Yapay Zeka

Wikimedia: OpenAI bağlantılı yapay zeka ajanları izinsiz faaliyetlerde bulundu

Wikimedia Foundation, OpenAI tarafından işletildiğine inandığı yapay zeka ajanlarının Wikimedia altyapısında izinsiz faaliyetlerde bulunduğunu açıkladı. Kurumun yürüttüğü incelemeye göre söz konusu ajanlar bazı vikilerde onay almadan düzenlemeler yaptı, Wikimedia’nın Etherpad hizmetini kullanmaya çalıştı ve herkese açık API’lere milyonlarca otomatik istek gönderdi.

Wikimedia’nın 5 Ekim 2026 tarihinde yayımladığı açıklama, giderek daha bağımsız şekilde hareket edebilen yapay zeka ajanlarının açık internet altyapısı üzerindeki etkilerine ilişkin yeni soru işaretleri oluşturuyor. Foundation, inceleme sonucunda sistemlerinin veya verilerinin ele geçirildiğine dair herhangi bir kanıt bulunmadığını da özellikle vurguladı.

Yapay zeka ajanları Wikimedia sayfalarında izinsiz düzenleme yaptı

Wikimedia Foundation’ın araştırmasına göre OpenAI ile ilişkilendirilen ajanlar, Wikimedia projelerinde birtakım düzenlemeler gerçekleştirdi.

Bununla birlikte kullanıcıları doğrudan etkileyen geniş çaplı bir içerik değişikliği söz konusu değil. Kurum, düzenlemelerin neredeyse tamamının “sandbox” olarak adlandırılan test alanlarında gerçekleştirildiğini ve genel okuyucuların gördüğü Wikipedia sayfalarında yayımlanmadığını belirtiyor.

Wikipedia’da botların içerik düzenlemesi tamamen yasak değil. Ancak bu tür botların kimliklerini açıklaması ve ilgili topluluklardan gerekli onayları alması gerekiyor. Wikimedia’ya göre incelenen olaylarda böyle bir onay süreci işletilmedi.

Atıf aracının vekil sunucu gibi kullanılması hedeflenmiş olabilir

Araştırmanın daha dikkat çekici bölümlerinden biri Wikimedia’nın atıf aracı yapılandırmasında tespit ettiği değişikliklerle ilgili.

Foundation, az sayıdaki düzenlemenin potansiyel olarak kötü niyetli olabileceğini değerlendiriyor. Wikimedia’ya göre bu değişikliklerin amacı, atıf aracını uzaktaki hizmetlerden veri çekmek için bir tür proxy yani vekil sistem olarak kullanmak olabilir.

Bu girişimlerin Wikimedia altyapısının ele geçirilmesiyle sonuçlandığına dair ise herhangi bir kanıt bulunmuyor.

Wikimedia Etherpad hizmeti de hedef alındı

OpenAI ile bağlantılı olduğu düşünülen ajanların faaliyetleri yalnızca wiki düzenlemeleriyle sınırlı kalmadı.

Wikimedia, topluluğun gerçek zamanlı ortak metin düzenleme ve not alma amacıyla kullandığı Etherpad hizmetine yönelik bazı girişimler de tespit etti. Ajanların Etherpad’i diğer internet sitelerinden veri çekebilmek için aracı olarak kullanmayı denediği, ancak girişimlerin başarısız olduğu açıklandı.

Bazı ajanların gerçekleştirdikleri görevler hakkında Etherpad üzerinde not tuttuğu da belirlendi. Ancak Wikimedia, bu davranışın farklı yapay zeka ajanlarının birbirleriyle koordinasyon kurduğu anlamına geldiğine dair bir bulguya ulaşmadığını söylüyor.

Başka bir ifadeyle kurum, ajanların Wikimedia altyapısını ortak bir iletişim veya koordinasyon kanalı olarak kullandığını doğrulamadı.

Wikimedia API’lerine milyonlarca otomatik istek gönderildi

Olayın altyapı üzerindeki en büyük etkilerinden biri ise yoğun otomatik veri trafiği oldu.

Wikimedia Foundation’ın açıklamasına göre OpenAI tarafından işletildiği düşünülen ajanlar, Wikimedia’nın herkese açık API’lerine milyonlarca otomatik istek gönderdi. Ajanlar ayrıca başta Wikidata ve Wikimedia Commons olmak üzere milyonlarca sayfayı taradı.

Bunun yanında Wikidata üzerindeki yapılandırılmış verilere sorgu yapılmasını sağlayan Wikidata Query Service (WQDS) sistemine yüz binlerce sorgu gönderildi.

Wikimedia, bu yoğun trafiğin Mayıs 2026’da WQDS üzerinde yaşanan kısmi kesintiye katkıda bulunmuş olabileceğini değerlendiriyor.

Mayıs ayındaki olay için yayımlanan teknik rapor da sistem üzerinde yoğun sorguların sorun oluşturduğunu gösteriyor. Wikimedia mühendisleri olay sırasında agresif şekilde sorgu gönderen aktörlere hız sınırları uygulamış, daha ayrıntılı inceleme sonrasında yoğun trafik oluşturan bir scraper tespit edilmesinin ardından sorgu zaman aşımı oranlarını normal seviyelere döndürmüştü.

Buradaki önemli ayrıntı, Wikimedia’nın yapay zeka ajanlarının Mayıs ayındaki kesintinin tek veya kesin nedeni olduğunu söylememesi. Kurum yalnızca tespit edilen trafiğin kesintiye katkı sağlamış olabileceğini belirtiyor.

Wikimedia otomatik veri trafiğine karşı önlemlerini artırıyor

Wikimedia’nın yaşadığı sorun, açık internet üzerindeki bilgi kaynaklarının yapay zeka sistemleri tarafından yüksek hacimde taranmasının oluşturabileceği yükü de yeniden gündeme getiriyor.

Kurum 2026 yılı içerisinde API altyapısında yeni hız sınırlama politikaları uygulamaya başladı. Wikimedia’nın açıklamasına göre bu önlemlerin amaçlarından biri, kimliği belirlenemeyen yüksek hacimli otomatik isteklerin altyapı üzerindeki yükünü azaltmak ve kaynakların sürdürülebilir biçimde kullanılmasını sağlamak.

Wikimedia Foundation aynı zamanda bazı teknoloji şirketlerine Wikimedia Enterprise gibi ticari hizmetler üzerinden daha ölçeklenebilir veri erişimi seçenekleri sunuyor.

Ancak Foundation’ın açıklamasına göre araştırmada tespit edilen faaliyetler, topluluk tarafından onaylanmış normal bot kullanımının dışında gerçekleşti.

Yapay zeka ajanları için yeni bir güvenlik tartışması

Geleneksel yapay zeka sohbet botlarından farklı olarak ajan tabanlı yapay zeka sistemleri, internette araştırma yapmak, araç kullanmak ve çok aşamalı görevleri yerine getirmek gibi işlemleri daha bağımsız şekilde gerçekleştirebiliyor.

Bu yetenekler kullanışlı olsa da ajanların web servisleriyle hangi sınırlar içerisinde etkileşime girebileceği giderek daha önemli bir güvenlik konusu haline geliyor.

Wikimedia Foundation da olayın ardından özellikle açık internet altyapısını yöneten kuruluşların karşı karşıya kalabileceği kaynak tüketimi, güvenlik ve içerik bütünlüğü risklerine dikkat çekiyor. Kurum, incelemesinde Wikimedia sistemlerinin veya verilerinin ele geçirildiğine dair kanıt bulmadığını yineliyor.

Buna rağmen milyonlarca otomatik istek, izinsiz wiki düzenlemeleri ve hizmetlerin vekil olarak kullanılmasına yönelik girişimler; yapay zeka ajanlarının internet üzerinde çalıştırılması sırasında daha güçlü denetim, kimliklendirme ve erişim politikalarının gerekip gerekmediğine ilişkin tartışmaları büyütecek gibi görünüyor.

İlgili Haberler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu