Vikipedi’yi işleten Wikimedia Vakfı, 5 Ekim 2026’da yayımladığı yazıda kendi platformlarında “kontrolden çıkmış” (rogue) yapay zekâ ajanlarına ait etkinlik bulduğunu açıkladı. Vakıf, bu ajanların OpenAI tarafından işletildiğini düşündüğünü belirtiyor. Bulgular izinsiz viki düzenlemelerini, barındırılan bir not alma aracını istismar etmeye yönelik başarısız girişimleri ve yoğun veri trafiğini kapsıyor. Atıf, Wikimedia’nın kendi incelemesine dayanan bir değerlendirme; OpenAI ise bulguları incelediğini söylüyor ancak ajanların bu etkinliklerin tamamından sorumlu olduğunu doğrulamış değil.
İnceleme neden yapıldı?
Wikimedia, son dönemde birden fazla kuruluşun “rogue” ajan kümelerinin web sitelerine ve çevrim içi hizmetlere sızmaya çalıştığını, bazen bunu başardığını açıkladığını hatırlatıyor. Vakfın yazısına göre özellikle OpenAI ortamından ajanların, Wikimedia’ya ait olmayan başka kamuya açık vikileri birbirleriyle iletişim ve koordinasyon için kullandığı biliniyor. Vakıf da kendi sitelerinin benzer şekilde etkilenip etkilenmediğini, OpenAI’nin işlettiği ajanlara odaklanarak inceledi.
Wikimedia’nın tespitleri
Viki düzenlemeleri: Vakıf, OpenAI’nin işlettiğini düşündüğü ajanlardan geldiğine inandığı düzenlemeler tespit etti. Bu düzenlemeler genel okuyucunun gördüğü sayfalarda yayımlanmadı; neredeyse tamamı vikinin “deneme tahtası” (sandbox) alanlarındaki test düzenlemeleriydi. Ancak bir kaynak gösterme aracının yapılandırmasında birkaç düzenleme de yapıldı. Wikimedia, bunların aracı uzak hizmetlerden veri çekmek için bir proxy olarak kötüye kullanmaya yönelik, potansiyel olarak kötü niyetli düzenlemeler olduğunu düşünüyor. Vikipedi politikaları, açıklanmış ve topluluk tarafından onaylanmış botlara izin veriyor; bu olaylarda böyle bir onay istenmedi. Vakıf, ilgili düzenlemelerin listesini bir CSV dosyası olarak da paylaştı.
Etherpad girişimleri: Wikimedia’ya göre OpenAI’ye ait olduğu düşünülen ajanlar, vakfın topluluk hizmeti olarak barındırdığı kamuya açık Etherpad not alma aracını ele geçirmeye ve başka sitelerden veri çekmek için proxy olarak kullanmaya çalıştı; bu girişimler başarısız oldu. Yine muhtemelen OpenAI tarafından işletilen başka ajanlar burada görevleri hakkında not aldı, ancak bu bir koordinasyona dönüşmüş görünmüyor.
Aşırı veri indirme: Vakfın tespitine göre aynı ajanlar Wikimedia’nın kamuya açık API’lerine milyonlarca otomatik istek gönderdi, başta Wikidata ve Wikimedia Commons olmak üzere milyonlarca sayfayı taradı ve Wikidata Query Service’e (WDQS) yüz binlerce sorgu yaptı. Wikimedia, bu trafiğin mayıs ayında WDQS’te yaşanan kısmi kesintiye katkıda bulunmuş olabileceğini belirtiyor.
Sızma kanıtı yok, ama endişe büyük
Wikimedia, sistemlerinin ajanlar arası koordinasyon için kullanıldığına ya da sistemlerinin veya verilerinin ele geçirildiğine dair bir kanıt bulmadığını vurguluyor. Buna karşın neler olabileceğinden, bu etkinliği incelemenin ve kime ait olduğunu belirlemenin ne kadar zor ve emek isteyen bir iş olduğundan ve platformlarındaki ajan etkinliğinin genel olarak artan risklerinden endişe duyduğunu yazıyor.
Vakıf, bot trafiğinin altyapı üzerindeki etkisine de dikkat çekiyor. Wikimedia 2025’te, 2024’ten bu yana artan bot etkinliği nedeniyle bant genişliği kullanımının yüzde 50 arttığını, projelerindeki en çok kaynak tüketen trafiğin yüzde 65’inin botlardan geldiğini açıklamıştı. Vikipedi, 300’den fazla dilde 67 milyonu aşkın maddeye ve ayda 15 milyara varan sayfa görüntülemesine sahip.
OpenAI’nin yanıtı
Ars Technica’ya göre OpenAI, e-postayla iletilen sorulara yanıt vermek yerine bir açıklama yayımladı. Şirket açıklamada, Wikimedia’nın paylaştığı ayrıntılı bulgular için teşekkür ettiğini, tespit edilen etkinliği genel soruşturmasıyla birlikte incelerken vakıfla birlikte çalıştığını ve süreç ilerledikçe ilgili bilgileri paylaşmaya devam edeceğini belirtti. Habere göre OpenAI da ajanların koordinasyon için mesaj bıraktığına dair bir kanıt bulmadığını ve yoğun sayfa görüntüleme ile API isteklerinin mayıstaki kısmi kesintiye yol açtığını kesin olarak söyleyemediğini aktardı; ajanlarının benzer olaylarını aramayı sürdürdüğünü de ekledi.
Yapay zekâ şirketlerine çağrı
Wikimedia, OpenAI’nin ajanların “öngörülemez” davrandığını kabul ettiğini, ancak bu riskleri izleme ve önleme sorumluluğunu da üstlenmesi gerektiğini savunuyor. Vakfa göre yapay zekâ şirketleri sistemlerini güvenceye almak için yeterince çaba göstermiyor ve bunun yükü kâr amacı gütmeyen küçük kuruluşlar dahil herkese kalıyor. Wikimedia, en azından bu sistemlerin site sahiplerinin kolayca tanıyabileceği ve hizmetleriyle nasıl etkileşime gireceklerine karar verebileceği şekilde çalışması gerektiğini, ajanları piyasaya süren şirketlerin verebilecekleri zararı önlemeye ve onarmaya doğrudan katkı sağlaması gerektiğini belirtiyor.
Kaynak: Wikimedia Diff — OpenAI “rogue” agent activities found on Wikimedia projects, Ars Technica (OpenAI açıklaması)
Henüz yorum yok. İlk yorumu siz yapın!