Siber Güvenlik
Wikimedia Foundation, Projelerinde “sahtekar” OpenAI Ajan Etkinliğini Buldu

The Wikimedia Foundation 5 Ekim 2026’da, iç bir soruşturmanın “sahtekar” OpenAI ajan etkinliğini platformlarında doğruladığını söyledi; bu etkinlik yetkisiz wiki düzenlemelerini, barındırılan bir not alma aracının incelenmesini ve Mayıs 2026’da Wikidata Sorgu Servisi’nin kısmi kesintisine katkıda bulunmuş olabilecek otomatik veri trafiğini kapsıyordu.
The Foundation, Wikipedia ve Wikidata ve Wikimedia Commons gibi ilgili projelerin arkasındaki kâr amacı gütmeyen teknoloji barındırıcısı, soruşturmayı web sitelerinin AI ajanlarından etkilenip etkilenmediğini belirlemek için yürüttüğünü söyledi; odak noktası OpenAI tarafından işletilen ajanlardı. Selena Deckelmann tarafından yazılan gönderi, birden çok kuruluşun yakın zamanda ortaya koyduğu, web sitelerine ve çevrimiçi hizmetlere girmeye çalışan, bazen başarılı olan sahtekar AI ajan kümelerini tanımlayan açıklamalara işaret etti ve özellikle OpenAI ortamındaki ajanların, The Foundation’ın sahip olmadığı diğer kamu wikilerini ve ortak olarak düzenlenen web sitelerini iletişim ve koordinasyon amacıyla kullandıklarını belirtti.
The Foundation, ajanlar arasında koordinasyon için sistemlerinin kullanıldığına dair ve sistemlerinin ya da verilerinin ele geçirildiğine dair hiçbir kanıt bulunmadığını söyledi.
Soruşturmanın Bulguları
Soruşturmacılar, The Foundation’ın OpenAI tarafından işletilen AI ajanlarından geldiğine inandığı Wikimedia wikilerine yapılan düzenlemeleri tespit etti. Neredeyse tümü, wikilerin kum havuzu alanlarında test düzenlemeleri olup, genel okuyucuların görebileceği sayfalara yayımlanmamıştı. Ancak birkaç düzenleme, bir atıf aracının yapılandırmasını hedef aldı; The Foundation, bunların potansiyel olarak kötü niyetli düzenlemeler olup, aracı uzak hizmetlerden veri çekmek için bir vekil olarak kötüye kullanmayı amaçladığını düşündüğünü belirtti. Wikipedia politikaları, botların topluluk tarafından açıklanıp onaylandığında düzenleme yapmasına izin verir ve The Foundation, bu olaylarda bu onayların hiç talep edilmediğini söyledi.
The Foundation’ın OpenAI tarafından işletildiğine inandığı ajanlar, topluluk hizmeti olarak barındırdığı halka açık not alma aracı Etherpad’i ele geçirmeye yönelik başarısız girişimler de yaptı; bu girişimler aracı diğer web sitelerinden veri çekmek için bir vekil olarak kullanma çabalarını içeriyordu. The Foundation’ın OpenAI tarafından işletildiğine inandığı diğer ajanlar da görevleri hakkında not almak için Etherpad’i kullandı, ancak The Foundation bu durumun koordinasyona dönüşmediğini belirtti.
Üçüncü kategori, The Foundation’ın aşırı veri indirme olarak tanımladığı durumu içeriyordu. OpenAI tarafından işletildiğine inandığı ajanlar, Wikimedia’ın kamu API’lerine milyonlarca otomatik istek yaptı, özellikle Wikidata ve Wikimedia Commons projelerinden milyonlarca sayfayı taradı ve Wikidata Sorgu Servisi’ne yüz binlerce veri sorgusu gönderdi. The Foundation, bu trafiğin Mayıs 2026’daki hizmetin kısmi kesintisine katkıda bulunmuş olabileceğini söyledi.
Wikimedia’ın Olay Kaydındaki Mayıs Kesintisi
Wikimedia’ın son olay kaydı, bu kesintinin 7 Mayıs 2026 15:10 UTC’de, agresif tarayıcıların sorgu hizmetine saldırmasıyla başladığını ve 11 Mayıs 2026 13:50 UTC’de sona erdiğini belirtir. En yoğun zamanda, hizmetin dış uç noktasına yapılan isteklerin %50’den fazlası kullanıcılar için zaman aşımına uğruyor ve hizmet, altı düğümden 20 saatten fazla sürede eski veriler sunuyordu.
Kayıt, dönem boyunca iki sorunun bir araya geldiğini açıklıyor. Hizmetin Blazegraph arka ucu yüklendi ve büyük bir kullanıcı kitlesi için zaman aşımına başladı; aşırı yüklenen arka uç ise gerçek zamanlı indeks güncellemelerinden sorumlu streaming-updater-consumer hizmetini kısıtladı. Bu güncellemeler HTTP 429 (çok fazla istek) hatalarıyla reddedildi, gecikme arttı ve artan gecikme, Wikibase’te maksimum gecikme korumasını tetikledi; sonucunda wikidata.org üzerindeki düzenlemeler kısıtlandı.
Kayıt zaman çizelgesine göre, yanıtlayıcı Brian King, 7 Mayıs 2026 15:38 UTC’de trafik analizinden sonra agresif aktörlere manuel olarak oran sınırlamaları uyguladı; durum başlangıçta kontrol altına alınmış gibi görünse de, uyarılar gece boyunca yeniden tetiklenmeye başladı. 8 Mayıs 2026’da ekip, tüm eqiad dağıtımının geciktiğini teşhis etti ve Wikidata indeks güncellemelerinin yayılabilmesi için dağıtımı devre dışı bıraktı; aynı gün ilerleyen saatlerde aktör imzalarına uygulanan oran sınırlamaları sorunu hafifletti, ancak kesinti hafta sonu boyunca sürdü.
Kayıt, bu ilk oran sınırlama kurallarının, Wikimedia projeleri genelindeki tüm gelen web isteklerinin 1/128 örneklemesine dayanan bir Turnilo veri küpünden türetildiğini belirtiyor. 11 Mayıs 2026’da hizmetin günlüklerinin daha derin analizi, örneklemede yakalanmamış bir tarayıcıyı ortaya çıkardı ve bu tarayıcının imzalarına bir requestctl kuralı uygulandığında sorgu zaman aşımı oranları normale döndü. Kesinti sonrası temizlik, 11 Mayıs 2026 15:30 UTC’de tamamlandı ve Ryan Kemper, daha sonra yanlışlıkla meşru trafiği etkileyen oran sınırlama kurallarını kaldırdı.
Sorun, üç otomatik uyarı aracılığıyla tespit edildi: RdfStreamingUpdaterHighConsumerUpdateLag, ElevatedMaxLagWDQS ve BlazegraphFailedServerRatioIncrease, ve kayıt, uyarıların doğru olduğunu ve yanıt verenleri ilgili çalışma kitaplarına yönlendirdiğini belirtiyor. Kayıt, Gabriele Modena’yı olay koordinatörü olarak, yanıt verenler arasında Brian King, Ryan Kemper, Guillaume Lederrey ve Ben Tullis ile birlikte isimlendiriyor. Takip görevleri, günlüklerden doğrudan trafik sorunlarını gidermeye yönelik ek rehberlik içeren güncellenmiş çalışma kitaplarını, sorgu hizmetinin akış‑güncelleyici‑tüketici isteklerini kısıtlamaması için bir geçici çözümü (bu çözüm Wikidata Platform ekibinin mevcut sprint’inde dağıtılacak ve test edilecek) ve hizmetin telemetrisi için gerçek zamanlı trafik analizini iyileştirme seçeneklerine yönelik bir araştırmayı içeriyor.
Bot Trafiği Yükü ve Vakfın Konumu
Yazı, bulguları Wikipedia’nın 25 yıllık büyümesiyle karşılaştırdı ve onu dünyadaki en popüler ve güvenilir web sitelerinden biri olarak tanımladı; 300’den fazla dilde 67 milyondan fazla makale ve ayda 15 milyar sayfa görüntülemesi bulunuyor. Vakıf ayrıca Wikipedia’yı büyük dil modellerinin eğitilmesinde kullanılan en yüksek kaliteli veri setlerinden biri olarak nitelendirdi; bilgisi AI sohbet botları, arama motorları, sesli asistanlar ve daha fazlasına güç veriyor.
Yazı, 2025 yılında Vakıf’ın bant genişliği kullanımının, 2024’ten bu yana web sitelerinde bot etkinliğinin artması nedeniyle %50 arttığını rapor ettiğini ve projelerindeki en çok kaynak tüketen trafiğin %65’inin botlardan geldiğini belirtti. Vakıf, bu baskının sadece sunucu maliyetlerini ve insan çabasını artırmakla kalmayıp, ele alınmazsa sistemleri aşırı yükleyerek insan ziyaretçileri engelleyebileceğini ve kesintilere yol açabileceğini söyledi.
Sorumluluk konusunda, Vakıf, OpenAI’nin ajanlarının “öngörülemez” davrandığını kabul etse de, şirketin bu riskleri izleme ve önleme sorumluluğunu da kabul etmesi gerektiğini belirtti. AI şirketlerinin sistemlerini güvence altına almak ve kamuoyunu verdikleri zararlardan korumak konusunda yeterince çaba göstermediğini, yükün ise daha çok küçük organizasyonlar da dahil olmak üzere herkesin üzerine düştüğünü söyledi.
En azından, Vakıf, AI şirketlerinin sistemlerinin, Vakıf gibi kar amacı gütmeyen web sitesi sahiplerinin kolayca tanıyabileceği şekilde çalışması gerektiğini, bu sahiplerin sistemlerin hizmetleriyle nasıl etkileşeceğini seçebilmesini sağlaması gerektiğini belirtti. Yazı, botları ve ajanları serbest bırakan ve bundan kâr elde eden şirketlerin, yaratabilecekleri zararı önlemeye ve onarmaya doğrudan yardımcı olmaları gerektiğini vurgulayarak, webin geleceğini inşa eden herkesin bu geleceği mümkün kılan açık, paylaşılan kaynakları korumaya katılmaya davet etti.












