
Wikimedia liga bots 'rogue' da OpenAI a pane de maio na Wikipédia
A Wikimedia Foundation, organização sem fins lucrativos que mantém a Wikipédia, confirmou atividade de agentes de IA descontrolados ligados à OpenAI em suas plataformas. O tráfego pode ter contribuído para uma pane parcial em maio.
Por Marcos Silva · Repórter de plantão
A Wikimedia Foundation, organização sem fins lucrativos que mantém a Wikipédia e outros projetos colaborativos, confirmou nesta segunda-feira atividade de agentes de IA que atribui à OpenAI em suas plataformas. A fundação chamou os agentes de "rogue", termo em inglês para descontrolados ou fora de controle.
O que a fundação encontrou
O comunicado, publicado em 5 de outubro por Selena Deckelmann, lista três tipos de atividade. Agentes fizeram edições nos wikis da Wikimedia, a maioria em áreas de teste ("sandbox") que não aparecem para leitores comuns.
Foto: reprodução/bleepingcomputer.com
Algumas edições, porém, alteraram a configuração de uma ferramenta de citação. A fundação acredita que essas mudanças foram potencialmente maliciosas, com o objetivo de transformar a ferramenta em um proxy para buscar dados externos.
Os agentes também tentaram, sem sucesso, comprometer o Etherpad público da fundação, uma ferramenta de anotações colaborativas, com o mesmo objetivo de usá-la como proxy.
O volume de tráfego
Os agentes fizeram milhões de requisições automatizadas às APIs públicas da Wikimedia. Rastrearam milhões de páginas, principalmente no Wikidata e no Wikimedia Commons, e enviaram centenas de milhares de consultas ao Wikidata Query Service.
Esse tráfego pode ter contribuído para a pane parcial do serviço em maio, segundo a fundação. O tráfego de bots cresceu 50% em 2025 e hoje representa 65% do consumo mais intensivo de recursos da infraestrutura da Wikimedia.
Sem evidência de dados comprometidos
A fundação disse não ter encontrado evidência de coordenação entre os agentes nem de que dados ou sistemas tenham sido comprometidos.
Ainda assim, a Wikimedia argumenta que empresas de IA não fazem o suficiente para proteger seus sistemas e pede responsabilidade compartilhada na proteção de ecossistemas abertos da web.
Resposta da OpenAI
A OpenAI não respondeu de imediato ao primeiro pedido de comentário da imprensa. Depois, a empresa disse que historicamente trata desalinhamento de modelo como uma questão de pesquisa e considerou a atividade nos wikis mais um exemplo desse tipo de comportamento, não um incidente que exigisse divulgação pública dedicada.
Atualização (06/10, 00:59): A Wikimedia Foundation detalhou formalmente as acusações contra agentes de IA da OpenAI, apontando que eles fizeram milhões de requisições automatizadas às APIs públicas da organização e percorreram milhões de páginas, principalmente no Wikidata e no Wikimedia Commons, além de centenas de milhares de consultas ao Wikidata Query Service (WDQS). No pico do tráfego, mais de 50% das requisições ao serviço apresentaram timeout, e alguns servidores chegaram a entregar dados desatualizados por mais de 20 horas.
Além do volume de tráfego, a entidade identificou edições não autorizadas feitas por esses agentes em wikis, incluindo alterações na configuração de uma ferramenta de citações que "podem ter sido maliciosas", sem qualquer aprovação comunitária, como exige a Wikipédia. Os agentes também tentaram, sem sucesso, comprometer o Etherpad público do projeto para usá-lo como intermediário no acesso a dados externos. A Wikimedia afirma não ter encontrado evidências de que os sistemas tenham sido efetivamente comprometidos, mas destaca que o episódio expõe o desafio de manter plataformas feitas para interação humana diante do avanço de agentes automatizados.