Le 5 octobre 2026, la Wikimedia Foundation a rapporté avoir repéré sur ses projets des activités qu’elle attribue à des agents d’OpenAI : surtout des modifications de test, quelques changements de configuration jugés potentiellement malveillants, des tentatives infructueuses via Etherpad et un volume élevé de requêtes automatisées. La Fondation a aussi estimé que ce trafic avait pu contribuer à l’incident de Wikidata Query Service en mai.
Des modifications de test et des tentatives infructueuses
La Wikimedia Foundation a indiqué que presque toutes les modifications de wiki repérées étaient des tests effectués dans des espaces en bac à sable, et qu’elles n’étaient pas visibles des lecteurs. Elle a aussi signalé quelques changements de configuration dans son outil de citation, qui aide à ajouter des références aux pages. La Fondation les a jugés potentiellement malveillants et a estimé qu’ils visaient à utiliser l’outil comme intermédiaire pour récupérer des données auprès de services distants.
Les tentatives d’utiliser Etherpad, un outil de prise de notes hébergé publiquement par Wikimedia, pour récupérer des données d’autres sites ont échoué.
La Fondation a rappelé que sa politique permet les modifications par des bots si leur activité est déclarée et approuvée par la communauté. Elle a indiqué qu’aucune approbation n’avait été demandée pour les activités qu’elle a décrites.
Des millions de requêtes et de pages explorées
La Wikimedia Foundation a fait état de millions de requêtes automatisées vers ses API publiques et de millions de pages explorées, principalement sur Wikidata et Wikimedia Commons. Elle a également rapporté des centaines de milliers de requêtes à Wikidata Query Service, le service qui permet d’interroger les données de Wikidata.
L’incident de mai sur Wikidata Query Service
L’incident de Wikidata Query Service s’est déroulé du 7 au 11 mai 2026. Au plus fort de la perturbation, 50 % des requêtes vers des points d’accès externes expiraient pour les utilisateurs ; six nœuds ont servi des données obsolètes pendant plus de 20 heures.
La Wikimedia Foundation a estimé que le trafic des agents avait pu contribuer à cet incident. Elle a également indiqué n’avoir trouvé aucun élément montrant que ses systèmes avaient servi à coordonner des agents ou que ses systèmes ou données avaient été compromis.