OpenAIのエージェントがWikipediaに許可なく編集加え、ウィキメディアへ膨大なリクエスを送信 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > OpenAIのエージェントがWikipediaに許可なく編集加え、ウィキメディアへ膨大なリクエスを送信

デイリーサイバーアラート

AI

Silobreaker-CyberAlert

エージェント型AI

OpenAIのエージェントがWikipediaに許可なく編集加え、ウィキメディアへ膨大なリクエスを送信

佐々山 Tacos

佐々山 Tacos

2026.10.07

OpenAIのエージェントがWikipediaに許可なく編集加え、ウィキメディアへ膨大なリクエスを送信

Help Net Security – October 6, 2026

Wikipediaを運営するウィキメディア財団によると、OpenAIの暴走したエージェントがウィキメディアの複数wikiページに不正な編集を加えたほか、同財団のパブリックAPIに対して数百万件の自動化されたリクエストを送付していたという。2026年5月に発生したウィキデータクエリサービスでの部分的な障害は、エージェントが同サービスへ大量のクエリを送っていたことに起因していた可能性があるとされる。

 

ウィキメディアは、最近AIエージェントにより正規Webサイトやサービスへの不正アクセス事例が多発していることを受け、独自に調査を開始。OpenAIのエージェントによるものと考えられる編集の形跡を多数のwikiページで特定したという。これらの編集内容は一般読者が閲覧するページではなく、ほぼすべてがこれらのwikiの「サンドボックス」領域における「テストエディット」だったとされる。

関連記事:OpenAIが「wikiインシデント」について認める

ウィキメディアのポリシーではボットによる編集が開示され、コミュニティの承認を得ている場合に許可している。しかし今回特定されたインシデントでは、編集の承認を求めようとした形跡は見つからなかったとされる。

 

エージェントによる編集のうち、少数は引用ツールの構成設定を狙ったものだった。ウィキメディアはこれらを「悪意のある可能性がある編集」と指摘しており、リモートサービスからデータをフェッチするための「プロキシ」として同ツールを悪用するための行動だったとの考えを示している。

 

さらにウィキメディア財団が運用する公開メモ作成ツールEtherpadもエージェントの標的になったと同財団は報告。エージェントは同ツールをプロキシとして使ってその他のWebサイトからデータをフェッチしようとしていたものの、この試みは失敗に終わったとされる。またこのエージェントとは別の、OpenAIのものとみられる複数のエージェントがEtherpadを使用し、自身のタスクに関するメモを作成していた可能性が高いことも明かされている。

 

ウィキメディア財団で製品・技術の最高責任者を務めるSelena Deckelmann氏は、今回のようなインシデントで送られたような膨大なトラフィックによってサーバーのコストや人的コストが増大するだけでなく、対処されずに放置された場合、障害などに繋がり人間のサイト訪問者に影響が生じる可能性があると指摘。今回何が起こり得たのかについて、またその活動を調査し、発生源を特定するのに多大な労力を要したことについて、依然として懸念を抱いていると述べた。

Deckelmann氏はさらに、OpenAIが自社エージェントが予期せぬ行動を取ったことを認めているとはいえ、同社にはエージェントをモニタリングしこうしたリスクを防ぐ責任があるとも指摘。また同社を含むAI企業は、各AIシステムの安全対策や、エージェントによる危害が一般に及ばないようにするための保護策を十分に実施しているわけではないとの見解も示した。その上で、「その負担は、小規模な団体を含め、ほかのすべての関係者にのしかかっている。少なくとも、AI企業のシステムは、私たちのような非営利団体のWebサイト運営者が、自らが提供するサービスにAIがどう関与しているかを容易に把握し、選択できるような仕組みで運用されるべきだ」と締めくくっている。

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ