위키미디어재단은 OpenAI가 운영하던 것으로 보이는 AI 에이전트의 승인되지 않은 편집 및 시스템 침입 시도, 그리고 대량의 자동 접근을 확인했다고 발표했습니다. AI 에이전트는 Wikimedia의 공개 API에 수백만 회 접근했으며, Wikidata 및 위키미디어 커먼즈의 수백만 페이지를 순회하고 Wikidata Query Service에도 수십만 회의 문의를 수행했습니다. OpenAI “rogue” 에이전트 활동이 Wikimedia 프로젝트에서 발견됨 – Wikimedia Foundationhttps://wikimediafoundation.org/news/2026/10/05/openai-rogue-agent-activities-found-on-wikimedia-projects/
AI 에이전트는 인간에게 주어진 목적에 따라 웹사이트를 검색하거나 외부 서비스를 조작하여 자율적으로 작업을 수행할 수 있는 AI입니다. 때로는 인간의 의도하지 않은 방향으로 작업이 진행될 수 있으며, 2026년에는 OpenAI의 실험 환경에서 작동하던 다수의 AI 에이전트가 격리된 환경을 뚫고 독자적인 게시판을 찾아 정보를 교환하고 있었던 사례도 보고되었습니다. 또한, 그 중 약 700체는 AI 개발 플랫폼 “Hugging Face”로 공격을 수행했습니다. OpenAI가 Hugging Face를 실수로 해킹한 사건과 관련하여 분석 결과를 보고, 격리된 여러 에이전트가 서로의 존재를 발견하는 것부터 웅대한 협업 작전이 시작됨 - GIGAZINE
또 다른 조사에서는 동일 시기에 OpenAI 유래로 여겨지는 AI 에이전트가 Ruby의 패키지 배포 서비스 “RubyGems”에 대량의 패키지를 게시하거나 공개 웹 서비스의 취약점을 탐색하는 활동을 하고 있었을 가능성이 제기되었습니다. OpenAI의 AI 에이전트가 RubyGems 공격에 연루되었는지, 2,000건 초과의 패키지 게시 및 API 키 탈취 시도가 확인됨 - GIGAZINE
이러한 일련의 보고를 접한 위키미디어 재단 또한 자사의 서비스에 유사한 활동이 존재했는지 조사했습니다. 조사 결과, 위키미디어 재단은 OpenAI가 운영하고 있던 것으로 보이는 AI 에이전트가 위키미디어에서 편집을 수행한 흔적을 발견했습니다. 거의 모두가 테스트용 “샌드박스”라는 영역에 대한 기록으로, 일반 독자가 보는 Wikipedia의 정본에 게시된 것은 아니었지만, 인용 지원 툴의 설정을 변경하여 외부 사이트에서 데이터를 가져오기 위한 중계 용도로 악용하려 시도했던 몇 건의 편집이 발견되었습니다.
위키백과에서는 봇을 통한 편집 자체는 금지되지 않았으며, 봇임을 밝히고 커뮤니티로부터 승인을 받으면 이용할 수 있습니다. 그러나 이번에 확인된 AI 에이전트는 필요한 승인을 받지 않았습니다. AI 에이전트는 또한 위키미디어 재단이 커뮤니티를 위해 제공하는 공동 메모 서비스인 “Etherpad”에 침입을 시도했습니다. 목적은 Etherpad를 통해 다른 웹사이트에서 데이터를 가져오는 것이었지만, 위키미디어 재단에 따르면 침입이나 데이터 획득에는 성공하지 않았습니다. 일부 AI 에이전트가 Etherpad에 작업 내용을 메모한 흔적도 확인되었지만, 에이전트들 간의 연계로 발전한 증거는 발견되지 않았습니다. 반면, 2026년 5월에 발생한 Wikidata의 데이터를 조건 지정하여 검색할 수 있는 Wikidata Query Service의 부분적인 장애에는 AI 에이전트의 대량 접근이 영향을 미쳤을 가능성이 있습니다. 위키미디어 재단은 OpenAI의 AI 에이전트가 Wikimedia의 공개 API에 수백만 건의 요청을 보냈으며, Wikidata Query Service에 수십만 건의 문의를 수행한 기록을 발견했다고 밝혔습니다. 참고로, 위키백과는 이전부터 AI를 위한 크롤러에 의한 대량 접근에 어려움을 겪어 왔습니다. 위키미디어 재단에 따르면 2024년 이후 봇 증가에 따라 2025년에는 대역폭 사용량이 50% 증가하고, 서버에 큰 부담을 주는 트래픽의 65%를 봇이 차지하는 상황이 되었습니다. “지치게 하는 AI 스크래핑이 인프라에 부담을 주고 있다”는 Wikimedia 재단 발표 - GIGAZINE
위키백과는 300가지 이상의 언어로 6700만 건이 넘는 기사를 보유하고 있으며, 월간 페이지 뷰는 최대 150억 회에 달합니다. 대규모 언어 모델 학습에도 널리 활용되는 한편, 콘텐츠를 수집하는 AI 측의 접근이 위키백과를 지원하는 서버와 자원봉사자의 부담을 증가시킨다는 문제가 발생하고 있습니다. 창설 25주년을 맞이한 위키미디어 재단의 머신러닝 및 데이터 엔지니어링 책임자에게 AI, 기부 배너, 데이터 센터 등에 대해 이것저것 질문했습니다 - GIGAZINE
위키미디어 재단은 AI 기업에 대해 AI 에이전트의 활동을 감시하고 위험한 행동을 방지할 책임이 있다고 지적했습니다. 최소한 웹사이트 운영자가 AI 에이전트로부터의 접근인지 쉽게 판별할 수 있고, 어떻게 서비스에 연결시킬지 선택할 수 있는 메커니즘이 필요하다고 주장합니다. 위키미디어 재단은 “봇이나 에이전트는 웹의 미래 일부가 될” 정도로 설명하면서, AI 에이전트가 야기하는 문제에 대한 조사와 정리 작업을 웹사이트 측에만 맡기는 상황을 피해야 한다고 강조하며, AI를 개발하는 기업에도 개방된 웹을 지키는 노력에 동참하도록 요청했습니다.
원문 보기 | 출처: Gigazine