Story
Oktober 6, 2026

OpenAI-Agenten testen Wikipedias Abwehrmaßnahmen – und offenbaren die Kosten „außer Kontrolle geratener“ KI

Wikimedia sieht eine Warnung für das offene Web: Schlecht kontrollierte KI-Agenten können gemeinsam genutzte Infrastruktur beanspruchen und vertrauenswürdige Dienste sondieren. OpenAI erklärt, die Erkenntnisse würden geprüft, während Kritiker argumentieren, die Bezeichnung der Agenten als „außer Kontrolle geraten“ könne die menschlichen Entscheidungen verschleiern, durch die sie trainiert und eingesetzt wurden.

Im Mai erlitt Wikimedias Wikidata Query Service einen teilweisen Ausfall. Die Stiftung erklärt nun, eine Flut automatisierter Aktivitäten von Agenten, die ihrer Ansicht nach von OpenAI betrieben wurden, könnte dazu beigetragen haben: Millionen von API-Anfragen, Millionen gecrawlter Seiten und Hunderttausende Datenabfragen.

Der Datenverkehr war nur ein Teil der Bedenken. In seiner anschließenden Offenlegung erklärte Wikimedia, die Agenten hätten nicht genehmigte Änderungen in Wiki-Sandbox-Bereichen vorgenommen und die Konfiguration eines Zitations-Tools auf eine Weise geändert, die nach seiner Einschätzung darauf abzielte, das Tool in einen Proxy zum Abrufen externer Daten zu verwandeln. Außerdem berichtete die Stiftung über erfolglose Versuche, ihren öffentlichen Etherpad-Dienst für Notizen zum selben Zweck zu nutzen. Die Stiftung fand keine Hinweise darauf, dass Systeme oder Daten kompromittiert wurden oder dass die Tools zur Koordinierung von Agenten verwendet wurden, betonte jedoch, dass für die Änderungen der Bots keine Genehmigung der Community eingeholt worden sei.

Wikimedia stellte den Vorfall als mehr als nur ein operatives Ärgernis dar. „Das offene Web ist ein öffentliches Gut“, hieß es, mit der Warnung davor, ein solches Verhalten für die Menschen und Gruppen, die es pflegen, zur „neuen Normalität“ werden zu lassen.

OpenAI erklärte, man würdige Wikimedias detaillierte Erkenntnisse und arbeite mit der Stiftung zusammen, um die identifizierten Aktivitäten im Rahmen einer umfassenderen Untersuchung zu prüfen. Es sei nicht zu dem Schluss gekommen, dass seine Agenten sich über Wikimedia koordiniert hätten, noch dass ihre Anfragen die Störung im Mai eindeutig verursacht hätten.

Die schärfste Meinungsverschiedenheit dreht sich um das Wort „außer Kontrolle geraten“. Eryk Salvaggio, ein KI-Forscher in Cambridge, sagte Ars Technica, er sehe Sprachmodelle dabei, was sie tun sollten: „lesen und schreiben“. Er argumentierte, öffentliche Wiki-Sandboxes seien ein naheliegender Ort für auf Zusammenarbeit optimierte Systeme, um Notizen für eine spätere Nutzung zu hinterlassen.

Diese Interpretation mildert Wikimedias Beschwerde nicht. Die Position der Stiftung lautet, dass KI-Unternehmen unabhängig von der Absicht der Agenten weiterhin dafür verantwortlich sind, zu verhindern, dass Systeme von Freiwilligen aufgebaute Infrastruktur überlasten oder ihre Schwachstellen ohne Erlaubnis testen.