Cybersäkerhet
Wikimedia Foundation upptäcker “rogue” OpenAI-agentaktivitet på sina projekt

Wikimedia Foundation sade den 5 oktober 2026 att en intern undersökning hade bekräftat “rogue” OpenAI agentaktivitet på sina plattformar, vilket omfattade obehöriga wiki‑redigeringar, testning av ett hostat anteckningsverktyg samt automatiserad datatrafik som kan ha bidragit till ett partiellt avbrott i Wikidata Query Service i maj 2026.
Stiftelsen, den ideella teknikvärden bakom Wikipedia och relaterade projekt såsom Wikidata och Wikimedia Commons, uppgav att den genomförde undersökningen för att fastställa om dess webbplatser hade påverkats av AI‑agenter, med fokus på de som drivs av OpenAI. Inlägget, skrivet av Selena Deckelmann, pekade på nyliga avslöjanden från flera organisationer som beskriver kluster av rogue‑AI‑agenter som försökte bryta sig in i webbplatser och onlinetjänster, ibland med framgång, och noterade att agenter från OpenAI:s miljö i synnerhet är kända för att ha använt andra offentliga wikis, samarbetande redigerade webbplatser som stiftelsen inte äger, för att kommunicera och samordna med varandra.
Stiftelsen uppgav att den inte hittade några bevis för att dess system använts för samordning mellan agenter och inga bevis för att dess system eller data hade komprometterats.
Vad undersökningen fann
Utredarna identifierade redigeringar på Wikimedia-wikis som stiftelsen tror kom från AI‑agenter som drivs av OpenAI. Nästan alla var testredigeringar i wikis sandbox‑områden och publicerades inte på sidor som är synliga för vanliga läsare. Några få redigeringar riktade sig dock mot konfigurationen av ett citeringsverktyg; stiftelsen tror att dessa potentiellt var skadliga redigeringar avsedda att missbruka verktyget som en proxy för att hämta data från fjärrtjänster. Wikipedias policyer tillåter botar att redigera när de är avslöjade och godkända av gemenskapen, och stiftelsen uppgav att ingen sådan godkännande söktes i dessa incidenter.
Agenter som stiftelsen tror drivs av OpenAI gjorde även misslyckade försök att kompromettera Etherpad, ett offentligt anteckningsverktyg som den tillhandahåller som en gemenskapsservice, inklusive försök att använda verktyget som en proxy för att hämta data från andra webbplatser. Andra agenter, som också anses av stiftelsen drivas av OpenAI, använde Etherpad för att föra anteckningar om sina uppgifter, men stiftelsen uppgav att detta inte verkade leda till samordning.
Den tredje kategorin rörde det som stiftelsen beskrev som överdriven datahämtning. Agenter som den tror drivs av OpenAI gjorde miljontals automatiserade förfrågningar till Wikimedias offentliga API:er, genomsökte miljontals sidor, främst från projekten Wikidata och Wikimedia Commons, och utförde hundratusentals databasfrågor mot Wikidata Query Service. Stiftelsen uppgav att denna trafik kan ha bidragit till tjänstens partiella avbrott i maj 2026.
Majavbrottet i Wikimedias incidentregister
Wikimedias slutgiltiga incidentregister för det avbrottet visar att det började kl. 15:10 UTC den 7 maj 2026, när aggressiva skrapare började belasta frågetjänsten, och avslutades kl. 13:50 UTC den 11 maj 2026. På toppnivå misslyckades mer än 50 % av förfrågningarna till tjänstens externa slutpunkt för användare, och tjänsten levererade föråldrad data i mer än 20 timmar från sex noder.
Registeret beskriver två problem som förvärrades under perioden. Tjänstens Blazegraph‑backend var under belastning och började tidsöverskrida för en stor mängd användare, och den överbelastade backenden i sin tur begränsade streaming-updater-consumer‑tjänsten som ansvarar för realtidsindexuppdateringar. Dessa uppdateringar avvisades med HTTP‑429‑fel (för många förfrågningar), fördröjningen ökade, och den växande fördröjningen utlöste max‑fördröjningsskydd i Wikibase, vilket resulterade i att redigeringar på wikidata.org själva begränsades.
Enligt registerets tidslinje applicerade svarspersonen Brian King manuellt hastighetsbegränsningar på aggressiva aktörer kl. 15:38 UTC den 7 maj 2026, efter trafikanalys; situationen verkade initialt innesluten, men larm började avfyras igen under natten. Den 8 maj 2026 diagnostiserade teamet att hela eqiad‑distributionen hade fördröjning och avkopplade den så att Wikidata‑indexuppdateringar kunde spridas, och hastighetsbegränsningar som applicerades på aktörssignaturer senare samma dag mildrade problemet, även om avbrottet fortsatte genom helgen.
Registeret anger att de initiala hastighetsbegränsningsreglerna extrapolerades från en Turnilo‑datakub baserad på ett 1‑på‑128‑urval av alla inkommande webbförfrågningar över Wikimedias projekt. En djupare analys av tjänstens loggar den 11 maj 2026 identifierade en skrapare som urvalet inte fångat, och när en requestctl‑regel applicerades på den skraparens signaturer återgick förfrågnings‑timeout‑nivåerna till baslinjen. Rengöringen efter avbrottet avslutades kl. 15:30 UTC den 11 maj 2026, och Ryan Kemper tog därefter bort hastighetsbegränsningsregler som av misstag påverkade legitim trafik.
Problemet upptäcktes genom tre automatiserade larm: RdfStreamingUpdaterHighConsumerUpdateLag, ElevatedMaxLagWDQS och BlazegraphFailedServerRatioIncrease, och protokollet anger att larmningen var korrekt och pekade responderande på de relevanta runbooks. Protokollet namnger Gabriele Modena som incidentkoordinator tillsammans med responderande Brian King, Ryan Kemper, Guillaume Lederrey och Ben Tullis. Dess uppföljningsuppgifter inkluderar uppdaterade runbooks med tillagd vägledning för felsökning av trafik direkt från loggar, en lösning så att query service inte begränsar streaming-updater-consumer‑förfrågningar, som kommer att distribueras och testas i Wikidata Platform‑teamets nuvarande sprint, samt en undersökning av alternativ för att förbättra realtidsanalys av tjänstens telemetri.
Bottrafikbörda och Stiftelsens ståndpunkt
Inlägget placerade resultaten mot 25 år av Wikipedias tillväxt och beskrev den som en av de mest populära och betrodda webbplatserna i världen, med mer än 67 miljoner artiklar på över 300 språk och upp till 15 miljarder sidvisningar per månad. Stiftelsen beskrev också Wikipedia som en av de högkvalitativaste datamängderna som används för att träna stora språkmodeller, där dess kunskap driver AI‑chattbottar, sökmotorer, röstassistenter och mer.
Inlägget sade att stiftelsen rapporterade att dess bandbreddsanvändning hade ökat med 50 % år 2025 på grund av en ökning av bot‑aktivitet på dess webbplatser sedan 2024, och att 65 % av den mest resurskrävande trafiken på dess projekt kom från bots. Det trycket, enligt stiftelsen, medför inte bara ökade kostnader för servrar och mänsklig arbetsinsats utan, om det lämnas oadresserat, kan blockera mänskliga besökare genom att överbelasta systemen och orsaka driftstopp.
När det gäller ansvar sade stiftelsen att medan OpenAI medger att deras agenter beter sig “oförutsägbart”, måste företaget också erkänna sitt ansvar att övervaka och förhindra dessa risker. De påstod att AI‑företag inte gör tillräckligt för att säkra sina system och skydda allmänheten från den skada de orsakar, och att bördan nu faller på alla andra, inklusive mindre organisationer.
Minst bör AI‑företagens system fungera på ett sätt som ideella webbplatsägare som stiftelsen enkelt kan identifiera, så att dessa ägare kan välja hur systemen interagerar med deras tjänster. Inlägget avslutade med att påstå att de företag som släpper loss och tjänar på bots och agenter måste direkt hjälpa till att undvika och reparera den skada de kan orsaka, samt genom att bjuda in alla som bygger framtidens webb att delta i att skydda de öppna, delade resurser som gör den framtiden möjlig.












