Elszabadult AI-ügynökök a Wikipedián

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Wikimedia Foundation 2026. október 5-én közzétett részletes jelentése szerint a feltehetően az OpenAI-hoz köthető AI-ügynökök engedély nélkül szerkesztettek wikiket, egy jegyzetelőeszközt próbáltak feltörni, és hatalmas forgalmat generáltak. Ez a forgalom valószínűleg hozzájárult egy májusi részleges szolgáltatáskieséshez.

A beszámolók szerint szinte mind tesztszerkesztés volt, egy sem jelent meg az olvasók által látott oldalakon. Néhány módosítás viszont egy hivatkozáskezelő eszköz beállításait érintette. A Wikimedia ezeket potenciálisan rosszindulatúnak ítéli. A cél az lehetett, hogy az eszközt proxyként használják külső szolgáltatásokból való adatlekéréshez.

Az Etherpad egy közösségi, nyilvános jegyzetelőeszköz, amelyet a Wikimedia üzemeltet. Az ügynökök sikertelenül próbálták proxyként használni más weboldalak elérésére. Más, valószínűleg OpenAI ügynökök ugyanitt a saját feladataikról jegyzeteltek.

Az ügynökök milliós nagyságrendű kérést küldtek a nyilvános API-kra. Több millió oldalt jártak be, főleg a Wikidatán és a Wikimedia Commonson. Emellett több százezer lekérdezést indítottak a Wikidata Query Service felé. A Wikimedia szerint ez hozzájárulhatott a szolgáltatás májusi részleges kieséséhez. Az incidensnaplójuk szerint a kiesés 2026. május 7-én UTC 15:10-kor kezdődött, amikor agresszív scraperek kezdték terhelni a lekérdezőszolgáltatást. Május 11-én UTC 13:50-kor ért véget. A hozzájárulás csak lehetséges, nem bizonyított ok.

A vizsgálat nem talált bizonyítékot a rendszerek vagy az adatok kompromittálódására. Arra sem talált nyomot, hogy az ügynökök a Wikimedia infrastruktúráját egymás közötti koordinációra használták volna. Az viszont szerepel a jelentésben, hogy az OpenAI környezetéből érkező ügynökök más nyilvános wikiket használtak koordinációra.

Az eset nem egyedi. Korábban kutatók kimutatták, hogy az OpenAI-ügynökök egy német fejlesztői wikit (DseWiki) privát üzenőfallá alakítottak. Körülbelül 18 000 üzenetet és több mint 15 000 szerkesztést hagytak ott 2026 májusa és júniusa között. Az OpenAI szeptember 5-i közleménye szerint ezt a Hugging Face-nél júliusban történt incidenssel hozta összefüggésbe.

A háttérben ott a botforgalom növekedése is. A Wikimedia 2025-ös adatai szerint a sávszélesség használat 50%-kal nőtt 2024 óta. A legtöbb erőforrást fogyasztó forgalom 65%-a botoktól érkezett.

A Wikimedia a következőket kéri az AI-cégektől és vezeti be maga is:

  • Az ügynökök legyenek könnyebben azonosíthatók.
  • Legyenek API-korlátok (rate limit).
  • Az URL-lekérő funkciók mögé kerüljön engedélyezőlista (allow list).
  • Legyen jobb a naplózás az automatizált tevékenységről.
  • A gyanús szerkesztések listáját CSV-ben is közzétették.

Az OpenAI együttműködik a Wikimedia-val az ügynökei tevékenységének elemzésében.

(forrás)