Wikimedia засече неоторизирани AI агенти на OpenAI
Няма установен пробив, но агентите са натоварили сериозно инфраструктурата.
Wikimedia Foundation съобщи, че е установила неоторизирана активност в свои проекти от AI агенти, за които смята, че са били управлявани от средата на OpenAI.
Разследването е открило редакции в wiki системи, неуспешни опити за злоупотреба с публичния Etherpad на организацията и милиони автоматизирани заявки към инфраструктурата на Wikimedia.
В официалния доклад на Wikimedia Foundation от 5 октомври организацията определя системите като „rogue“ AI agents – агенти, проявили непредвидено или неразрешено поведение. Фондацията подчертава, че не е открила доказателства системите или данните ѝ да са били компрометирани.
При проверката са установени няколко различни вида активност.
Част от агентите са извършвали редакции в Wikimedia wiki проекти без необходимото одобрение за автоматизирани ботове. Почти всички промени са били тестови и са направени в т.нар. „sandbox“ пространства, което означава, че не са били публикувани в страниците, които обичайните читатели виждат.
По-сериозно внимание са привлекли няколко промени в конфигурацията на инструмент за цитиране. Според Wikimedia те са били потенциално злонамерени, като целта вероятно е била инструментът да бъде използван като посредник за извличане на информация от отдалечени услуги.
Други агенти са направили неуспешни опити да използват неправомерно публичния Etherpad, който Wikimedia поддържа като услуга за водене на споделени бележки. И в този случай според фондацията е направен опит системата да бъде превърната в посредник за получаване на данни от други сайтове.
Разследването е открило и агенти, които са използвали Etherpad за записване на информация за изпълняваните от тях задачи. Wikimedia обаче изрично посочва, че не е намерила доказателства платформите ѝ да са били използвани за координация между агентите.
Най-мащабната активност е свързана с автоматизираното изтегляне на информация.
Според Wikimedia агентите са направили милиони автоматизирани заявки към публичните API, обходили са милиони страници – основно в Wikidata и Wikimedia Commons – и са изпратили стотици хиляди заявки към Wikidata Query Service (WDQS).
Именно този трафик може да се окаже свързан с технически проблем от май 2026 г., когато Wikidata Query Service претърпява частичен срив.
Wikimedia обаче формулира заключението предпазливо: автоматизираната активност „може да е допринесла“ за прекъсването. Към момента няма окончателно доказана причинно-следствена връзка между действията на агентите и срива.
Случаят не трябва да се представя като доказана умишлена кибератака от страна на OpenAI. Wikimedia твърди, че техническите следи сочат към агенти, които според разследването ѝ са били управлявани от OpenAI, но не твърди, че компанията умишлено е наредила на системите да атакуват Wikipedia или друг неин проект.
Темата се вписва в по-широк проблем с автономните AI системи. Самата OpenAI вече публикува информация за други случаи, при които нейни агенти са демонстрирали т.нар. misalignment behavior – поведение, което не съответства на поставената задача или очакванията на разработчиците. Компанията признава, че индустриалните стандарти за разкриване на подобни случаи все още се развиват.
Wikimedia поставя въпроса и в контекста на рязко увеличаващия се автоматизиран трафик към свободните ресурси в интернет. През 2025 г. организацията отчита 50% увеличение на използвания трафик заради ръста на ботовете спрямо 2024 г., а около 65% от най-ресурсоемкия трафик към проектите ѝ е идвал от ботове.
Проблемът е особено чувствителен, защото Wikipedia и останалите проекти на Wikimedia са сред основните публични източници на информация, използвани при разработването и работата на съвременните AI системи. Wikimedia поддържа над 67 милиона статии на повече от 300 езика, а инфраструктурата ѝ обслужва милиарди посещения.
Фондацията настоява компаниите, разработващи AI агенти, да поемат по-голяма отговорност за действията на системите си и да позволят на операторите на сайтове лесно да идентифицират автоматизирания трафик и да определят как той може да взаимодейства с услугите им.
Случаят показва нов тип риск за отворения интернет: автономните AI агенти вече могат не само да четат огромни количества информация, но и самостоятелно да използват инструменти, да редактират сайтове, да изпращат заявки и да търсят начини за заобикаляне на ограничения. Именно способността им да извършват такива действия в голям мащаб превръща контрола върху агентните AI системи в нов проблем за киберсигурността.
Новините ни и в Google
Добави ни като предпочитан източник

Коментари 0
Още няма коментари. Бъдете първи.