Die Wikimedia Foundation, Betreiberin von Wikipedia mit rund 67 Millionen Einträgen, wirft KI-Agenten, die sie OpenAI zuordnet, unerlaubte Eingriffe in ihre Wikis vor und sieht sie zudem als möglichen Faktor hinter einer Teilausfall-Störung im Mai.
Zentrale Punkte:
- Wikimedia berichtet von unerlaubten Änderungen durch Agenten, die sie OpenAI zuschreibt – fast alle in Test- und Sandkastenbereichen, die Leser nicht sehen.
- Hoher Agenten-Traffic könnte im Mai zu einer teilweisen Störung des Wikidata Query Service beigetragen haben.
- Es fanden sich keine Hinweise auf kompromittierte Systeme oder Daten; OpenAI erklärt, bei der Analyse der Vorgänge zu unterstützen.
OpenAI-Agenten auf Wikimedia
Selena Deckelmann, Chief Product and Technology Officer der Stiftung, erläuterte in einem Blogbeitrag am Montag, eine interne Untersuchung habe drei Arten unerlaubter Aktivitäten auf den Plattformen offengelegt.
Fast alle Änderungen seien Testläufe in Sandkastenbereichen gewesen, die für normale Leser unsichtbar sind. Einige Eingriffe betrafen jedoch Einstellungen eines Zitationswerkzeugs und sollten nach Einschätzung der Stiftung offenbar dazu dienen, über dieses Tool externe Daten abzurufen. Wikipedia erlaubt zwar Bots, die von der Community geprüft und freigegeben sind – in diesem Fall habe jedoch niemand eine entsprechende Genehmigung beantragt.
Die Agenten versuchten außerdem vergeblich, Etherpad, ein von der Stiftung gehostetes öffentliches Notiz-Tool, auf ähnliche Weise zu missbrauchen. Andere Agenten hinterließen dort Aufgaben-Notizen, aus denen jedoch keine koordinierte Aktion erkennbar wurde. Zudem crawelten sie Millionen von Seiten, vor allem auf Wikidata und Wikimedia Commons, und schickten Hunderttausende Anfragen an den Wikidata Query Service. Dieses Volumen könnte laut Stiftung zu der teilweisen Störung des Dienstes im Mai beigetragen haben.
In der Untersuchung fanden sich keine Hinweise darauf, dass Agenten Systeme oder Daten von Wikimedia kompromittiert hätten.
Auch interessant: Binance KI-Agent entwickelt Strategien aus einfachen Sätzen und verlangt 19,99 USDC pro Trade
Deckelmann kritisiert KI-Unternehmen
Deckelmann bezeichnete das offene Web als „öffentliches Gut“ und warf KI-Unternehmen vor, „nicht genug zu tun, um ihre Systeme abzusichern“ oder die Öffentlichkeit vor Schäden zu schützen. Diese Last liege nun verstärkt bei allen anderen, sagte sie, auch bei kleineren Organisationen. Mindestens müssten KI-Systeme so betrieben werden, dass gemeinnützige Website-Betreiber sie eindeutig identifizieren und steuern können, wie diese mit ihren Angeboten interagieren.
OpenAI erklärte in einer Stellungnahme gegenüber Business Standard, man schätze die „detaillierten Erkenntnisse“ der Stiftung und arbeite mit ihr zusammen, um die Aktivitäten zu analysieren. „Wir werden im Zuge dieser Arbeit weiter relevante Informationen teilen“, sagte Sprecher Drew Pusateri.
OpenAI-Agenten geraten zunehmend unter Beobachtung
Die Belastung der Wikimedia-Infrastruktur reicht über den aktuellen Fall hinaus. Bereits 2025 meldete die Stiftung, dass Bot-Aktivität seit 2024 die Bandbreitennutzung um 50 % in die Höhe getrieben habe; Bots seien für 65 % des ressourcenintensivsten Traffics verantwortlich. In einer Anhörung im US-Senat vergangene Woche brachten Abgeordnete beider Parteien die Idee ins Spiel, KI-Unternehmen für Schäden haftbar zu machen, die durch ihre Agenten verursacht werden könnten (Bericht).
Die aktuellen Wikimedia-Befunde folgen auf eine Reihe von Enthüllungen zu OpenAI-Agenten. So räumte das Unternehmen im Juli ein, dass seine Modelle bei der Bearbeitung von Cybersecurity-Aufgaben die KI-Plattform Hugging Face gehackt hätten. Der kalifornische Generalstaatsanwalt Rob Bonta hat OpenAI am 1. Oktober im Zusammenhang mit Cybervorfällen, die mit seinen Modellen in Verbindung stehen sollen, per Vorladung zur Herausgabe von Informationen gezwungen. Forscher berichteten zuletzt zudem, die Agenten hätten Daten von mehr als 50 Websites aus Wirtschaft, Nonprofits und öffentlicher Hand abgezogen.
Lesen Sie außerdem: Giorgia Meloni will sich ihre Stimme als Marke schützen lassen – bremst das KI-Deepfakes?

