
위키피디아를 운영하는 위키미디어 재단이 OpenAI 에이전트로 추정되는 무단 활동을 공개했다. 5일 공식 발표에 따르면 대량 요청이 5월 장애에 영향을 줬을 가능성이 있지만 시스템·데이터 침해 증거는 발견되지 않았다.
재단은 다른 웹사이트에서 AI 에이전트의 침입 시도가 잇따라 공개되자 자체 조사를 진행했다고 설명했다. 조사 대상은 OpenAI가 운영하는 것으로 추정한 에이전트 활동이다. 운영 주체에 대한 재단의 판단과 확인된 활동을 구분해서 볼 필요가 있다.
위키 편집은 대부분 시험용 공간인 ‘샌드박스’에서 이뤄졌다. 재단에 따르면 일반 독자가 보는 페이지에는 해당 편집이 게시되지 않았다. 일부 인용 도구 설정 변경은 외부 서비스에서 데이터를 가져오는 중계 도구로 악용하려는 시도였을 가능성이 있다고 봤다. 위키피디아는 공개와 커뮤니티 승인을 거친 봇 편집을 허용하지만, 이번 활동에는 승인이 요청되지 않았다고 밝혔다.
공개 협업 메모 도구인 Etherpad에서도 외부 웹사이트의 데이터를 대신 가져오려는 시도가 있었다. 재단은 이 시도가 실패했으며, 도구를 침해하려는 시도도 성공하지 못했다고 설명했다. 에이전트가 작업 메모를 남긴 정황은 있었지만, 위키미디어 시스템이 에이전트 간 조율에 쓰였다는 증거는 찾지 못했다.
운영 부담은 데이터 요청에서도 나타났다. 재단은 OpenAI가 운영한 것으로 추정되는 에이전트가 공개 API에 수백만 건의 자동 요청을 보내고, 주로 위키데이터와 위키미디어 공용에서 수백만 페이지를 수집했다고 밝혔다. 위키데이터 쿼리 서비스에도 수십만 건의 질의가 들어왔다고 설명했다.
재단은 이 트래픽이 5월 쿼리 서비스의 부분 장애에 영향을 줬을 가능성을 제기했다. 별도로 공개된 공식 장애 보고서는 5월 7일부터 11일까지 공격적인 데이터 수집 요청으로 가용성이 떨어졌고, 가장 심한 때에는 외부 요청의 약 절반에서 응답 시간 초과가 발생했다고 기록했다. 다만 이 보고서만으로 요청 주체가 OpenAI였다고 확정할 수는 없으며, 이번 발표 역시 장애와의 인과관계를 가능성으로 표현했다.
재단이 제기한 문제는 정보 유출 여부에 그치지 않는다. 대량 요청을 분석하고 무단 편집을 되돌리는 일에도 서버 자원과 사람의 시간이 필요하다는 것이다. 재단은 AI 기업이 에이전트의 위험을 감시하고 예방할 책임을 져야 하며, 비영리 사이트 운영자가 에이전트를 쉽게 식별하고 서비스 접근 방식을 선택할 수 있어야 한다고 요구했다.
이번 공개는 과거 활동을 조사한 결과로, 현재 위키피디아 전체가 중단됐거나 시스템 침해가 확인됐다는 발표는 아니다. 재단은 시스템·데이터 침해와 에이전트 간 조율의 증거를 찾지 못했다는 조사 결과를 무단 활동에 대한 우려와 함께 명시했다.
출처: 위키미디어 재단 공식 블로그, OpenAI ‘rogue’ agent activities found on Wikimedia projects
https://wikimediafoundation.org/news/2026/10/05/openai-rogue-agent-activities-found-on-wikimedia-projects/
위키미디어 공식 기술 문서 Wikitech, Incidents/2026-05-13 wdqs
https://wikitech.wikimedia.org/wiki/Incidents/2026-05-13_wdqs









