El 5 de octubre de 2026, la Fundación Wikimedia publicó los resultados de una investigación sobre actividad que cree que llevaron a cabo agentes operados por OpenAI. Informó de ediciones de prueba, intentos fallidos de usar Etherpad como intermediario para obtener datos y un volumen elevado de tráfico automatizado. Ninguna de las ediciones identificadas apareció en páginas visibles para lectores generales.

Pruebas en los wikis, intentos con Etherpad y tráfico elevado

Casi todas las ediciones identificadas fueron pruebas en zonas de ensayo de los wikis de Wikimedia. Unos pocos cambios afectaron a la configuración de una herramienta de citas; la Fundación los consideró potencialmente maliciosos porque creía que pretendían usar la herramienta para obtener datos de servicios remotos.

Los agentes también intentaron utilizar el Etherpad público de Wikimedia como intermediario para consultar otras webs, pero no lo consiguieron. Otros agentes probablemente tomaron notas sobre sus tareas; la Fundación dijo que no parecían haberse utilizado para coordinarse.

Wikimedia reportó millones de solicitudes automatizadas a sus API públicas, millones de páginas rastreadas —principalmente en Wikidata y Wikimedia Commons— y cientos de miles de consultas a Wikidata Query Service, el servicio para consultar datos de Wikidata.

La posible relación con una interrupción de mayo

La Fundación dijo que el tráfico pudo contribuir a una interrupción parcial de Wikidata Query Service en mayo. La actividad descrita incluye cientos de miles de consultas al servicio, además de las solicitudes a las API y el rastreo de páginas.

Qué dijo Wikimedia sobre la seguridad

La Fundación afirmó que no encontró indicios de que sus sistemas o datos fueran comprometidos ni de que sus sistemas se hubieran utilizado para coordinar agentes.

El episodio se enmarca en un debate más amplio sobre los riesgos de permitir que los agentes actúen en servicios externos. NeoTeo ha abordado ese contexto en su explicación sobre cómo los agentes amplían el riesgo cuando pueden actuar por su cuenta y en el análisis del caso de OpenAI y Hugging Face.