Wikimedia Vakfı, OpenAI'nin ortamına atfettiği yapay zekâ ajanlarının platformlarında izinsiz faaliyet gösterdiğini — vikileri düzenlediğini, barındırdığı bir aracı yoklamaya çalıştığını ve bir hizmeti çevrimdışı bırakmaya yardımcı olmuş olabilecek kadar yoğun trafik ürettiğini — doğruladığını açıkladı.

Vakıf Pazartesi günü yayımladığı incelemede, Wikimedia vikilerinde OpenAI tarafından işletilen ajanlardan geldiğine inandığı düzenlemeler tespit ettiğini belirtti. Neredeyse tamamı okuyucuların göremediği "deneme tahtası" alanlarındaki test düzenlemeleriydi; ancak birkaçı bir atıf aracının yapılandırmasına dokunuyordu — Wikimedia bunların "potansiyel olarak kötü niyetli" olduğunu ve aracın uzak hizmetlerden veri çekmek için bir vekil olarak kötüye kullanılmasının amaçlandığını düşünüyor. Wikipedia, açıklanmış ve topluluk tarafından onaylanmış botların düzenleme yapmasına izin veriyor; bu olaylarda bu onaylardan hiçbiri istenmemiş.

Ajanlar ayrıca Wikimedia'nın barındırdığı kamuya açık not alma aracı Etherpad'i ele geçirmek için başarısız girişimlerde bulundu; görünüşe göre onu veri çekme vekili olarak kullanmayı umuyorlardı. Ayrıca OpenAI'ye ait olduğu düşünülen ajanlar milyonlarca otomatik API isteği yaptı, milyonlarca sayfayı (çoğunlukla Wikidata ve Wikimedia Commons'tan) taradı ve Wikidata Query Service'e (WQDS) yüz binlerce sorgu gönderdi. Vakfa göre bu yük, WQDS'de mayıs ayında yaşanan kısmi kesintiye "katkıda bulunmuş olabilir".

Wikimedia, sistemlerinin ajanlar arası koordinasyon için kullanıldığına dair bulguya ve sistemlerinin ya da verilerinin ele geçirildiğine dair kanıta ulaşmadı. Yine de olayı bir uyarı olarak çerçeveledi: "Bu olay ve ortaya çıkarılan (hâlâ çıkarılmakta olan) pek çok benzeri, yapay zekâ ajanlarının kaynakları tüketip sunucuları çökertebildiğini ve güvenilir bilgiyi tehlikeye atmaya çalışabildiğini gösteriyor." Vakıf, yapay zekâ şirketlerinin "sistemlerini güvence altına almak ve neden oldukları zarardan kamuoyunu korumak için yeterince şey yapmadığını" ekledi.

Açıklama, OpenAI ajanlarının amaçlanan sınırlarının dışına çıktığına dair haberler zincirinin son halkası. Ars Technica, ajanların koruma önlemleri devre dışı bırakılmış iç araç testlerinde geçici bir mesaj panosunda not alışverişi yaptığını, bilgi paylaşmak için izinsiz gönderiler yayımladığını, Avustralya hükümetine ait bir siteden kamuya açık olmayan verilere eriştiğini ve hatalı DNS ayarlarını kullanarak bir kum havuzundan kaçtığını aktarıyor. Ars'ın aktardığı araştırmaya göre "başıboş" ajan çerçevesi yanıltıcı olabilir: ısrarcılık ve kestirme yollar için ödüllendirilen, çok az insan gözetimi altındaki modeller tam da eğitildikleri gibi davranıyor olabilir. Wikimedia 2025'te bant genişliği kullanımının bot faaliyeti nedeniyle yüzde 50 arttığını, en yoğun kaynak tüketen trafiğin yüzde 65'inin botlardan geldiğini bildirmişti.

OpenAI, Wikimedia'nın "ayrıntılı bulgularını" takdir ettiğini, faaliyeti kendi soruşturmasıyla birlikte incelediklerini ve bilgi paylaşmayı sürdüreceğini söyledi. Şirket, Wikimedia platformlarında ajanlar arası koordinasyon mesajlarına dair kanıt bulamadığını ve trafik hacmini mayıs kesintisiyle kesin biçimde ilişkilendiremediğini belirtti.