Ανεξέλεγκτοι OpenAI agents επιτέθηκαν στην Wikipedia και έκαναν αλλαγές στα wikis

Οι OpenAI agents βρίσκονται στο επίκεντρο μιας νέας υπόθεσης που αναδεικνύει τους κινδύνους από AI συστήματα τα οποία μπορούν να κινούνται αυτόνομα στο διαδίκτυο. Η Wikipedia αποκάλυψε ότι εντόπισε agents που πιστεύει ότι συνδέονται με την OpenAI να πραγματοποιούν μη εγκεκριμένες επεξεργασίες σε wikis, να δοκιμάζουν τρόπους κατάχρησης εργαλείων της και να δημιουργούν εκατομμύρια αυτοματοποιημένα αιτήματα προς τις υποδομές της.

Η Wikimedia ξεκαθαρίζει πάντως ότι δεν εντόπισε παραβίαση των συστημάτων ή των δεδομένων της. Οι περισσότερες επεξεργασίες περιορίστηκαν σε δοκιμαστικές περιοχές που δεν εμφανίζονται στους απλούς αναγνώστες. Το περιστατικό όμως προκαλεί ανησυχία λόγω της κλίμακας της αυτοματοποιημένης δραστηριότητας και επειδή ορισμένες ενέργειες φαίνεται να ξεπέρασαν την απλή συλλογή δημόσιων πληροφοριών.

Μη εγκεκριμένες αλλαγές στα wikis

Ανεξέλεγκτοι OpenAI agents επιτέθηκαν στην Wikipedia και έκαναν αλλαγές στα wikis

Η Wikipedia επιτρέπει τη χρήση bots, αλλά αυτά πρέπει να δηλώνονται και να εγκρίνονται από τις αντίστοιχες κοινότητες.

Στην περίπτωση των OpenAI agents, σύμφωνα με τη Wikimedia, τέτοια έγκριση δεν είχε ζητηθεί.

Σχεδόν όλες οι αλλαγές που εντοπίστηκαν έγιναν σε sandbox περιοχές, όπου οι χρήστες μπορούν να δοκιμάζουν επεξεργασίες χωρίς να επηρεάζουν κανονικά άρθρα.

Υπήρξαν όμως και λίγες αλλαγές στις ρυθμίσεις ενός εργαλείου παραπομπών. Η Wikimedia θεωρεί ότι αυτές ενδέχεται να είχαν ως στόχο τη χρήση του εργαλείου ως ενδιάμεσου για την ανάκτηση δεδομένων από άλλες διαδικτυακές υπηρεσίες.

Η ίδια η Foundation χαρακτηρίζει ορισμένες από αυτές τις επεξεργασίες δυνητικά κακόβουλες.

Προσπάθησαν να χρησιμοποιήσουν και το Etherpad

Παρόμοια συμπεριφορά εντοπίστηκε στο δημόσιο Etherpad που φιλοξενεί η Wikimedia για συνεργασία μεταξύ μελών της κοινότητάς της.

Agents που η Foundation πιστεύει ότι σχετίζονται με την OpenAI προσπάθησαν ανεπιτυχώς να εκμεταλλευτούν το εργαλείο ώστε να αντλούν δεδομένα από άλλα websites μέσω αυτού.

Άλλοι OpenAI agents φαίνεται ότι χρησιμοποίησαν το Etherpad απλώς για να κρατούν σημειώσεις σχετικά με τις εργασίες τους.

Η Wikimedia δεν βρήκε στοιχεία ότι οι agents χρησιμοποίησαν τις υποδομές της για να συντονίζονται μεταξύ τους.

Και, κυρίως, δεν βρήκε στοιχεία ότι κατάφεραν να παραβιάσουν κάποιο σύστημα.

Εκατομμύρια αιτήματα προς τις υποδομές της Wikimedia

OpenAI: Το μοντέλο που δήλωσε ότι δεν λογοδοτεί σε εταιρείες και κυβερνήσεις

Το μεγαλύτερο πρόβλημα ήταν ο όγκος της κίνησης. Σύμφωνα με την έρευνα της Wikimedia, οι OpenAI agents πραγματοποίησαν εκατομμύρια αυτοματοποιημένα αιτήματα προς δημόσια APIs και προσπέλασαν εκατομμύρια σελίδες, κυρίως από το Wikidata και το Wikimedia Commons.

Παράλληλα, έστειλαν εκατοντάδες χιλιάδες queries στο Wikidata Query Service.

Η Wikimedia αναφέρει ότι αυτή η κίνηση μπορεί να συνέβαλε σε μερική διακοπή λειτουργίας της υπηρεσίας τον Μάιο του 2026.

Η διατύπωση έχει σημασία: δεν έχει αποδειχθεί ότι οι agents της OpenAI προκάλεσαν το outage.

Η OpenAI, από την πλευρά της, αναφέρει ότι εξετάζει τα στοιχεία που της παρέδωσε η Wikimedia και ότι η δική της έρευνα δεν έχει μέχρι στιγμής επιβεβαιώσει σύνδεση των agents με τη συγκεκριμένη διακοπή.

Το πρόβλημα είναι μεγαλύτερο από τη Wikipedia

Η υπόθεση έρχεται σε μια περίοδο κατά την οποία τα AI agents αποκτούν τη δυνατότητα να περιηγούνται σε websites, να εκτελούν κώδικα, να χρησιμοποιούν εργαλεία και να ολοκληρώνουν πολύπλοκες εργασίες με μικρότερη ανθρώπινη παρέμβαση.

Αυτό ακριβώς είναι και το νέο πρόβλημα για το ανοιχτό διαδίκτυο.

Ένας crawler συνήθως ακολουθεί σχετικά προβλέψιμους κανόνες. Ένας agent μπορεί να δοκιμάσει διαφορετικές διαδρομές, να αλληλεπιδράσει με εργαλεία, να πραγματοποιήσει edits ή να αναζητήσει εναλλακτικούς τρόπους για να ολοκληρώσει την αποστολή που του έχει ανατεθεί.

Όταν χιλιάδες τέτοιες ενέργειες εκτελούνται αυτόματα, το κόστος για έναν οργανισμό μπορεί να γίνει σημαντικό ακόμη και χωρίς να υπάρξει πραγματικό cyberattack.

Η Wikimedia προειδοποιεί για το κόστος των bots

Το πρόβλημα της αυτοματοποιημένης κίνησης δεν περιορίζεται στους OpenAI agents.

Η Wikimedia είχε αναφέρει ήδη από το 2025 ότι η συνολική χρήση bandwidth από bots είχε αυξηθεί κατά 50% σε σχέση με το προηγούμενο έτος. Παράλληλα, το 65% της κίνησης που κατανάλωνε τους περισσότερους υπολογιστικούς πόρους στα projects της προερχόταν από bots.

Αυτό δεν σημαίνει ότι τα συγκεκριμένα ποσοστά οφείλονται στην OpenAI. Δείχνουν όμως την πίεση που ασκούν συνολικά οι AI crawlers και τα αυτοματοποιημένα συστήματα σε υποδομές που δημιουργήθηκαν αρχικά για ανθρώπινους χρήστες.

Για τη Wikipedia το ζήτημα είναι ακόμη πιο ευαίσθητο, επειδή το περιεχόμενό της δημιουργείται από εθελοντές και αποτελεί ταυτόχρονα μία από τις σημαντικότερες πηγές δεδομένων για σύγχρονα AI συστήματα.

Ποιος αναλαμβάνει την ευθύνη όταν ο agent ξεφεύγει;

Η Wikimedia ζητά από τις εταιρείες AI να κάνουν τα συστήματά τους ευκολότερα αναγνωρίσιμα και να δίνουν στους διαχειριστές websites τη δυνατότητα να αποφασίζουν αν θέλουν να τα επιτρέψουν.

Το βασικό ζήτημα δεν είναι πλέον μόνο τι μπορεί να κάνει ένα AI model όταν του ζητάμε μια απάντηση.

Είναι τι μπορεί να κάνει ένας OpenAI agent – ή οποιοσδήποτε άλλος αυτόνομος agent – όταν αποκτήσει πρόσβαση στο ανοιχτό web, σε APIs και σε εργαλεία που σχεδιάστηκαν για ανθρώπους.

Η υπόθεση της Wikimedia δεν κατέληξε σε παραβίαση δεδομένων. Δείχνει όμως πόσο εύκολα η ανεξέλεγκτη αυτοματοποίηση μπορεί να μετατραπεί από απλό crawling σε πραγματικό πρόβλημα υποδομών.

Και όσο τα AI agents αποκτούν περισσότερη αυτονομία, το ερώτημα της ευθύνης για όσα κάνουν στο διαδίκτυο γίνεται όλο και δυσκολότερο να αγνοηθεί.