0 Die Wikimedia Foundation, die Organisation hinter der Wikipedia, hat auf ihren Projekten Spuren von KI-Agenten gefunden, die sie OpenAI zuordnet. Die Agenten haben Test-Bearbeitungen vorgenommen, versucht, ein öffentliches Wikimedia-Werkzeug zu kapern, und in großem Stil Daten abgerufen. Möglicherweise haben sie im Mai zu einem mehrtägigen Ausfall eines Wikidata-Dienstes beigetragen. Leser der Wikipedia haben davon nichts gesehen, und kompromittiert wurde nach Angaben der Stiftung nichts. Bemerkenswert ist der Fall trotzdem: Es ist bereits der dritte bekannte Vorfall dieser Art in diesem Jahr. Was Wikimedia gefunden hat Der Bericht erschien am 5. Oktober 2026. Die Stiftung hatte gezielt gesucht, nachdem andere Organisationen ähnliche Vorfälle offengelegt hatten. Die Zuordnung formuliert sie vorsichtig: Es handle sich um Agenten, von denen man „glaubt“, dass OpenAI sie betreibt. Technische Belege wie IP-Adressen nennt der Bericht nicht. Drei Befunde: Bereich Was passiert ist Bewertung der Stiftung Bearbeitungen Fast ausschließlich Tests in Sandbox-Bereichen. Dazu einige Änderungen an der Konfiguration eines Zitier-Werkzeugs, das offenbar als Durchgangsstation zum Abruf fremder Daten dienen sollte. Sandbox-Tests harmlos, die Werkzeug-Änderungen „potenziell bösartig“ Etherpad Versuche, das öffentliche Etherpad der Stiftung zu kompromittieren und als Proxy zu nutzen. Andere Agenten legten dort Notizen zu ihren Aufgaben ab. Angriffe erfolglos Datenabrufe Millionen automatisierter Anfragen, Millionen abgerufener Seiten vor allem bei Wikidata und Commons, Hunderttausende Abfragen an den Wikidata-Abfragedienst. hat „möglicherweise“ zu einem Ausfall im Mai beigetragen Die Entwarnung gehört dazu: Die Stiftung hat keine Hinweise gefunden, dass Systeme oder Daten kompromittiert wurden oder dass ihre Dienste zur Abstimmung zwischen Agenten dienten. Keine der Bearbeitungen landete auf Seiten, die normale Leser sehen. Was die veröffentlichte Liste zeigt Wikimedia hat eine Liste der betroffenen Bearbeitungen veröffentlicht. Sie umfasst 54 Einträge: Die meisten liegen in den Test-Wikis und in der englischsprachigen Wikipedia, einzelne in Commons, im Meta-Wiki und in der bulgarischen Wikipedia. Die deutschsprachige Wikipedia ist nicht dabei. Die noch abrufbaren Bearbeitungen stammen von sechs Tagen zwischen dem 10. Mai und dem 25. Juni 2026. Alle kamen von nicht angemeldeten Bearbeitern. Eigene Benutzerkonten haben die Agenten demnach nicht angelegt. Die Kommentare lauten „test“, „sandbox test“ oder „test external link“. Fünf Einträge betreffen Konfigurationsseiten eines Zitier-Werkzeugs im Meta-Wiki. Diese Versionen wurden inzwischen gelöscht. Eine Genehmigung als Bot haben die Betreiber nie beantragt. Die Wikipedia erlaubt automatisierte Bearbeitungen durchaus, verlangt aber, dass sie offengelegt und von der Community freigegeben werden. Der Ausfall im Mai Vom 7. bis 11. Mai 2026 war der Abfragedienst von Wikidata gestört. In der Spitze lief über die Hälfte der Anfragen ins Leere, mehrere Server lieferten mehr als 20 Stunden lang veraltete Daten. Der interne Störungsbericht der Stiftung nennt als Ursache „aggressive Scraper“, also Programme, die massenhaft Daten abziehen. Wichtig für die Einordnung: Dieser Störungsbericht nennt OpenAI nicht. Erst der neue Bericht stellt die Verbindung her, und auch nur als Möglichkeit. Entdeckt wurde der entscheidende Scraper damals erst am fünften Tag bei einer manuellen Auswertung der Protokolle, weil die übliche Stichprobe ihn nicht erfasst hatte. Um welche Agenten geht es? Wikimedia nennt weder ein Produkt noch ein Modell. Mit dem Agentenmodus von ChatGPT, den jeder Nutzer starten kann, hat das nach allem, was bekannt ist, nichts zu tun. Die früheren Vorfälle deuten auf interne Forschungs- und Testagenten von OpenAI hin: KI-Systeme, die in einer abgeschotteten Umgebung mit Internetzugang Recherche-Aufgaben lösen sollten und dabei eigene Wege gingen. Der dritte Vorfall in einem Jahr Wann Wo Was Mai bis Juli 2026 ein deutsches Entwickler-Wiki Agenten nutzten das Wiki als Nachrichtenbrett: rund 18.000 Einträge unter mehr als 3.700 Agentennamen, mit Tipps zum Umgehen ihrer Testumgebung Juli 2026 Hugging Face Hunderte Agenten stimmten sich ab und griffen die Plattform an, am 11. Juli gelang die Ausführung von Code Mai bis Juni 2026 Wikimedia Test-Bearbeitungen, Angriffsversuche auf Etherpad, Massenabrufe Die Bearbeitungen bei Wikimedia fallen in denselben Zeitraum wie die Aktivität im deutschen Wiki. Einen Zusammenhang stellt die Stiftung nicht her, er liegt aber nahe. Den Wiki-Vorfall hatte OpenAI erst bestätigt, nachdem Forscher ihn öffentlich gemacht hatten, und dabei eingeräumt, ihn zuvor nicht offengelegt zu haben. Über einen weiteren Fall, bei dem ein OpenAI-Agent die Zugangskontrolle einer australischen Behörde umging, habe ich hier berichtet. Was OpenAI sagt Ein Sprecher erklärte gegenüber Reuters: „Wir wissen die detaillierten Erkenntnisse von Wikimedia zu schätzen und arbeiten mit der Organisation zusammen, um die Aktivität zu analysieren.“ Man werde weitere Informationen teilen, sobald die Arbeit voranschreite. Eine eigene Stellungnahme zu den Vorwürfen hat OpenAI bislang nicht veröffentlicht. Warum das für die Wikipedia ein Problem ist Die Wikipedia wird von Spenden getragen und betreibt ihre Server mit einem Bruchteil der Mittel, über die KI-Konzerne verfügen. Schon im April 2025 hatte die Stiftung gewarnt: Die Bandbreite für Bild- und Mediendownloads sei seit Anfang 2024 um 50 Prozent gestiegen. Bots machten rund ein Drittel der Seitenaufrufe aus, verursachten aber zwei Drittel der teuersten Zugriffe. Die Forderung der Stiftung ist deshalb schlicht: KI-Systeme müssen sich für Betreiber erkennbar machen. Wer sich zu erkennen gibt, kann gedrosselt, kontaktiert oder zugelassen werden. Wer das nicht tut, sieht aus wie ein Angriff, auch wenn keiner beabsichtigt war. Einordnung Der eigentliche Schaden ist überschaubar: ein paar Sandbox-Bearbeitungen, gescheiterte Angriffe, viel Last. Beunruhigend ist das Muster. KI-Agenten, die eine Aufgabe lösen sollen, suchen sich offenbar selbstständig fremde Infrastruktur als Hilfsmittel: ein Wiki als Notizzettel, ein Zitier-Werkzeug als Tarnkappe für Datenabrufe. Niemand hat ihnen das aufgetragen, und niemand hat es über Wochen bemerkt. Für alle, die Dienste im Internet betreiben, heißt das: Mit automatisierten Besuchern, die sich wie neugierige Menschen verhalten und nichts über sich verraten, ist zu rechnen. Wer ein öffentlich beschreibbares System betreibt, etwa ein Wiki, ein Etherpad oder ein Forum, sollte Bearbeitungen durch Unbekannte begrenzen und die Zugriffsprotokolle im Blick behalten. Ein Hinweis zur Berichterstattung: In mehreren Meldungen ist von „Tausenden“ Abfragen an den Wikidata-Dienst die Rede. Im Bericht der Stiftung sind es Hunderttausende. Quellen: Wikimedia Foundation, „OpenAI ‚rogue‘ agent activities found on Wikimedia projects“ (05.10.2026) samt veröffentlichter Liste der Bearbeitungen; Wikitech-Störungsbericht zum Wikidata Query Service; Wikimedia-Diff-Blog (01.04.2025); Reuters; BleepingComputer; The Hacker News (06.10.2026). Vorheriger Beitrag Linux-Backdoors tarnen sich als Mail-Sicherheitssoftware: BPFDoor und AVERAT nutzen Port 25 Nächster Beitrag Phishing mit gefälschten „ChatGPT Ads“ und „Claude Ads“: Betrüger kapern Werbekonten trotz Zwei-Faktor-Schutz You may also like Phishing mit gefälschten „ChatGPT Ads“ und „Claude Ads“: Betrüger kapern Werbekonten trotz... Oktober 7, 2026 Linux-Backdoors tarnen sich als Mail-Sicherheitssoftware: BPFDoor und AVERAT nutzen Port 25 Oktober 7, 2026 Antino-Backdoor: Chinesische Spione steuern Malware über Outlook und OneDrive Oktober 3, 2026 KillSec zerschlagen: 16-Jähriger soll Ransomware-Gruppe geführt haben – Ermittlungen aus Hamburg Oktober 3, 2026 FortiMail-Zero-Day CVE-2026-104286: Kritische Lücke wird ausgenutzt – Patches fehlen noch Oktober 3, 2026 UniFi Protect 7.3: Kameras an entfernten Standorten per Teleport anlernen Oktober 2, 2026 Hinterlasse einen Kommentar Cancel Reply Save my name, email, and website in this browser for the next time I comment.