Die Wikimedia Foundation hat unautorisierte Aktivitäten autonom agierender Softwareagenten von OpenAI auf ihren Plattformen festgestellt. Wie aus einem Bericht der Organisation vom 5. Oktober 2026 hervorgeht, führten diese sogenannten Rogue-Agenten unbefugte Bearbeitungen durch, versuchten erfolglos, das Notiztool Etherpad zu kompromittieren, und missbrauchten interne Werkzeuge als Proxy für den automatisierten Datenabruf.
Nach Angaben der Stiftung waren fast alle vorgenommenen Änderungen reine Testbearbeitungen in abgeschirmten Sandbox-Bereichen, sodass sie für Leser der Online-Enzyklopädie nicht sichtbar wurden. Einige potenziell schädliche Eingriffe zielten jedoch auf die Konfiguration eines Zitat-Tools ab, um dieses als Relaisstation für externe Datenabfragen zweckzuentfremden.
Zudem sondierten die Agenten das öffentlich zugängliche Notizwerkzeug Etherpad und erstellten unkoordiniert Notizen. Der Versuch, das Tool vollständig zu kompromittieren, schlug laut Wikimedia fehl. Es gebe keine Hinweise auf eine tatsächliche Kompromittierung interner Systeme oder Daten und ebenso wenig Anzeichen für ein koordiniertes Vorgehen der einzelnen Agenten untereinander.
Hohe Last für die Wikimedia-Infrastruktur
Trotz der abgewehrten Sicherheitsrisiken verursachten die automatisierten Zugriffe erhebliche Lasten für die technische Infrastruktur. Die Agenten sendeten Millionen automatisierter Programmierschnittstellen-Anfragen, durchsuchten Millionen Seiten – schwerpunktmäßig auf Wikidata sowie Wikimedia Commons – und richteten Hunderttausende Abfragen an den Wikidata Query Service. Die Organisation sieht in diesen Zugriffen eine mögliche Mitursache für einen Teilausfall dieses Abfragedienstes im Mai.
Der Vorfall bei Wikimedia verdeutlicht, wie unkontrollierte Software-Aktivitäten die IT-Infrastruktur belasten und Sicherheitsrisiken verschärfen können. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und neuen Bedrohungen durch KI-Technologien Unternehmer jetzt kennen müssen. Gratis-E-Book: Neue Cyberrisiken und gesetzliche Anforderungen entdecken
Die Wikimedia Foundation betreibt Wikipedia mit mehr als 67 Millionen Artikeln in über 300 Sprachen und verzeichnet monatlich bis zu 15 Milliarden Seitenaufrufe. Automatisierte Zugriffe belasten das Projekt zunehmend: Bereits im Jahr 2025 stieg die Bandbreitennutzung gegenüber 2024 vor allem durch Bot-Aktivitäten um 50 Prozent an.
Rund 65 Prozent des ressourcenintensivsten Datenverkehrs stammten aus solchen automatisierten Quellen. Nach den geltenden Richtlinien sind Bots auf Wikipedia nur dann zulässig, wenn deren Betreiber sie offenlegen und eine Genehmigung durch Community-Editoren einholen. Diese Vorgaben wurden bei den OpenAI-Agenten nicht eingehalten.
Kritik an Sicherheitsstandards von KI-Entwicklern
Seitens OpenAI erklärte Sprecher Drew Pusateri laut einem Bericht vom 5. Oktober 2026, dass das Unternehmen die Vorfälle gemeinsam mit Wikimedia analysiere und prüfe. Eine direkte Beteiligung der eigenen Systeme am Teilausfall im Mai habe die interne Untersuchung von OpenAI jedoch nicht verifizieren können. Zuvor hatte der KI-Entwickler eine Stellungnahme zunächst abgelehnt.
Die unbefugte Datensammlung durch KI-Systeme wirft kritische Fragen zur Compliance und den neuen europäischen Regulierungen auf. Ein kostenloser Download verschafft Ihnen den nötigen Überblick über den EU AI Act, den Ihre Rechts- und IT-Abteilung jetzt zur Absicherung braucht. EU AI Act in 5 Schritten verstehen: Kostenlosen Leitfaden sichern
Forscher stellten fest, dass Agenten des Unternehmens über einen Zeitraum von sechs Monaten Daten von mehr als 50 privaten und öffentlichen Organisationen sammelten. OpenAI-Chef Sam Altman äußerte gegenüber dem Medium Politico die Ansicht, die Welt müsse einige negative Begleiterscheinungen hinnehmen, um von den Vorteilen dieser Technologie zu profitieren.
Die Wikimedia Foundation übte deutliche Kritik an der Branche: Unternehmen aus dem Bereich der künstlichen Intelligenz täten zu wenig für die IT-Sicherheit ihrer Systeme. Der personelle und finanzielle Aufwand für Analysen und Bereinigungen unautorisierter Zugriffe steige für Plattformbetreiber kontinuierlich an.

