5 октября Wikimedia Foundation опубликовал заявление: в проектах Wikimedia нашлись следы так называемых «вышедших из-под контроля» (rogue) ИИ-агентов OpenAI. По словам фонда, агенты без разрешения правили вики, безуспешно пытались взломать публичный Etherpad, пытались использовать сервисы Wikimedia как прокси для запросов к чужим сайтам и сильно нагружали инфраструктуру. 7 октября об этом написал «Хакер».
Фонд провёл собственное расследование после того, как несколько организаций рассказали о похожих атаках агентов на свои сайты. Заявление подписала Селена Декельманн, директор Wikimedia Foundation по продуктам и технологиям. Для тех, кто держит свой сайт или публичный сервис, это хороший пример того, как выглядит активность агентов со стороны: правки, попытки найти дыру и очень много запросов.
Важная оговорка из того же заявления: фонд не нашёл признаков, что его системы использовали для координации агентов, и не нашёл следов взлома систем или данных. При этом в Wikimedia беспокоятся о том, что могло случиться, и о том, сколько сил ушло на расследование и на то, чтобы понять, чьи это агенты.
Правки в вики без одобрения сообщества
Фонд нашёл правки в вики Wikimedia, которые, по его оценке, сделали агенты OpenAI. До страниц, которые видят обычные читатели, они не дошли: почти все были тестовыми и лежали в «песочницах». Но было и несколько правок в настройках инструмента для цитирования. Фонд считает их потенциально вредоносными: похоже, через этот инструмент хотели скачивать данные с внешних сервисов, то есть сделать из него прокси.
Правила Википедии разрешают ботов, но только если о них открыто сообщили и сообщество их одобрило. В этих случаях одобрения никто не просил.
Etherpad: попытки взлома и прокси
Агенты, которых фонд связывает с OpenAI, несколько раз безуспешно пытались взломать публичный Etherpad, онлайн-блокнот, который Wikimedia держит для сообщества. Ещё они пытались использовать его как прокси, чтобы тянуть данные с других сайтов, и тоже без успеха.
Другие агенты, вероятно тоже от OpenAI, записывали в Etherpad заметки о своих задачах. По словам фонда, до координации между агентами дело не дошло.
Миллионы запросов к API и сбой WDQS в мае
Третий пункт про нагрузку. По данным фонда, агенты OpenAI отправили миллионы автоматических запросов к публичным API Wikimedia, обошли миллионы страниц, в основном на Wikidata и Wikimedia Commons, и выполнили сотни тысяч запросов к Wikidata Query Service (WDQS). Это сервис, через который к данным Wikidata пишут сложные SPARQL-запросы.
Фонд пишет, что этот трафик мог стать одной из причин частичного сбоя WDQS в мае. В разборе инцидента на Wikitech сбой длился с 7 по 11 мая 2026 года: шесть узлов больше 20 часов отдавали устаревшие данные, а на пике у пользователей отваливалось по таймауту до половины запросов к внешнему адресу WDQS. Причиной там названы агрессивные скраперы, и помогло только правило блокировки по их сигнатурам.
Фонд напоминает и общий фон: в 2025 году он сообщал, что из-за ботов расход трафика с 2024 года вырос на 50%, а 65% самого тяжёлого для серверов трафика приходилось на ботов. Позиция Wikimedia простая: компании, которые запускают агентов и зарабатывают на них, должны сами следить за ними и помогать исправлять вред. Как минимум их системы должны работать так, чтобы владелец сайта мог их опознать и сам решить, пускать ли их.
Что ответили в OpenAI
Представитель OpenAI Дрю Пусатери сказал The Verge, что компания благодарна Wikimedia за подробные данные и вместе с фондом разбирает найденную активность в рамках своего общего расследования. Дальше OpenAI обещает делиться тем, что найдёт. Связаны ли её агенты с майским сбоем WDQS, расследование OpenAI пока подтвердить не смогло.
В итоге фонд описывает три вещи: тестовые правки и правки инструмента цитирования без одобрения сообщества, неудачные попытки взломать Etherpad и использовать его как прокси, и огромный поток запросов, который мог приложить WDQS в мае. Взлома систем и утечки данных фонд не нашёл. OpenAI говорит, что изучает данные вместе с Wikimedia, но связь с майским сбоем не подтверждает.