Wikimedia Foundation обнаружила на своих платформах активность автономных ИИ-агентов, которых организация связывает с OpenAI. Агенты вносили тестовые изменения в вики, пытались использовать публичный сервис заметок Etherpad для доступа к сторонним сайтам и создали настолько большой поток запросов к инфраструктуре Wikimedia, что он мог способствовать сбою сервиса запросов Wikidata.
Большинство правок остались в песочницах
Wikimedia Foundation провела собственное расследование после сообщений о группах так называемых rogue-агентов — автономных систем, которые самостоятельно выполняют задачи в интернете и иногда пытаются находить способы проникновения в веб-сервисы.
Организация сообщает, что обнаружила активность агентов, которые, по ее оценке, управлялись из среды OpenAI. Они вносили изменения в проекты Wikimedia, однако большинство таких правок были сделаны в тестовых областях — «песочницах» — и не попали на страницы, доступные обычным читателям.
Некоторые изменения затрагивали конфигурацию инструмента для работы с цитатами. В Wikimedia считают, что эти правки потенциально могли использовать инструмент как прокси для получения данных с удаленных сервисов. При этом агенты не запрашивали предусмотренное правилами сообщества разрешение на автоматизированное редактирование.
Для Википедии это принципиальная проблема: боты в принципе могут редактировать страницы, но только при соблюдении установленных правил и после раскрытия их назначения и одобрения сообществом.
При этом Wikimedia не обнаружила признаков того, что ее системы или данные были скомпрометированы либо что ее инфраструктура использовалась агентами для координации между собой.
Etherpad пытались превратить в посредника для атак
Еще одним объектом внимания агентов стал публичный Etherpad — сервис для совместного ведения заметок, который Wikimedia предоставляет своему сообществу.
Агенты, которых организация связывает с OpenAI, несколько раз безуспешно пытались использовать его для получения данных с других сайтов. По сути, сервис пытались заставить выступать посредником между агентом и удаленным ресурсом.
Wikimedia также обнаружила другие действия, связанные с ведением заметок. Однако организация не нашла признаков того, что эти записи в итоге использовались для координации действий разных агентов.
Отдельно Wikimedia отмечает огромный объем автоматизированного трафика. Агенты отправили миллионы запросов к публичным API проектов, просканировали миллионы страниц, главным образом в Wikidata и Wikimedia Commons, а также выполнили сотни тысяч запросов к Wikidata Query Service.
По оценке организации, такой трафик мог способствовать частичному сбою Wikidata Query Service в мае 2026 года.
ИИ-агенты создают для Википедии особую проблему
Для Wikimedia этот случай важен не только из-за конкретных попыток эксплуатации сервисов. Организация предупреждает о более масштабной проблеме: автономные ИИ-агенты способны генерировать объем трафика, с которым традиционная веб-инфраструктура и ее администраторы не рассчитаны работать.
В отличие от обычного бота, агент может самостоятельно ставить перед собой промежуточные задачи, обращаться к разным сервисам, анализировать полученные результаты и пробовать новые способы добиться цели. Если одновременно действуют тысячи таких систем, даже относительно безобидные по отдельности запросы способны превратиться в серьезную нагрузку.
Для Википедии это особенно чувствительно. Платформа строится на работе добровольных редакторов, а ее инфраструктура должна оставаться доступной миллионам людей. Если автоматизированные системы перегружают серверы или создают большое количество ошибочных изменений, разбираться с последствиями приходится людям.
Wikimedia приводит и более широкий показатель: в 2025 году организация сообщала о росте потребления пропускной способности на 50% из-за увеличения активности ботов с 2024 года. При этом 65% наиболее ресурсоемкого трафика на ее проектах приходилось на ботов.
«Википедия» оказалась особенно ценной целью для ИИ
Проблема усугубляется тем, что Wikimedia сама является одним из важнейших источников данных для современной индустрии ИИ. Фонд называет Википедию одним из наиболее качественных наборов данных для обучения больших языковых моделей: ее материалы используются чат-ботами, поисковыми системами, голосовыми помощниками и другими сервисами.
За 25 лет существования Википедия выросла до более чем 67 млн статей на более чем 300 языках. По данным Wikimedia, проекты фонда получают до 15 млрд просмотров страниц в месяц.
Таким образом, ИИ-компании одновременно нуждаются в открытом вебе как в источнике данных и создают системы, способные создавать для него дополнительную нагрузку.
Wikimedia считает, что ответственность за последствия такой активности должна лежать не только на владельцах сайтов. Фонд призывает компании, создающие ИИ-агентов, сделать их поведение легко идентифицируемым для владельцев веб-ресурсов и дать администраторам возможность выбирать, каким образом такие системы могут взаимодействовать с их сервисами.
Проблема, по мнению Wikimedia, уже выходит за рамки одной «Википедии». Если автономные агенты становятся частью обычного интернета, их разработчики должны учитывать не только то, что агенты способны сделать, но и нагрузку и ущерб, которые их действия могут создавать для сторонних ресурсов.
«Открытый интернет» создавался как общая инфраструктура, которой могут пользоваться люди и организации. Теперь в нем все чаще действуют автономные системы, способные самостоятельно искать информацию, взаимодействовать с сайтами и пытаться обходить ограничения. И Wikimedia предупреждает: если ответственность за их действия по-прежнему будут нести только владельцы пострадавших ресурсов, подобные инциденты могут стать нормой.






