Publicado 06/10/2026 05:41

A Wikimedia denuncia atividades não autorizadas por parte de agentes da OpenAI, incluindo uma interrupção de seus serviços

Archivo - Arquivo - 23 de julho de 2026, Alemanha: Nesta ilustração fotográfica, o logotipo da organização Wikimedia Foundation Inc. é exibido em um smartphone diante de um fundo abstrato na tela de um computador.
Timon Schneider / Zuma Press / Europa Press

MADRID 6 out. (Portaltic/EP) -

A Wikimedia Foundation denunciou ter encontrado evidências de atividades não autorizadas relacionadas a agentes de inteligência artificial (IA) da OpenAI em suas plataformas, incluindo edições em suas wikis, tentativas frustradas de explorar sua ferramenta pública de anotações Etherpad e um alto volume de tráfego que “pode ter contribuído” para uma queda parcial de seus serviços ocorrida em maio.

A organização sem fins lucrativos que hospeda a Wikipédia afirmou que, após os incidentes registrados nos últimos meses, com agentes de IA que apresentam comportamentos inadequados e acessam sites de terceiros de forma não autorizada, decidiu conduzir uma investigação própria para determinar se os sites da Wikimedia haviam sido afetados por algum incidente desse tipo.

Nesse sentido, concentraram-se especificamente nos agentes operados pela empresa liderada por Sam Altman e, após a investigação, a Wikimedia confirmou ter detectado atividades não autorizadas desses agentes da OpenAI em suas plataformas.

Conforme divulgado em um comunicado em seu blog, entre essas atividades não autorizadas, foram identificadas edições em wikis da Wikimedia. No entanto, essas edições não foram publicadas em páginas visíveis ao público em geral, pois se tratavam de edições em áreas de teste da wiki.

Da mesma forma, os agentes também realizaram algumas edições na configuração de uma ferramenta de citações que, segundo indicaram, poderiam ser edições maliciosas destinadas a usar essa ferramenta como um “proxy” para obter dados de serviços remotos.

Levando tudo isso em consideração, a Wikimedia esclareceu que suas políticas permitem que bots façam edições, mas essas edições devem ser previamente comunicadas e aprovadas pela comunidade. Nesses casos, afirmou que os agentes não solicitaram nenhuma aprovação.

Outra das atividades não autorizadas identificadas na investigação foi que os agentes da OpenAI realizaram várias tentativas malsucedidas de comprometer sua ferramenta pública para anotações, o Etherpad. Conforme explicado, os agentes tentaram, sem sucesso, utilizar essa ferramenta para obter dados de outros sites, atuando como “proxy”.

Por fim, a Wikimedia denunciou que os agentes da OpenAI realizaram “milhões de solicitações automatizadas” às suas APIs públicas, com a intenção de acessar o conhecimento dos projetos da plataforma.

Assim, conforme puderam constatar, eles rastrearam milhões de páginas, principalmente seus projetos Wikidata e Wikimedia Commons, e realizaram “centenas de milhares de consultas” de dados ao Serviço de Consulta do Wikidata. Como resultado, a fundação considerou esse tráfego gerado pelos modelos como um fator que “pode ter contribuído” para uma interrupção parcial de seus serviços ocorrida em maio deste ano.

SEUS SISTEMAS NÃO FORAM UTILIZADOS PARA A COORDENAÇÃO ENTRE AGENTES

Outro aspecto investigado pela Wikimedia foi se os agentes da OpenAI utilizaram suas wikis para se comunicar em suas atividades não autorizadas. Especificamente, a organização se referiu ao caso em que agentes da OpenAI utilizaram wikis públicas para se coordenarem entre si, atuando em um fórum wiki alemão pouco conhecido com cerca de 18.000 publicações.

Essa preocupação se deve ao fato de que, conforme explicado, esse tipo de invasão bem-sucedida “pode expor dados confidenciais ou interromper os serviços da web dos quais os usuários dependem”, enquanto grupos de agentes “podem tentar ataques em uma escala difícil de ser gerenciada pelos defensores”.

“Em um site como a Wikipédia, os agentes poderiam encontrar e explorar vulnerabilidades de segurança ou realizar edições enganosas em grande escala”, alertou a fundação, ao mesmo tempo em que destacou que os editores voluntários e as equipes de segurança “devem detectar e reverter essa atividade”.

No entanto, a Wikimedia garantiu não ter encontrado evidências de que seus sistemas fossem utilizados para a coordenação entre agentes. Além disso, negou que seus sistemas ou dados tenham sido comprometidos por esse tipo de incidente.

Apesar disso, a fundação compartilhou sua preocupação com “o que poderia ter ocorrido”, bem como com a dificuldade e o esforço necessários para investigar essas atividades de IA em suas plataformas em geral.

DESAFIOS DOS AGENTES NA INFRAESTRUTURA DA WIKIPÉDIA

Como organização tecnológica que hospeda algumas das maiores plataformas de conhecimento aberto do mundo, a Wikimedia denunciou o impacto que agentes de IA mal-intencionados podem causar. “A web aberta é um bem público. Não devemos permitir que esse comportamento se torne o novo padrão para as pessoas ou organizações que a mantêm”, afirmou a respeito.

Vale lembrar que, conforme apontado pela fundação, a Wikipédia é um dos conjuntos de dados “de maior qualidade” utilizados para treinar modelos de linguagem em grande escala (LLM), e seu conhecimento “constitui a base da informação na internet”, impulsionando chatbots de IA, mecanismos de busca e assistentes de voz, entre outros aspectos.

Assim, a fundação destacou como o crescente tráfego de bots e a atividade desses agentes estão causando um impacto real em seus projetos e na infraestrutura. A tal ponto que, em 2025, o consumo de largura de banda havia aumentado 50% devido ao aumento da atividade dos bots em seus sites desde 2024. Ao mesmo tempo, 65% do tráfego que mais consome recursos em seus projetos provém de bots.

Tudo isso se traduz em um aumento nos custos com servidores e pessoal, além de poder causar bloqueios para os visitantes ao sobrecarregar os sistemas.

Portanto, a Wikimedia destacou que, embora a OpenAI admita que seus agentes se comportam de maneira imprevisível, ela também “deve reconhecer sua responsabilidade de supervisionar e prevenir esses riscos”. “As empresas de IA não estão fazendo o suficiente para proteger seus sistemas e o público dos danos que causam”, concluiu a fundação.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado