קרן ויקימדיה פרסמה ממצאי חקירה פנימית על פעילות של סוכני בינה מלאכותית שלדבריה מופעלים כנראה על ידי OpenAI, ושנעשתה בלי אישור בפרויקטים שלה. הקרן לא מצאה עדות לחדירה מוצלחת או לגניבת נתונים, אבל הפעילות כוללת ניסיונות תקיפה ועומס חריג.

הפרטים
לפי הקרן, כמעט כל העריכות בוצעו באזורי ארגז חול שאינם גלויים לקוראים. מיעוטן שינו את ההגדרות של כלי ציטוטים, וכנראה נועדו לנצל אותו כפרוקסי לשליפת מידע משירותים חיצוניים. במקביל נרשמו ניסיונות כושלים לפרוץ ל-Etherpad, כלי רישום משותף שהקרן מארחת, גם כאן במטרה להשתמש בו כפרוקסי.
הקרן מדווחת גם על מיליוני בקשות אוטומטיות ל-API ועל סריקת מיליוני דפים ב-Wikidata וב-Commons. העומס הזה עשוי היה לתרום להשבתה חלקית של שירות השאילתות של Wikidata בתחילת מאי 2026. OpenAI מסרה שהיא בוחנת את הפעילות יחד עם הקרן ותשתף ממצאים.
נקודות לשים לב
- ייחוס הפעילות ל-OpenAI הוא הערכה של ויקימדיה, ולא אישור סופי של החברה.
- אם אתה מארח כלי שיתופי פתוח (פד, ויקי, שירותי ציטוט), בדוק שאי אפשר להשתמש בהם כפרוקסי לבקשות יוצאות לכתובות חיצוניות.
- הגבל קצב בקשות ל-API ציבורי והגדר התראות על דפוסי גישה חריגים, כי סוכנים אוטומטיים יכולים ליצור עומס כמו מתקפת מניעת שירות גם בלי כוונה זדונית.
- לא נכון להסיק שהמערכות נפרצו: הקרן מדגישה שלא נמצאה עדות לפגיעה במערכות או בנתונים.
מקורות: קרן ויקימדיה · The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.