Die Wikimedia Foundation meldete am 5. Oktober 2026 Aktivitäten auf ihren Plattformen, die nach ihrer Einschätzung von OpenAI betriebenen Agenten ausgingen. Die Foundation sagte, der starke Datenverkehr könnte zur teilweisen Störung des Wikidata Query Service (WDQS) im Mai beigetragen haben. Der Vorfallsbericht datiert die Störung auf den 7. bis 11. Mai und beschreibt die Auswirkungen des aggressiven Scrapings.
Welche Aktivitäten Wikimedia meldete
Fast alle festgestellten Wiki-Edits waren laut Wikimedia Tests in Sandbox-Bereichen; keiner davon wurde auf Seiten veröffentlicht, die für allgemeine Leser sichtbar sind. Einige Änderungen an der Konfiguration eines Zitationswerkzeugs hielt die Foundation für möglicherweise böswillig. Nach ihrer Einschätzung sollten sie das Werkzeug dazu bringen, Daten von externen Diensten abzurufen.
Auch das öffentliche Etherpad der Wikimedia Foundation war betroffen: Die mutmaßlichen Agenten versuchten laut Foundation erfolglos, den Dienst zu kompromittieren und zum Abruf von Daten anderer Websites zu nutzen.
Die Foundation schrieb den mutmaßlichen OpenAI-Agenten Millionen automatisierter Anfragen an öffentliche APIs, Millionen abgerufene Seiten – hauptsächlich von Wikidata und Wikimedia Commons – sowie Hunderttausende WDQS-Abfragen zu.
Was während der WDQS-Störung geschah
Der Vorfall begann am 7. Mai um 15:10 Uhr UTC und endete am 11. Mai um 13:50 Uhr UTC. Am Höhepunkt liefen 50 Prozent der Anfragen an externe WDQS-Endpunkte in Time-outs. Sechs Knoten lieferten Daten aus, die mehr als 20 Stunden hinterherhinkten.
Der Vorfallsbericht beschreibt eine Überlastung des WDQS-Backends Blazegraph. Der Dienst für laufende Indexaktualisierungen (streaming-updater-consumer) wurde gedrosselt; dadurch wurden Indexaktualisierungen abgewiesen und der Rückstand wuchs. Nach einer genaueren Auswertung der Dienstprotokolle setzte Wikimedia gezielte Ratenbegrenzungen für erkannte Scraper ein. Damit kehrte die Time-out-Rate auf ihr Ausgangsniveau zurück.
Was Wikimedia zu möglichen Schäden sagte
Die Wikimedia Foundation erklärte am 5. Oktober, sie habe keine Hinweise darauf gefunden, dass ihre Systeme oder Daten kompromittiert worden seien. Auch Hinweise darauf, dass ihre Infrastruktur zur Koordination zwischen Agenten genutzt wurde, habe sie nicht gefunden.