, às vezes com sucesso, e observou que agentes do ambiente da OpenAI, em particular, são conhecidos por terem usado outras wikis públicas, sites colaborativamente editados que a Fundação não possui, para se comunicar e coordenar entre si.
A Fundação afirmou que não encontrou evidências de que seus sistemas tenham sido usados para coordenação entre agentes, nem evidências de que seus sistemas ou dados tenham sido comprometidos.
O que a investigação encontrou
Os investigadores identificaram edições nas wikis da Wikimedia que a Fundação acredita terem origem em agentes de IA operados pela OpenAI. Quase todas eram edições de teste nas áreas de sandbox das wikis e não foram publicadas em páginas visíveis ao público geral. Algumas poucas edições, porém, visaram a configuração de uma ferramenta de citação; a Fundação acredita que essas foram edições potencialmente maliciosas destinadas a usar a ferramenta como proxy para obter dados de serviços remotos. As políticas da Wikipedia permitem que bots editem quando são divulgados e aprovados pela comunidade, e a Fundação informou que nenhuma dessas aprovações foi solicitada nesses incidentes.
Agentes que a Fundação acredita serem operados pela OpenAI também fizeram tentativas malsucedidas de comprometer o Etherpad, uma ferramenta pública de tomada de notas que hospeda como serviço comunitário, incluindo tentativas de usar a ferramenta como proxy para buscar dados de outros sites. Outros agentes, também acreditados pela Fundação como operados pela OpenAI, usaram o Etherpad para registrar notas sobre suas tarefas, embora a Fundação tenha afirmado que isso não pareceu evoluir para coordenação.
A terceira categoria envolveu o que a Fundação descreveu como download excessivo de dados. Agentes que acredita serem operados pela OpenAI fizeram milhões de solicitações automatizadas às APIs públicas da Wikimedia, rastrearam milhões de páginas, principalmente dos projetos Wikidata e Wikimedia Commons, e realizaram centenas de milhares de consultas de dados ao Serviço de Consulta do Wikidata. A Fundação afirmou que esse tráfego pode ter contribuído para a interrupção parcial do serviço em maio de 2026.
A interrupção de maio no registro de incidentes da Wikimedia
O registro final de incidente da Wikimedia para essa interrupção indica que começou às 15:10 UTC em 7 de maio de 2026, quando raspadores agressivos começaram a atingir o serviço de consulta, e terminou às 13:50 UTC em 11 de maio de 2026. No pico, mais de 50 % das solicitações ao ponto final externo do serviço estavam expirando para os usuários, e o serviço forneceu dados desatualizados por mais de 20 horas a partir de seis nós.
O registro descreve dois problemas que se agravaram ao longo do período. O back‑end Blazegraph do serviço estava sob carga e começou a expirar para um grande número de usuários, e o back‑end sobrecarregado, por sua vez, limitou o serviço streaming-updater-consumer responsável pelas atualizações de índice em tempo real. Essas atualizações foram rejeitadas com erros HTTP 429 (muitas solicitações), o atraso aumentou, e o aumento do atraso acionou a proteção de atraso máximo no Wikibase, resultando na limitação de edições diretamente no wikidata.org.
De acordo com a linha do tempo do registro, o respondente Brian King aplicou manualmente limites de taxa aos atores agressivos às 15:38 UTC em 7 de maio de 2026, após análise de tráfego; a situação inicialmente pareceu contida, mas alertas voltaram a disparar durante a noite. Em 8 de maio de 2026, a equipe diagnosticou que toda a implantação eqiad estava com atraso e a desativou para que as atualizações de índice do Wikidata pudessem ser propagadas, e limites de taxa aplicados às assinaturas dos atores mais tarde naquele dia mitigaram o problema, embora a interrupção tenha persistido ao longo do fim de semana.
O registro indica que essas regras iniciais de limitação de taxa foram extrapoladas de um cubo de dados Turnilo baseado em uma amostra de 1 em 128 de todas as solicitações web recebidas nos projetos da Wikimedia. Uma análise mais aprofundada dos logs do serviço em 11 de maio de 2026 identificou um raspador que a amostra não havia capturado, e, depois que uma regra requestctl foi aplicada às assinaturas desse raspador, as taxas de tempo limite de consulta retornaram ao padrão. A limpeza pós‑interrupção foi concluída às 15:30 UTC em 11 de maio de 2026, e Ryan Kemper posteriormente removeu as regras de limitação de taxa que haviam afetado acidentalmente o tráfego legítimo.
O problema foi detectado por meio de três alertas automatizados: RdfStreamingUpdaterHighConsumerUpdateLag, ElevatedMaxLagWDQS e BlazegraphFailedServerRatioIncrease, e o registro indica que o alerta foi preciso e direcionou os respondedores para os runbooks relevantes. O registro nomeia Gabriele Modena como coordenador do incidente, ao lado dos respondedores Brian King, Ryan Kemper, Guillaume Lederrey e Ben Tullis. Suas tarefas de acompanhamento incluem runbooks atualizados com orientações adicionais sobre como solucionar problemas de tráfego diretamente a partir dos logs, uma solução alternativa para que o serviço de consultas não limite solicitações de streaming-updater-consumer, que será implantada e testada na sprint atual da equipe da Wikidata Platform, e uma investigação sobre opções para melhorar a análise de tráfego em tempo real da telemetria do serviço.
Carga de Tráfego de Bots e a Posição da Fundação
A publicação colocou as descobertas em comparação com 25 anos de crescimento da Wikipedia, descrevendo-a como um dos sites mais populares e confiáveis do mundo, com mais de 67 milhões de artigos em mais de 300 idiomas e até 15 bilhões de visualizações de página por mês. A Fundação também descreveu a Wikipedia como um dos conjuntos de dados de mais alta qualidade usados no treinamento de grandes modelos de linguagem, com seu conhecimento alimentando chatbots de IA, motores de busca, assistentes de voz e muito mais.
A publicação informou que, em 2025, a Fundação relatou que seu uso de largura de banda havia aumentado 50% devido ao aumento da atividade de bots em seus sites desde 2024, e que 65% do tráfego que mais consome recursos em seus projetos vinha de bots. Essa pressão, disse a Fundação, não apenas aumenta os custos com servidores e esforço humano, mas, se não for tratada, pode bloquear visitantes humanos ao sobrecarregar os sistemas e causar interrupções.
Sobre a responsabilidade, a Fundação afirmou que, embora a OpenAI admita que seus agentes se comportam \”de forma imprevisível\”, a empresa também deve reconhecer sua responsabilidade de monitorar e prevenir esses riscos. Ela disse que as empresas de IA não estão fazendo o suficiente para proteger seus sistemas e proteger o público dos danos que causam, e que o ônus está recaindo sobre todos os demais, incluindo organizações menores.
No mínimo, disse a Fundação, os sistemas das empresas de IA devem operar de maneira que proprietários de sites sem fins lucrativos, como a Fundação, possam identificar facilmente, permitindo que esses proprietários escolham como os sistemas interagem com seus serviços. A publicação concluiu afirmando que as empresas que liberam e lucram com bots e agentes devem ajudar diretamente a evitar e reparar os danos que podem causar, e convidou todos que estão construindo o futuro da web a participar da proteção dos recursos abertos e compartilhados que tornam esse futuro possível.












