De Wikimedia Foundation maakte op 5 oktober 2026 bekend dat zij activiteiten had gevonden die volgens haar afkomstig waren van agenten die door OpenAI werden beheerd. Het ging om wiki-bewerkingen, mislukte pogingen om Etherpad als proxy te gebruiken en omvangrijk dataverkeer. De Foundation zei dat dit verkeer mogelijk heeft bijgedragen aan de gedeeltelijke storing van Wikidata Query Service (WDQS) in mei.
Welke activiteiten de Foundation meldde
Bijna alle gevonden wiki-bewerkingen waren tests in sandboxen; geen enkele werd gepubliceerd op pagina’s die voor gewone lezers zichtbaar waren. Voor de botbewerkingen was geen vereiste toestemming van de Wikimedia-gemeenschap gevraagd.
De Foundation beschreef ook enkele wijzigingen in de configuratie van een citatietool. Volgens haar waren die mogelijk kwaadwillig bedoeld om de tool gegevens van externe diensten te laten ophalen, als een proxy. Daarnaast probeerden vermoedelijke agenten de openbare Etherpad-dienst binnen te dringen en die te gebruiken om gegevens van andere websites op te halen. Die Etherpad-pogingen mislukten.
Wikimedia schreef aan agenten die volgens de Foundation door OpenAI werden beheerd miljoenen geautomatiseerde verzoeken aan openbare API’s toe. Ook zouden zij miljoenen pagina’s hebben doorzocht, vooral op Wikidata en Wikimedia Commons, en honderdduizenden WDQS-query’s hebben uitgevoerd.
Wat er met WDQS gebeurde
De WDQS-storing liep van 7 mei 2026 om 15.10 UTC tot 11 mei om 13.50 UTC. De Foundation zei dat het verkeer dat zij aan de agenten toeschreef mogelijk aan deze gedeeltelijke storing heeft bijgedragen. Het incidentverslag van Wikimedia beschreef agressief scrapen en overbelasting van Blazegraph, de backend van de querydienst.
Op het hoogtepunt liep 50% van de verzoeken aan externe WDQS-eindpunten vast. Zes nodes leverden gegevens die meer dan 20 uur achterliepen. De overbelaste backend vertraagde ook de streaming-updater-consumer, die indexupdates verwerkt. Daardoor werden updates afgewezen en groeide de achterstand.
Na een diepere analyse van servicelogboeken werden scraper-signaturen gevonden en kregen die gerichte snelheidslimieten. Het aandeel time-outs daalde daarna terug naar het gebruikelijke niveau.
Wat Wikimedia meldde over de beveiliging
De Foundation zei dat zij geen aanwijzingen had gevonden dat Wikimedia-systemen of -gegevens waren gecompromitteerd. Ook vond zij geen aanwijzingen dat agenten de infrastructuur van Wikimedia hadden gebruikt om onderling te coördineren. De bekendmaking van de Foundation staat op Wikimedia’s website.