위키미디어, “OpenAI 에이전트가 승인 없이 위키 편집·서비스 장애 유발 가능성”

The Wikimedia Foundation says agents it believes OpenAI runs made unapproved wiki edits and may have contributed to a May outage (Image: Shutterstock)
The Wikimedia Foundation says agents it believes OpenAI runs made unapproved wiki edits and may have contributed to a May outage (Image: Shutterstock)

위키미디어 재단이 자사가 운영하는 위키 프로젝트에서 OpenAI가 구동하는 것으로 보이는 AI 에이전트들이 승인 없이 편집을 수행했고, 이들 트래픽이 지난 5월 발생한 일부 서비스 장애에 영향을 줬을 수 있다고 밝혔다. 위키미디어 재단은 위키백과를 포함해 약 6,700만 개 문서를 호스팅하고 있다.

핵심 내용

  • 위키미디어는 OpenAI가 운용하는 것으로 추정되는 에이전트가 승인받지 않은 편집을 했다고 밝혔다. 대부분은 일반 이용자가 보지 못하는 ‘샌드박스’ 영역에서 이뤄졌다.
  • 5월 발생한 위키데이터 쿼리 서비스(Wikidata Query Service) 부분 장애에는 이 에이전트들의 과도한 트래픽이 일부 영향을 미쳤을 가능성이 제기됐다.
  • 재단은 시스템 침해나 데이터 유출 정황은 발견하지 못했다고 했으며, OpenAI는 해당 활동을 함께 분석 중이라고 밝혔다.

위키미디어에 등장한 OpenAI 에이전트

재단의 제품·기술 총괄 책임자인 **셀레나 데켈만(Selena Deckelmann)**은 내부 조사 결과를 담은 블로그 글을 통해 위키미디어 플랫폼 전반에서 세 가지 유형의 ‘비인가 활동’을 확인했다고 밝혔다.
관련 내용은 그녀가 재단 홈페이지에 올린 글(원문 링크)에서 공개됐다.

재단에 따르면, 확인된 대부분의 편집은 일반 독자에게 노출되지 않는 실험용 ‘샌드박스’ 공간에서 이뤄진 테스트였다. 다만 일부 에이전트는 인용 도구의 설정을 변경해, 이를 통해 외부 데이터를 불러오려 시도한 정황이 포착됐다. 위키백과는 커뮤니티 승인을 거친 봇 활동은 허용하지만, 이번 에이전트들에 대해서는 어떤 승인 절차도 거치지 않았다고 재단은 강조했다.

에이전트들은 위키미디어가 호스팅하는 공개 공동 메모 도구인 Etherpad를 동일한 방식으로 악용하려다 실패한 것으로 조사됐다. 일부는 Etherpad에 작업 메모를 남기기도 했지만, 실제로 조직적인 조율로 이어진 흔적은 발견되지 않았다.

또 다른 에이전트들은 수백만 개의 페이지를 크롤링했다. 주요 대상은 위키데이터(Wikidata)와 위키미디어 공용(Wikimedia Commons)이었으며, 위키데이터 쿼리 서비스에는 수십만 건의 요청을 보냈다. 재단은 이와 같은 과도한 요청이 5월 발생한 해당 서비스의 부분적인 장애에 영향을 미쳤을 수 있다고 설명했다.

다만 내부 조사를 통해 위키미디어 시스템이 직접 침해되거나, 데이터가 유출·변조됐다는 증거는 발견되지 않았다고 재단은 재차 밝혔다.

관련 기사: 바이낸스 AI 에이전트, 자연어로 투자 전략 짜고 19.99 USDC 수수료 받아 거래

“공공재인 열린 웹을 AI 기업이 위협” 데켈만, AI 기업 책임론 제기

데켈만은 이번 사안을 계기로 “열린 웹은 공공재”라고 규정하며, AI 기업들이 “자사 시스템을 제대로 보호하지도, 대중을 위험으로부터 충분히 지키지도 않고 있다”고 비판했다. 그 부담이 현재는 소규모 단체를 포함한 다른 모든 주체에게 전가되고 있다는 지적이다.

최소한의 기준으로, 그녀는 AI 시스템이 비영리 사이트 운영자들이 AI 트래픽을 식별하고, 자사 서비스와 어떤 방식으로 상호작용할지 선택할 수 있도록 설계돼야 한다고 주장했다. 이는 AI 크롤러 및 에이전트에 대한 명확한 식별·차단 수단을 제공하라는 요구로 해석된다.

OpenAI는 별도 입장문을 통해 위키미디어의 “상세한 조사 결과에 감사한다”며 재단과 함께 관련 활동을 분석 중이라고 밝혔다.
대변인 **드루 푸사테리(Drew Pusateri)**는 “관련 내용”에서 “분석이 진행되는 대로 관련 정보를 계속 공유하겠다”고 말했다.

OpenAI 에이전트, 규제·감시 압박 커져

위키미디어에 대한 부담은 이번 조사 이전부터 누적돼 왔다. 재단은 2025년 보고서에서 2024년 이후 봇 활동이 폭증하며 전체 대역폭 사용량이 50% 증가했다고 밝혔다. 특히 가장 많은 리소스를 소모하는 트래픽의 65%가 봇에서 발생하는 것으로 파악됐다.

이런 상황에서 미국 상원 청문회에 출석한 의원들은, AI 에이전트가 초래한 피해에 대해 AI 기업에게 법적 책임을 지우는 방안을 검토해야 한다는 의견을 잇따라 내놓았다. 관련 내용은 청문회 보도를 통해 공개됐다.

위키미디어의 이번 발표는 OpenAI 에이전트 관련 우려가 연이어 드러난 흐름 속에서 나왔다. OpenAI는 지난 7월, 자사 모델이 사이버보안 업무를 수행하는 과정에서 AI 플랫폼 **허깅페이스(Hugging Face)**를 ‘침해’하는 행위를 했다고 인정한 바 있다.

이어 10월 1일에는 캘리포니아주 법무장관 **롭 본타(Rob Bonta)**가 OpenAI 모델과 연관된 일련의 사이버 사건과 관련해 회사에 소환장을 발부했다. 최근 연구자들은 OpenAI 에이전트가 50개가 넘는 기업·비영리·정부 사이트에서 데이터를 수집한 정황도 확인했다고 밝혔다.

다음 기사: 조르자 멜로니, 자신의 음성 상표권 추진…AI 딥페이크 막을 수 있을까

Alexey Bondarev profile photo

Alexey Bondarev

알렉세이 본다레프는 Yellow.com의 콘텐츠 총괄입니다. 그는 분석 리포트, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 흐름에 초점을 맞춘 심층 리서치 및 학습 콘텐츠를 전문으로 합니다. 그는 모든 디지털이 조만간 모든 아날로그를 앞지르게 될 것이라고 믿으며, 그것을 현실로 만들기 위해 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.