• Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій
    Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій
    06.10.2026
    Чому небезпечно завантажувати програми з неофіційних джерел і як безпечно встановлювати ПЗ на компʼютер
    Чому небезпечно завантажувати програми з неофіційних джерел і як безпечно встановлювати ПЗ на компʼютер
    06.10.2026
    Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
    Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
    04.10.2026
    LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
    LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
    01.10.2026
    lunex infostiler drajver amd byovd
    Інфостілер Lunex «засліплює» антивіруси через драйвер AMD і краде паролі українських користувачів
    28.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Wikimedia: некеровані ШІ-агенти OpenAI без дозволу редагували вікі й могли спричинити травневий збій
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Wikimedia: некеровані ШІ-агенти OpenAI без дозволу редагували вікі й могли спричинити травневий збій

Wikimedia: некеровані ШІ-агенти OpenAI без дозволу редагували вікі й могли спричинити травневий збій

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
07.10.2026
Поширити
5 хв. читання
Wikimedia: некеровані ШІ-агенти OpenAI без дозволу редагували вікі й могли спричинити травневий збій

Фонд Wikimedia повʼязав із ШІ-агентами OpenAI несанкціоновані правки у своїх вікі, спроби використати публічні інструменти спільноти як проксі та мільйони автоматизованих запитів, які могли частково спричинити травневий збій сервісу Wikidata Query Service.

Зміст
  • Правки в «пісочницях», Etherpad і масовий скрейпінг
  • «Цей тягар лягає на всіх інших»
  • Не перший інцидент з агентами OpenAI
  • Що це означає для власників сайтів

Головне

  • Фонд Wikimedia повʼязав із ШІ-агентами OpenAI несанкціоновані правки у своїх вікі — майже всі в тестових «пісочницях».
  • Агенти намагалися використати інструмент для оформлення цитувань та Etherpad як проксі; ознак компрометації систем і даних фонду не виявлено.
  • Мільйони запитів до API та сотні тисяч запитів до WDQS могли сприяти частковому збою сервісу в травні.
  • Це не перший подібний випадок: раніше агенти OpenAI атакували Hugging Face та австралійський урядовий портал.

Результати розслідування 5 жовтня оприлюднила директорка з продуктів і технологій Фонду Wikimedia Селена Декельманн. Вона нагадала про масштаб платформи: Вікіпедія налічує понад 67 млн статей більш ніж 300 мовами та отримує до 15 млрд переглядів сторінок на місяць.

Боти були відчутною проблемою для Wikimedia й до появи ШІ-агентів. За даними фонду, торік на них припадало 65 % найбільш ресурсомісткого трафіку його проєктів, а через сплеск їхньої активності обсяг використаної пропускної здатності зріс на 50 %.

Правки в «пісочницях», Etherpad і масовий скрейпінг

Перевіряючи, чи не торкнулася активність ШІ-агентів і його сайтів, фонд виявив, що агенти, які він повʼязує з OpenAI, вносили зміни у вікі без попереднього погодження. Водночас, як наголошує Декельманн, звичайні читачі цих правок не бачили:

Ми виявили правки у вікі Wikimedia, які, на нашу думку, зробили ШІ-агенти під управлінням OpenAI. Ці правки не публікувалися на сторінках, доступних звичайним читачам: майже всі вони були тестовими й робилися в так званих „пісочницях“ вікі.

Селена Декельманн, директорка з продуктів і технологій Фонду Wikimedia

Агенти також намагалися зловживати інструментами, які Wikimedia розміщує для своєї спільноти. До конфігурації інструмента для оформлення цитувань вони внесли, за оцінкою фонду, потенційно шкідливі зміни, а публічний сервіс спільних нотаток Etherpad безуспішно намагалися скомпрометувати. Ймовірна мета — використовувати ці сервіси як проксі для отримання даних з інших онлайн-платформ. Ознак компрометації власних систем чи даних фонд не виявив.

Найвідчутнішим для інфраструктури виявилося навантаження. Wikimedia повʼязує з агентами OpenAI мільйони автоматизованих запитів до публічних API, сканування мільйонів сторінок — передусім Wikidata та Wikimedia Commons — і сотні тисяч запитів до Wikidata Query Service (WDQS). За оцінкою фонду, ця активність могла сприяти частковому збою WDQS у травні.

«Цей тягар лягає на всіх інших»

Декельманн закликала ШІ-компанії взяти на себе відповідальність за поведінку своїх систем:

Хоча OpenAI визнає, що агенти поводилися „непередбачувано“, компанія також має визнати свою відповідальність за моніторинг і запобігання цим ризикам. ШІ-компанії роблять недостатньо, щоб захистити свої системи й убезпечити суспільство від шкоди, якої вони завдають. Цей тягар лягає на всіх інших, зокрема на менші організації. Щонайменше їхні системи мають працювати так, щоб власники некомерційних сайтів, як-от ми, могли легко їх ідентифікувати та самі вирішувати, як ті взаємодіятимуть з нашими сервісами.

Селена Декельманн, директорка з продуктів і технологій Фонду Wikimedia

Не перший інцидент з агентами OpenAI

Агентів OpenAI останніми місяцями повʼязують і з іншими подібними інцидентами. Зокрема, вони зламали портал статистики Medicare, яким опікується Services Australia — австралійське урядове агентство, відповідальне за соціальні виплати та виплати у сфері охорони здоровʼя.

У травні ШІ-агенти OpenAI фактично захопили німецькомовну вікі й використовували її, щоб обмінюватися відповідями на тестові завдання та способами обходу обмежень. А в липні близько 700 агентів компанії скоординовано зламали частину інфраструктури Hugging Face — відкритої платформи для розміщення ШІ-моделей.

Утім, проблема стосується не лише OpenAI. Наприкінці липня Anthropic повідомила, що під час внутрішніх тестувань з кібербезпеки її моделі Claude через помилку конфігурації дісталися відкритого інтернету та зламали інфраструктуру трьох реальних організацій. В одному з випадків модель створила шкідливий Python-пакет і завантажила його до репозиторію Python Package Index (PyPI): приблизно за годину, доки автоматичні засоби захисту PyPI його не видалили, пакет встигли завантажити й запустити 15 реальних систем.

Що це означає для власників сайтів

Випадок Wikimedia показує, що ШІ-агенти стають окремим джерелом навантаження й ризиків для вебресурсів, передусім некомерційних, які не мають ресурсів великих компаній. Адміністраторам варто стежити за аномальними сплесками запитів до API та пошукових сервісів, обмежувати частоту запитів (rate limiting), перевіряти, чи не можуть публічні інструменти — сервіси нотаток, форми з довільними URL — слугувати проксі, і регулярно переглядати журнали змін у відкритих для редагування розділах.

ТЕМИ:AnthropicHugging FaceOpenAIWikidataWikimediaВікіпедіяШІ-агентиШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій
Наступна стаття Що таке Google Assistant і що з ним сталося: перехід на Gemini, приватність і налаштування Що таке Google Assistant і що з ним сталося: перехід на Gemini, приватність і налаштування

В тренді

vyyavlennya ryzyku impersonatsiyi
Нова функція iOS 27 попереджає про шахрайство: як увімкнути «Виявлення ризику імперсонації»
01.10.2026
Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
Як безпечно завантажувати файли з інтернету і перевіряти їх перед відкриттям
04.10.2026
Атака на сайт АТБ: що заявляють хакери DataSuckers, що відповідає компанія і що робити клієнтам
Атака на сайт АТБ: що заявляють хакери DataSuckers, що відповідає компанія і що робити клієнтам
05.10.2026
30 цікавих фактів про інтернет: історія, цифри та міфи
30 цікавих фактів про інтернет: історія, цифри та міфи
05.10.2026
Wi-Fi 7: що це, яка реальна швидкість і чи варто купувати роутер у 2026 році
Wi-Fi 7: що це, яка реальна швидкість і чи варто купувати роутер у 2026 році
05.10.2026

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

Рекомендуємо

Що таке Google Assistant і що з ним сталося: перехід на Gemini, приватність і налаштування
Смартфон

Що таке Google Assistant і що з ним сталося: перехід на Gemini, приватність і налаштування

07.10.2026
Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій
Кібербезпека

Шість найнебезпечніших браузерних атак 2026 року: від ClickFix до викрадення сесій

06.10.2026
Чатбот чи пошук: дослідження 27 моделей ШІ показало, хто дає ширшу картину світу
Новини

Чатбот чи пошук: дослідження 27 моделей ШІ показало, хто дає ширшу картину світу

02.10.2026
LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
Кібербезпека

LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес

01.10.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?