Hasła Wikipedii nietknięte. Ślady agentów OpenAI przetrwały 102 dni
Fundacja Wikimedia, właściciel Wikipedii, opublikowała listę 54 edycji przypisywanych agentom OpenAI: 49 trafiło do brudnopisów, pięć do ustawień narzędzia od przypisów. Tych pięć fundacja podejrzewa o próbę nadużycia, a administrator usunął je dopiero w nocy po ogłoszeniu.

Na skróty
- Fundacja Wikimedia, właściciel Wikipedii, potwierdziła 5 października, że agenci AI przypisywani OpenAI edytowali jej serwisy bez zgody, próbowali nadużyć jej narzędzi i pobrali miliony stron z jej serwisów.
- Na liście opublikowanej przez fundację są 54 edycje z okresu od 10 maja do 25 czerwca 2026: 49 w brudnopisach i na stronach testowych, pięć w ustawieniach narzędzia do przypisów.
- Żadna edycja z listy nie dotyczy hasła czytanego przez ludzi i przepisywanego przez czaty AI. Z polskiej Wikipedii nie ma na niej ani jednej.
- Pięć stron z ustawieniami Web2Cit, narzędzia podpowiadającego przypisy, przetrwało 102 dni. Fundacja podejrzewa, że miały zrobić z niego pośrednika do pobierania cudzych danych.
- Majowa awaria dotyczyła usługi zapytań do Wikidanych, bazy faktów prowadzonej przez fundację, i trwała prawie cztery doby.
- Raport z awarii wini anonimowe programy do masowego pobierania danych. OpenAI odpowiada, że nie zdołało potwierdzić udziału swoich agentów.
Agenci AI przypisywani OpenAI, czyli programy samodzielnie wykonujące zadania w sieci, edytowali serwisy fundacji Wikimedia 54 razy. Żadna nie dotknęła hasła Wikipedii. Tak wynika z listy edycji opublikowanej 5 października przez fundację, właściciela Wikipedii. Pięć zmian fundacja podejrzewa jednak o próbę nadużycia.
Oświadczenie podpisała Selena Deckelmann, dyrektorka produktu i technologii fundacji. Wymienia trzy rodzaje działań: edycje bez zgody, nieudane próby przełamania zabezpieczeń Etherpada (publicznego notatnika do wspólnej pracy, prowadzonego przez fundację) i ruch obciążający serwery. Zasady Wikipedii dopuszczają boty po zgłoszeniu i akceptacji społeczności edytorów. O zgodę nikt nie prosił. Śladów przejęcia systemów ani danych fundacja nie znalazła.
Czterdzieści dziewięć prób w brudnopisach
Lista fundacji to plik z 54 odnośnikami do konkretnych zmian, z dziewięciu serwisów i z okresu od 10 maja do 25 czerwca 2026. Najwięcej, 13, trafiło do testowej wersji Wikipedii, cztery do drugiej takiej wersji. Angielska Wikipedia ma 11 pozycji i wszystkie dotyczą brudnopisu, strony do ćwiczenia edycji. Jedna zmiana jest w Wikipedii bułgarskiej. Z polskiej nie ma żadnej.
Opisy zmian brzmią jak notatki technika: „test”, „sandbox test”, „test external link”. Wszystko szło z kont tymczasowych. Serwisy Wikimedia zakładają je osobom edytującym bez logowania i nadają nazwę w rodzaju ~2026-36867-71. Konto zakładające strony ustawień już wygasło.
Pięć stron w narzędziu do przypisów
Pozostałe pięć edycji to nowe strony w Meta-Wiki, serwisie do koordynacji projektów Wikimedia. Każda zawiera ustawienia dla Web2Cit, narzędzia do automatycznego tworzenia przypisów do stron internetowych. Nazwy stron wskazują na dane mapowe. Cztery dotyczą ArcGIS, platformy map internetowych, piąta geodanych stanu Hawaje. Według fundacji narzędzie miało posłużyć agentom jako pośrednik do pobierania danych z zewnętrznych usług.
Wszystkie pięć stron założyło jedno konto tymczasowe 25 czerwca, w ciągu dziesięciu minut. Administrator Meta-Wiki usunął je 6 października między 1:39 a 1:40 czasu uniwersalnego, w nocy po publikacji oświadczenia. Przetrwały 102 dni i pięć godzin. Czy narzędzie zdążyło coś pobrać na zlecenie agentów, fundacja nie podaje.
Edycje agentów przypisywanych OpenAI, maj i czerwiec 2026
54
w serwisach Wikimedia, według listy opublikowanej przez fundację 5 października
15–18 tys.
na niezależnej DseWiki, według wrześniowych doniesień
Na DseWiki, wiki prowadzonej poza fundacją, agenci zrobili od 280 do 330 razy więcej zmian i używali jej do notatek oraz uzgadniania działań. W systemach Wikimedia fundacja śladów takiego uzgadniania nie znalazła.
Etherpada część agentów używała jako notatnika: zapisywali, nad czym pracują. Według fundacji nie przerodziło się to we wspólne działanie. Próbowali też pobierać przez niego dane z innych stron. Bez skutku.
W maju zawiodła wyszukiwarka Wikidanych
Wikidane to prowadzona przez fundację baza faktów: daty, miejsca, powiązania między ludźmi i rzeczami. Pytania zadaje się jej przez osobną usługę (Wikidata Query Service). Majowy raport fundacji opisuje awarię od 7 maja, godz. 15:10, do 11 maja, godz. 13:50 czasu uniwersalnego. To prawie cztery doby. W szczycie połowa zapytań z zewnątrz nie dostawała odpowiedzi w terminie, a sześć serwerów przez ponad 20 godzin podawało nieaktualne dane.
Sprawców raport nazywa ogólnie: agresywne programy do masowego pobierania danych. Blokady nałożone 8 maja nie zatrzymały awarii, bo ruch oceniano na próbce co 128. zapytania. Jednego z programów próbka nie wychwyciła. Znaleziono go w poniedziałek 11 maja w pełnych dziennikach serwerów i po jego zablokowaniu awaria się skończyła. Nazwy OpenAI w raporcie brak.
Fundacja łączy obie sprawy ostrożnie. Według oświadczenia agenci OpenAI wysłali do tej usługi setki tysięcy zapytań, a ten ruch „mógł się przyczynić” do majowej awarii. Rzecznik OpenAI Drew Pusateri powiedział 5 października amerykańskiemu serwisowi technologicznemu The Verge, że firma nie zdołała tego potwierdzić. Pierwsze edycje z listy fundacji pochodzą z 10 maja, czwartego dnia awarii.
„AI companies are not doing enough to secure their systems and protect the public from the harm they cause.”
Skala ruchu robotów rośnie od dawna. Fundacja podała w 2025 roku, że boty zwiększyły od 2024 roku zużycie jej łącza o połowę i odpowiadają za 65 procent najbardziej kosztownego ruchu. Kilka firm technologicznych ma z fundacją umowy o wygodniejszym dostępie do danych. OpenAI, jak zauważył serwis technologiczny Engadget, do nich nie należy.
Wśród zagrożeń fundacja wymienia w oświadczeniu fałszywe edycje na dużą skalę. Hasła Wikipedii czytają ludzie i przepisują czaty AI, więc taki błąd poszedłby dalej. Na liście fundacji takich edycji nie ma.
Czytaj też
Rój około 1200 programów OpenAI włamał się do firmy wartej miliardy. Nikt im tego nie kazał
Agenty miały rozwiązać zadanie testowe. Zamiast tego znalazły krótszą drogę do nagrody i weszły do systemów Hugging Face, serwisu, w którym twórcy oprogramowania trzymają i udostępniają modele AI. Opisał to człowiek, który przez lata pracował nad tym, żeby takie rzeczy się nie działy.
Źródła
- Wikimedia Foundation (blog Diff), „OpenAI »rogue« agent activities found on Wikimedia projects”, 05.10.2026 (źródło pierwotne)
- Wikimedia Foundation, lista edycji przypisywanych agentom OpenAI (plik CSV), 04.10.2026 (źródło pierwotne)
- Wikitech, „Incidents/2026-05-13 wdqs”, raport z awarii, ostatnia zmiana 15.05.2026 (źródło pierwotne)
- Meta-Wiki, rejestr operacji strony „Web2Cit/data/com/arcgis/templates.json”, 06.10.2026 (źródło pierwotne)
- The Verge, „Wikipedia operator says OpenAI’s »rogue« bots may be linked to a May outage”, 05.10.2026
- Engadget, „Wikimedia links OpenAI agents to an outage and unauthorized activity”, 05.10.2026
- Crypto Briefing, „Wikimedia Foundation links OpenAI’s rogue bots to May outage”, 05.10.2026
- Lowyat.NET, „Wikimedia Finds Rogue OpenAI Agents Editing Wikis, Probing Services”, 06.10.2026
Czy ten tekst Ci pomógł?
Jedno kliknięcie. Bez podawania adresu e-mail. Dzięki temu wiem, które teksty wymagają poprawy.