KI-Agenten attackierten heimlich Wikipedia – was wir zum Vorfall wissen
Die gemeinnützige Stiftung hinter Wikipedia erhebt schwere Vorwürfe gegen die ChatGPT-Entwicklerin OpenAI: Deren KI-Agenten hätten auf der gemeinnützigen Wissensplattform verschiedene unautorisierte Aktionen durchgeführt.
Gute Nachricht: Der Schaden hält sich in Grenzen.
Hier ist ein Überblick über die gesicherten Fakten – und die dringlichsten, noch offenen Fragen.
Was werfen die Wikipedia-Betreiber OpenAI vor?
Laut Untersuchungsbericht der Wikimedia Foundation haben KI-Agenten, die von OpenAI betrieben werden, unautorisierte Aktionen auf Wikimedia-Plattformen durchgeführt.
Die Vorwürfe umfassen drei Hauptpunkte:
- Die KI-Agenten führten Millionen automatisierte Anfragen bei öffentlichen Schnittstellen (APIs) aus. So luden sie massenhaft Daten herunter, wobei vor allem Wikidata und Wikimedia Commons betroffen waren. Beide Plattformen dienen als zentrale Wissensspeicher, auf die alle Wikipedia-Sprachversionen und andere Websites zugreifen: Wikidata ist eine strukturierte Wissensdatenbank in Form von Texten. Wikimedia Commons ist das zentrale Medienarchiv mit Audioaufnahmen, Bildern, Videos und Grafiken.
- Die KI-Agenten stellten Hunderttausende Datenabfragen an den Wikidata Query Service (WQDS), was die betroffenen Server massiv belastete. Dabei handelt es sich um ein zentrales Recherche-Tool.
- Die KI-Agenten versuchten, Texte auf Wikimedia-Webseiten zu verändern, obwohl sie dafür keine Erlaubnis hatten. Zudem attackierten sie das von Wikimedia angebotene digitale Notizbuch «Etherpad», um es für eigene Zwecke zu missbrauchen – was aber nicht klappte.
Wurden Wikipedia-Artikel manipuliert?
Nein. Nach derzeitigem Wissensstand sind keine für die breite Öffentlichkeit sichtbaren Artikel betroffen.
Allerdings gab es laut Bericht potenziell böswillige Änderungen an der Konfiguration eines Zitier-Tools. Der Plan der KI war es dabei offenbar, Wikipedia als eine Art Tarnung vorzuschieben – einen sogenannten «Proxy».
So versuchten die KI-Agenten, ihre wahre Identität zu verschleiern und blockierte Zugriffe zu umgehen. Wenn auf diese Weise Informationen von anderen Websites heruntergeladen werden, sieht es so aus, als ob die harmlose Wikipedia anklopft – und nicht eine fremde KI.
Wurden Server gehackt oder sensible Daten gestohlen?
Nein. Die Wikimedia Foundation betont, dass man keine Beweise für eine Kompromittierung von Systemen oder den Diebstahl von Daten gefunden habe.
Demnach versuchten die KI-Agenten erfolglos, das Notizbuch-Tool Etherpad zu kapern. Sie hinterliessen in dem Programm zwar Notizen zu ihren eigenen Aufgaben. Es gab jedoch keine Anzeichen dafür, dass die Agenten die Wikimedia-Systeme zur direkten Koordination untereinander nutzten.
Gewusst?
Welchen Schaden haben die KI-Agenten angerichtet?
Der Schaden liegt primär in der enormen Server-Belastung und dem personellen Aufwand, den die gemeinnützige Stiftung für die Schadensbegrenzung hatte.
Wikimedia bringt den massiven Datenverkehr, den die KI-Agenten verursachten, mit einem Teilausfall des Wikidata Query Service im Mai 2026 in Verbindung.
Die Organisation hat schon wiederholt vor einer starken Zunahme solcher Belastungen gewarnt. Automatisierte Programme (Bots) verursachten mittlerweile 65 Prozent des Datenverkehrs.
Das Aufspüren und Beheben solcher KI-Aktivitäten koste sehr viel Zeit und Energie bei den Sicherheitsteams und den ehrenamtlichen Mitarbeiterinnen und Mitarbeitern.
Was wissen wir nicht?
Es ist unklar, welches Ziel die KI-Agenten verfolgten, als sie versuchten, die Wikipedia-Tools als Tarnung einzurichten.
Wir wissen auch nicht, warum die internen Sicherheitsvorkehrungen von OpenAI versagten und wofür die externen Daten benötigt wurden, die die KI-Agenten abrufen wollten.
Wie reagiert OpenAI?
Wikimedia fordert nun, dass KI-Entwicklerfirmen ihre Systeme so betreiben müssen, dass Website-Betreiber die automatisierten Zugriffe leicht erkennen und blockieren können. Es ist offen, ob und wie OpenAI dies umsetzen wird.
Auf eine Medienanfrage des amerikanischen Nachrichtenportals «The Record» hat OpenAI laut Bericht nicht reagiert.
Der Bericht verweist auf ein Interview von OpenAI-Chef Sam Altman mit «Politico», das einen Tag vor der Publikation des Wikimedia-Berichts stattfand. Darin liess der KI-Boss verlauten, die Welt «sollte gewisse schlechte Dinge im Austausch für die Vorteile dieser Technologie akzeptieren».
Quellen
- therecord.media: Wikimedia Foundation: OpenAI agents tried to edit pages and compromise notes tool (5. September)
- wikimediafoundation.org: OpenAI “rogue” agent activities found on Wikimedia projects
- heise.de: Inhalte bearbeitet: Auch Wikipedia war das Ziel „ausgebrochener“ KI-Agenten
