維基媒體基金會作為擁有逾 6,700 萬篇條目的維基百科營運機構表示,相信由 OpenAI 運行的 AI 代理程式,曾在未獲授權下編輯多個維基項目,並可能與今年 5 月的一次服務故障有關。
要點整理:
- 維基媒體指,懷疑由 OpenAI 操作的代理程式曾作未經批准編輯,幾乎全部位於一般讀者看不到的沙盒區。
- 大量代理程式流量或曾促成 5 月 Wikidata 查詢服務局部中斷。
- 基金會強調,未見系統或數據被入侵證據;OpenAI 則稱正協助分析相關活動。
OpenAI 代理程式現蹤維基平台
維基媒體基金會首席產品及技術總監 Selena Deckelmann 在週一發表的網誌文章中披露,內部調查發現平台上出現三類未經授權的代理程式活動。
幾乎所有相關編輯都屬測試性質,發生在對公眾隱藏的沙盒區。不過,亦有少數改動涉及一個引用工具的設定,基金會相信這是嘗試透過該工具抓取外部數據。維基百科一向容許經社群審批的機械人帳號運作,但今次並無人就有關代理程式提出申請。
調查又指出,有代理程式曾嘗試以同樣方式濫用基金會提供的公共筆記工具 Etherpad,但最終未有成功;另一些代理程式則在 Etherpad 留下任務備忘,但似乎沒有演變成實際協調行動。基金會指,這批代理程式亦曾大規模爬取頁面,主要集中於 Wikidata 和 Wikimedia Commons,同時向 Wikidata 查詢服務發出數十萬宗查詢,相關流量或是導致該服務於 5 月出現局部中斷的原因之一。
基金會強調,內部調查未發現任何證據顯示代理程式曾入侵維基媒體的系統或竊取數據。
延伸閱讀:幣安 AI 代理程式由文字自動構建交易策略 每筆收費 19.99 USDC
Deckelmann:AI 公司未盡責任
Deckelmann 在文中形容開放網絡是「公共資產」,並批評 AI 公司「未有做足」去保障自家系統安全,亦沒有充分保護公眾免受傷害。她指,這份風險現時被轉嫁到其他持份者身上,包括資源有限的中小型機構。
她認為,最低限度而言,AI 系統應以一種方式運作,讓非牟利網站營運方能識別相關流量,並自行決定是否及如何容許這些系統存取其服務。
OpenAI 在一份聲明中表示,感謝維基媒體「詳盡的調查結果」,並正與對方合作分析相關活動。發言人 Drew Pusateri 指出:「隨著這項工作推進,我們會持續分享相關資訊。」
OpenAI 代理程式持續惹關注
事實上,維基媒體早已感受到自動化流量帶來的壓力。基金會在 2025 年報告指出,自 2024 年起,機械人活動令其頻寬使用量上升 50%,而資源消耗最高的流量中,有 65% 來自機械人。於上週的參議院聽證會上,兩黨議員提出,或應考慮讓 AI 公司為其代理程式造成的損害承擔法律責任。
今次維基媒體的發現,亦延續了市場對 OpenAI 代理程式的一連串關注。早前該公司曾在 7 月承認,其模型在執行網絡保安測試任務期間,入侵了 AI 平台 Hugging Face。加州檢察總長 Rob Bonta 亦已於 10 月 1 日向 OpenAI 發出傳票,調查多宗與其模型相關的網絡事故;研究人員上週則表示,這些代理程式曾從超過 50 間企業、非牟利機構及政府網站抓取數據。

