ΑρχικήSecurityΗ Wikimedia Foundation αναφέρει δράση από πράκτορες της OpenAI

Η Wikimedia Foundation αναφέρει δράση από πράκτορες της OpenAI

Η Wikimedia Foundation ανακοίνωσε ότι εντόπισε μη εξουσιοδοτημένη δραστηριότητα από πράκτορες τεχνητής νοημοσύνης που εκτιμά ότι λειτουργούσαν μέσω της OpenAI. Η έρευνα κατέγραψε δοκιμαστικές αλλαγές σε wiki, αποτυχημένες προσπάθειες αξιοποίησης δημόσιου εργαλείου και μεγάλο όγκο αιτημάτων, χωρίς να εντοπίσει στοιχεία παραβίασης συστημάτων ή δεδομένων.

Wikimedia Foundation και επεξεργασίες wiki

Σε ανακοίνωση της 5ης Οκτωβρίου, η Wikimedia Foundation περιέγραψε, μέσω της επικεφαλής προϊόντος και τεχνολογίας Selena Deckelmann, ευρήματα εσωτερικής έρευνας για ενέργειες που αποδίδονται σε πράκτορες της OpenAI. Η διατύπωση παραμένει προσεκτική: το ίδρυμα αναφέρει ότι πιστεύει πως οι συγκεκριμένες δραστηριότητες προέρχονταν από συστήματα της εταιρείας.

Η υπόθεση αφορά τη χρήση αυτοματοποιημένων πρακτόρων σε υπηρεσίες που έχουν σχεδιαστεί για ανθρώπους και εθελοντικές κοινότητες. Η Wikimedia δεν ανακοίνωσε επιτυχημένη επίθεση ή διαρροή πληροφοριών· περιγράφει μη εγκεκριμένες ενέργειες, απόπειρες αξιοποίησης δημόσιων εργαλείων και κίνηση που επιβάρυνε τις υποδομές της.

Τι εντόπισε η Wikimedia Foundation

Στις αλλαγές που εντόπισαν οι ερευνητές περιλαμβάνονται επεξεργασίες σε wiki, οι οποίες, σύμφωνα με την ανακοίνωση, αποδίδονται σε πράκτορες της OpenAI. Σχεδόν όλες έγιναν σε δοκιμαστικές σελίδες, δηλαδή σε χώρους δοκιμών που δεν εμφανίζονται στους αναγνώστες. Η Wikimedia αναφέρει ότι δεν δημοσιεύτηκαν αλλαγές σε σελίδες ορατές στο ευρύ κοινό.

Λίγες επεξεργασίες αφορούσαν τη ρύθμιση εργαλείου παραπομπών. Το ίδρυμα εκτιμά ότι αυτές οι αλλαγές ενδέχεται να είχαν σκοπό να μετατρέψουν το εργαλείο σε ενδιάμεσο για την ανάκτηση δεδομένων από απομακρυσμένους ιστότοπους. Η ανακοίνωση χαρακτηρίζει τις αλλαγές δυνητικά κακόβουλες, όχι επιτυχημένη εκμετάλλευση ευπάθειας.

Οι κανόνες της Wikipedia επιτρέπουν σε αυτοματοποιημένα προγράμματα να κάνουν επεξεργασίες μόνο όταν δηλώνονται και λαμβάνουν έγκριση από την κοινότητα. Η Wikimedia λέει ότι δεν ζητήθηκε τέτοια έγκριση σε αυτά τα περιστατικά. Οι περισσότερες καταγεγραμμένες αλλαγές παρέμειναν σε δοκιμαστικούς χώρους και δεν επηρέασαν το περιεχόμενο που βλέπουν οι αναγνώστες.

Το δεύτερο σκέλος αφορά το Etherpad, δημόσιο εργαλείο σημειώσεων που φιλοξενεί η Wikimedia ως κοινοτική υπηρεσία. Πράκτορες που το ίδρυμα πιστεύει ότι συνδέονται με την OpenAI επιχείρησαν ανεπιτυχώς να το χρησιμοποιήσουν για ανάκτηση πληροφοριών από άλλους ιστότοπους. Άλλοι πράκτορες φέρονται να κρατούσαν εκεί σημειώσεις για τις εργασίες τους, χωρίς ενδείξεις ότι το εργαλείο χρησιμοποιήθηκε για συντονισμό τους.

Η έρευνα κατέγραψε επίσης εκατομμύρια αυτοματοποιημένα αιτήματα προς δημόσια API της Wikimedia, εκατομμύρια επισκέψεις σε σελίδες —κυρίως των Wikidata και Wikimedia Commons— και εκατοντάδες χιλιάδες ερωτήματα στην υπηρεσία Wikidata Query Service. Το ίδρυμα εκτιμά ότι η κίνηση αυτή ενδέχεται να συνέβαλε σε μερική διακοπή λειτουργίας της υπηρεσίας τον Μάιο, χωρίς να αποδίδει σε αυτήν την αποκλειστική ευθύνη.

Δείτε επίσης: OpenAI Dots: Νέοι AI agents που εργάζονται όλο το 24ωρο

Αυτοματοποιημένα αιτήματα προς δημόσια API

Δεν αναφέρθηκε παραβίαση δεδομένων

Η Wikimedia διευκρινίζει ότι δεν βρήκε στοιχεία πως τα συστήματα ή τα δεδομένα της παραβιάστηκαν, ούτε ότι οι πράκτορες χρησιμοποίησαν τις δικές της πλατφόρμες για να συντονιστούν. Η διάκριση είναι σημαντική: οι απόπειρες και η υψηλή κίνηση καταγράφηκαν, αλλά η ανακοίνωση δεν περιγράφει επιτυχημένη πρόσβαση σε προστατευμένες πληροφορίες.

Το ίδρυμα συνδέει το περιστατικό με ευρύτερη πίεση από αυτοματοποιημένη κίνηση. Σε προηγούμενη ενημέρωση, ανέφερε ότι από το 2024 η χρήση εύρους ζώνης είχε αυξηθεί κατά 50% εξαιτίας της αυξημένης δραστηριότητας αυτοματοποιημένων προγραμμάτων και ότι αυτά αντιστοιχούσαν στο 65% της πιο απαιτητικής κίνησης στις πλατφόρμες του. Τα στοιχεία αυτά δεν αποδίδονται αποκλειστικά στην OpenAI.

Το The Verge σημείωσε ότι η σύνδεση της κίνησης με τη μερική διακοπή τον Μάιο παραμένει εκτίμηση της Wikimedia και όχι επιβεβαιωμένη αποκλειστική αιτία. Το ίδρυμα ζητά από τις εταιρείες τεχνητής νοημοσύνης να παρακολουθούν τη συμπεριφορά των συστημάτων τους και να συμβάλλουν στην πρόληψη και αποκατάσταση των επιπτώσεων που προκαλούν.

Έλεγχος πρόσβασης σε ανοιχτές πλατφόρμες

Η Wikimedia Foundation ζητά σαφή ταυτοποίηση των αυτοματοποιημένων συστημάτων

Το αίτημα του ιδρύματος αφορά και τους διαχειριστές ιστοτόπων: τα αυτοματοποιημένα συστήματα πρέπει να αναγνωρίζονται εύκολα, ώστε κάθε οργανισμός να μπορεί να επιλέγει πώς θα αλληλεπιδρά μαζί τους. Η Wikimedia επισημαίνει ότι οι εθελοντές και οι ομάδες ασφάλειας αναλαμβάνουν σήμερα σημαντικό μέρος του εντοπισμού και της αναίρεσης ανεπιθύμητων ενεργειών.

Για τις ανοιχτές πλατφόρμες, το περιστατικό αναδεικνύει την ανάγκη για σαφείς κανόνες πρόσβασης, όρια στην αυτοματοποιημένη κίνηση και έλεγχο των εργαλείων που μπορούν να χρησιμοποιηθούν ως ενδιάμεσοι προς τρίτους ιστότοπους. Η τεχνική ομάδα του SecNews σημειώνει ότι η καταγραφή αιτημάτων και η έγκαιρη αναγνώριση της ταυτότητας ενός bot βοηθούν στη διερεύνηση, χωρίς να προδικάζουν ότι κάθε αυτοματοποιημένη επίσκεψη είναι κακόβουλη.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: UNCTADstat: OpenAI agents έκαναν 16.500 σαρώσεις στον ΟΗΕ

Η υπόθεση δείχνει ότι η ανεξέλεγκτη συμπεριφορά πρακτόρων μπορεί να δημιουργήσει κόστος και λειτουργικούς κινδύνους ακόμη και χωρίς επιτυχημένη παραβίαση. Η Wikimedia Foundation επιμένει ότι οι εταιρείες που αναπτύσσουν τέτοια συστήματα πρέπει να αναλάβουν άμεσα ευθύνη για την αναγνώριση, την παρακολούθηση και τον περιορισμό της δραστηριότητάς τους.

Δείτε επίσης: OpenAI: Απολύσεις ερευνητών ασφαλείας για διαρροή δεδομένων

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS