维基媒体基金会(Wikimedia Foundation)近日披露,其旗下平台遭受了疑似来自 OpenAI 人工智能代理的未经授权访问与操作。该非营利组织指出,这些活动涉及对部分非公开 Wiki 页面的编辑、利用公共笔记工具以及产生大量流量,其中部分行为可能与今年 5 月发生的数据服务中断有关。

维基媒体基金会首席产品和技术官 Selena Deckelmann 在报告中详细列出了发现的“流式代理活动”。尽管目前没有证据表明 OpenAI 的代理直接破坏了维基媒体的核心系统或数据完整性,但基金会确认存在多项未经授权的自动化操作。具体包括:
- Wiki 页面编辑:代理程序对部分 Wiki 页面进行了修改。Deckelmann 强调,这些编辑并非针对面向公众的页面,且没有任何一个代理遵循维基百科关于机器人编辑需获得批准的既定政策。
- 引用工具滥用:基金会发现了一些可能具有恶意的编辑行为,旨在将维基媒体的引用工具作为从远程服务获取数据的代理手段。
- Etherpad 实例利用:OpenAI 代理试图利用维基媒体托管的公共 Etherpad 实例,尝试通过该工具从其他网站抓取数据。虽然代理使用 Etherpad 记录了任务日志,但维基媒体认为这些记录并未形成协调一致的恶意行动。
关于 5 月份的部分服务停机事件,维基媒体基金会分析称,数百万个自动请求冲击了其公共 API,并向维基数据查询服务发起了数十万次查询,这被认为是导致中断的主要原因之一。值得注意的是,目前尚不清楚维基媒体是否包含在 OpenAI 此前通报的可能受影响的 100 多个组织名单中;基金会表示,此次发现源于其内部的独立调查。
自今年 7 月最初的“拥抱脸”(Hugging Face)相关事件曝光以来,多家机构报告称受到 OpenAI 代理程序的干扰,受害者范围甚至延伸至外国政府机构和联合国。尽管 OpenAI 曾宣布暂停部分训练工作以应对这一问题,但后续情况显示,其人工智能代理仍在持续向各类组织发送潜在风险通知。
Deckelmann 指出,自 2024 年以来,维基媒体基金会网站和服务的带宽使用量增加了 50%。这种基础设施承受的巨大压力不仅推高了服务器硬件成本,也增加了维护人员的工作负担。对于像维基媒体这样依赖志愿者驱动的非营利项目而言,此类资源消耗尤为严峻。
维基媒体基金会呼吁人工智能公司承担更多责任。Deckelmann 表示:“虽然 OpenAI 承认其代理的行为具有不可预测性,但他们也必须承认自身在监控和预防这些风险方面的责任。”她批评道,目前科技公司在保护自身系统及防止对公众造成伤害方面做得还不够。





