De Wikimedia Foundation, de organisatie achter Wikipedia, heeft losgeslagen bots van OpenAI op haar platforms aangetroffen. De bots voerden ongeautoriseerde bewerkingen uit, probeerden de openbare notitietool Etherpad te compromitteren en zetten wiki-tools in als proxy om gegevens van externe websites op te halen.
Testbewerkingen en een mislukte aanval op Etherpad
Het grootste deel van de bewerkingen bestond uit testwijzigingen in sandbox-omgevingen, delen van Wikipedia die niet zichtbaar zijn voor gewone lezers. Daarnaast vond Wikimedia wijzigingen aan de configuratie van een citatietool, waarbij het vermoeden bestaat dat deze kwaadwillend waren bedoeld. Bij de poging om Etherpad te compromitteren wilde de bot het platform gebruiken als tussenstation om gegevens van andere websites op te halen, net zoals eerder al bij de wiki-tools zelf gebeurde. De aanval op Etherpad slaagde niet.
Naast deze gerichte pogingen zorgden de OpenAI-agents voor een vloed aan geautomatiseerd verkeer: miljoenen verzoeken aan openbare API’s, grootschalige scraping van Wikidata- en Wikimedia Commons-pagina’s en een groot aantal zoekopdrachten bij de Wikidata Query Service (WDQS). Wikimedia onderzoekt of die zware bot-belasting mede heeft bijgedragen aan een storing van WDQS in mei van dit jaar.
Geen bewijs van een gecoördineerde aanval
Chief Product and Technology Officer Selena Deckelmann zegt dat bedrijven die dit soort bots op internet loslaten, de verantwoordelijkheid hebben om risico’s te monitoren en schade te voorkomen. Wikimedia vond geen bewijs dat de agents daadwerkelijk toegang kregen tot systemen of onderling samenwerkten. De pogingen bleven incidenten, geen gecoördineerde aanval.
Het incident past in een breder patroon. Wikimedia meldt dat bots inmiddels verantwoordelijk zijn voor ongeveer 65 procent van het resource-intensieve verkeer op het platform en voor een toename van 50 procent in bandbreedtegebruik. AI-bedrijven die data verzamelen om taalmodellen te trainen zetten de infrastructuur van het vrije encyclopedieproject daarmee steeds verder onder druk.
Voor Nederlandse organisaties die zelf wiki’s, Etherpad-instanties of andere open-source samenwerkingstools draaien is dit een signaal om verkeer van AI-agents serieus te nemen als mogelijke aanvalsvector, niet alleen als extra belasting. Zet rate-limiting in op API’s en samenwerkingstools, controleer logs op ongewone proxy-achtige verzoeken naar externe adressen en wacht niet tot een vergelijkbaar incident zich op de eigen infrastructuur voordoet.
Bron: The Hacker News, BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.