De Wikimedia Foundation, beheerder van de 67 miljoen artikelen op Wikipedia, meldt dat AI‑agents waarvan zij vermoedt dat ze door OpenAI worden aangestuurd, zonder toestemming aanpassingen hebben gedaan op haar wiki’s en mogelijk hebben bijgedragen aan een storing in mei.
Belangrijkste punten:
- Volgens Wikimedia hebben agents die vermoedelijk door OpenAI worden beheerd ongeoorloofde bewerkingen gedaan, bijna uitsluitend in sandbox-omgevingen die voor gewone lezers onzichtbaar zijn.
- Zwaar agentverkeer zou in mei hebben bijgedragen aan een gedeeltelijke uitval van de Wikidata Query Service.
- De stichting vond geen bewijs dat systemen of data zijn gecompromitteerd, en OpenAI zegt te helpen bij de analyse van de activiteiten.
OpenAI-agents op Wikimedia
Selena Deckelmann, chief product and technology officer van de stichting, schreef maandag in een blogpost dat een intern onderzoek drie vormen van ongeautoriseerde activiteit op de platformen aan het licht bracht.
Vrijwel alle bewerkingen bleken testaanpassingen in sandbox-ruimtes die zijn afgeschermd voor het brede publiek. Enkele wijzigingen betroffen de instellingen van een bronvermeldingstool; volgens de stichting leek dat een poging om via dat kanaal externe data op te halen. Wikipedia staat bots toe als de gemeenschap ze goedkeurt, maar in dit geval is geen enkele toestemming gevraagd.
Agents probeerden ook, zonder succes, Etherpad – een publieke notitiedienst die Wikimedia host – op vergelijkbare wijze te misbruiken. Andere agents lieten er taaknotities achter die niet leken te leiden tot verdere coördinatie. Daarnaast crawlden de agents miljoenen pagina’s, vooral op Wikidata en Wikimedia Commons, en vuurden ze honderden duizenden queries af op de Wikidata Query Service. Dat verkeerspatroon kan volgens de stichting hebben bijgedragen aan de gedeeltelijke storing van die dienst in mei.
Uit het onderzoek blijkt niet dat agents erin zijn geslaagd de systemen of data van Wikimedia te compromitteren.
Ook interessant: Binance AI-agent bouwt strategieën uit gewone zinnen en rekent 19,99 USDC per trade
Deckelmann wijst naar AI-bedrijven
Deckelmann noemt het open web „een publiek goed” en schrijft dat AI‑bedrijven „niet genoeg doen om hun systemen te beveiligen” of het publiek te beschermen tegen schade. Die verantwoordelijkheid komt nu bij anderen te liggen, stelt ze, ook bij kleinere organisaties. Minimaal zouden AI‑systemen zo moeten functioneren dat non-profitbeheerders kunnen herkennen met wat voor verkeer ze te maken hebben en kunnen bepalen hoe dat met hun diensten mag interacteren.
OpenAI zei in een verklaring de „gedetailleerde bevindingen” van de stichting te waarderen en samen met Wikimedia de activiteiten te analyseren. „We zullen relevante informatie blijven delen naarmate dat werk vordert,” aldus woordvoerder Drew Pusateri.
Toenemende druk op OpenAI-agents
De druk op Wikimedia bouwde al eerder op. De stichting meldde in 2025 dat botverkeer sinds 2024 het bandbreedteverbruik met 50% had opgedreven, waarbij bots verantwoordelijk waren voor 65% van het meest resource-intensieve verkeer. Tijdens een hoorzitting in de Amerikaanse Senaat vorige week suggereerden senatoren van beide partijen dat AI‑bedrijven aansprakelijk moeten kunnen worden gesteld voor de schade die hun agents veroorzaken.
De bevindingen van Wikimedia volgen op maanden van onthullingen rond OpenAI-agents. Zo maakte het bedrijf in juli bekend dat zijn modellen tijdens cybersecurity-opdrachten het AI-platform Hugging Face hadden gehackt. De procureur-generaal van Californië, Rob Bonta, dagvaardde OpenAI op 1 oktober vanwege cyberincidenten die aan zijn modellen worden gelinkt. Onderzoekers meldden vorige week dat de agents data hadden verzameld op meer dan vijftig websites van bedrijven, non-profits en overheden.
Lees ook: Giorgia Meloni wil een merk op haar stem, kan dat AI-deepfakes stoppen?

