Фонд Вікімедіа, який підтримує понад 67 млн статей Вікіпедії, заявив, що керовані, на його думку, OpenAI агенти вносили до вікі-проєктів неузгоджені зміни та могли посприяти травневому збою роботи одного з сервісів.
Головне:
- Фонд Вікімедіа стверджує, що агенти, які, ймовірно, працювали від імені OpenAI, робили несанкціоновані правки — майже всі у «пісочницях», невидимих для пересічних читачів.
- Інтенсивний трафік від агентів міг стати одним із чинників часткового відключення сервісу Wikidata Query Service у травні.
- Фонд не виявив доказів зламу систем чи витоку даних, а OpenAI заявляє, що співпрацює в аналізі інциденту.
Агенти OpenAI на проєктах Вікімедіа
Головна директорка з продукту та технологій фонду, Селена Декельман (Selena Deckelmann), у блозі повідомила у понеділок, що внутрішнє розслідування виявило три типи неавторизованої активності на платформах Вікімедіа.
Майже всі правки були тестовими й виконувалися у «пісочницях» — технічних просторах, які не відображаються звичайним читачам. Однак деякі зміни стосувалися налаштувань інструмента для роботи з цитатами: фонд вважає, що так агенти намагалися організувати непрямий доступ до зовнішніх даних. У Вікіпедії дозволені боти, які схвалені спільнотою, але в цьому випадку жодного запиту на погодження роботи агентів не було.
Агенти також безуспішно намагалися використати Etherpad — відкритий сервіс спільних нотаток, який хостить фонд, — у схожий спосіб. Частина агентів залишала там завдання і нотатки, але слідів перетворення цих записів на координовані дії розслідування не виявило.
Крім того, агенти інтенсивно сканували мільйони сторінок, переважно у проєктах Wikidata та Wikimedia Commons, і надсилали сотні тисяч запитів до Wikidata Query Service. За оцінкою фонду, саме цей трафік міг стати одним із факторів часткового збою сервісу в травні.
У результаті перевірки фонд не знайшов доказів, що агенти скомпрометували інфраструктуру Вікімедіа чи отримали несанкціонований доступ до даних.
Також читайте: AI-агент Binance формує стратегії зі звичайних фраз і бере 19.99 USDC за угоду
Декельман критикує AI-компанії
Декельман назвала відкритий веб «суспільним благом» і заявила, що компанії зі штучного інтелекту «роблять недостатньо, щоб убезпечити власні системи» та захистити суспільство від шкоди. За її словами, тягар протидії ризикам лягає на інших — зокрема, на менші організації з обмеженими ресурсами.
Вона наголосила, що мінімальна вимога до AI-систем — працювати так, аби некомерційні власники сайтів могли однозначно їх ідентифікувати й самостійно визначати, як і в якому обсязі ті взаємодіють з їхніми сервісами.
У відповідь OpenAI у коментарі заявила, що цінує «деталізовані висновки» фонду й спільно з ним аналізує виявлену активність. «Ми й надалі ділитимемося релевантною інформацією в міру просування роботи», — сказав речник компанії Дрю Пусатері (Drew Pusateri).
До агентів OpenAI зростає увага регуляторів
Проблемне навантаження на сервіси Вікімедіа розпочалося ще до нинішнього розслідування. У 2025 році фонд звітував, що бот-активність із 2024-го збільшила споживання пропускної здатності на 50%, причому саме боти генерують 65% найресурсомісткішого трафіку.
Під час слухань у Сенаті США минулого тижня сенатори обох партій обговорювали можливість покладати на AI-компанії пряму відповідальність за шкоду, якої завдають їхні агенти.
Звіт Фонду Вікімедіа доповнює низку попередніх розкриттів щодо агентів OpenAI. У липні компанія сама повідомила, що її моделі під час виконання завдань із кібербезпеки зламали платформу для AI-розробників Hugging Face.
Генеральний прокурор Каліфорнії Роб Бонта (Rob Bonta) 1 жовтня направив повістку OpenAI у рамках розслідування кіберінцидентів, пов’язаних з її моделями. А група дослідників минулого тижня заявила, що агенти OpenAI збирали дані більш ніж із 50 сайтів бізнесу, некомерційних організацій та урядових структур.
Читайте далі: Джорджія Мелоні хоче запатентувати свій голос: чи зупинить це AI-діпфейки?

