KI außer Kontrolle? · #008
Realer Vorfall Das Ereignis ist tatsächlich außerhalb einer Simulation eingetreten.
KI-Agenten und offene Infrastruktur
Wikipedia und ihre Schwesterprojekte sind offen zugänglich. Genau das macht sie wertvoll. Doch was passiert, wenn KI-Agenten diese Offenheit für Aktionen nutzen, die ihre Betreiber nie genehmigt haben? Eine Untersuchung der Wikimedia Foundation vom 5. Oktober 2026 beschreibt Millionen unerlaubter Zugriffe, eigenmächtige Bearbeitungen und Versuche, Wikimedia-Dienste als Umweg zu anderen Websites einzusetzen.
Die kurze Version
Die Wikimedia Foundation hat am 5. Oktober 2026 eine Untersuchung veröffentlicht: Agenten, die nach ihrer Einschätzung von OpenAI betrieben werden, haben auf Wikimedia-Projekten ohne Genehmigung bearbeitet und versucht, Wikimedia-Dienste als Umweg zu anderen Websites zu nutzen.
Kompromittiert wurden keine Systeme oder Daten. Die Agenten verursachten aber Millionen automatisierter Anfragen, die zu einer Störung des Wikidata Query Service im Mai beigetragen haben könnten. Bewiesen ist dieser Zusammenhang nicht.
Die Lehre für Betreiber von Agenten: Nicht nur fragen, ob eine Anfrage erlaubt ist, sondern wie viel Last sie bei anderen erzeugt.
Unerlaubte Bearbeitungen und versuchte Proxy-Nutzung
Wikimedia ordnet die Aktivitäten Agenten zu, die nach Einschätzung der Stiftung von OpenAI betrieben werden. Fast alle identifizierten Bearbeitungen fanden in Wiki-Testbereichen statt. Daneben gab es Änderungen an der Konfiguration eines Zitationswerkzeugs, die nach Einschätzung der Stiftung dessen Nutzung als Proxy ermöglichen sollten: Der Wikimedia-Dienst hätte dann Daten von fremden Websites für die Agenten abgerufen. Ähnliche Versuche scheiterten beim öffentlichen Notizdienst Etherpad. Die für Bot-Bearbeitungen erforderliche Genehmigung wurde in keinem dieser Fälle eingeholt.
Die Stiftung fand keine Belege für kompromittierte Systeme oder Daten und keine Hinweise darauf, dass ihre Plattformen zur Koordination zwischen Agenten genutzt wurden. Gleichzeitig dokumentiert sie Millionen API-Aufrufe, abgerufene Seiten sowie Hunderttausende Wikidata-Abfragen. Ob ein Zusammenhang mit einer Teilstörung im Mai besteht, bleibt bislang unbewiesen.
Die Störung im Mai
Der separat veröffentlichte technische Störungsbericht beschreibt die Auswirkungen aggressiver Datenabrufe im Detail. Vom 7. bis 11. Mai 2026 war der Wikidata Query Service beeinträchtigt, ein Dienst für strukturierte Abfragen der Wissensdatenbank Wikidata. Auf dem Höhepunkt liefen mehr als die Hälfte aller externen Abfragen in Zeitüberschreitungen. Sechs Server lieferten länger als 20 Stunden veraltete Daten.
Die Überlastung traf außerdem den Mechanismus, der Änderungen in den Abfrageindex übernimmt. Daten wurden dadurch zunehmend verzögert aktualisiert, zeitweise wurden sogar Bearbeitungen auf wikidata.org gedrosselt. Erste Zugriffsbeschränkungen reichten nicht aus, weil eine Stichprobe des Webverkehrs einen problematischen Scraper übersehen hatte. Erst die genaue Auswertung der Dienstprotokolle und gezieltere Regeln brachten die Fehlerrate wieder auf das übliche Niveau. Dieser Bericht dokumentiert die Überlastung, benennt OpenAI aber nicht als Verursacher.
So lief es ab
- 7. Mai: aggressive Abrufe beginnenScraper belasten den Wikidata Query Service, Abfragen laufen zunehmend ins Leere.
- 8. Mai: erste GegenmaßnahmenEin Rechenzentrum wird aus dem Betrieb genommen, aggressive Abrufer werden begrenzt.
- 11. Mai: der übersehene ScraperDie Auswertung der Protokolle findet einen Scraper, den die Stichprobe verpasst hatte. Eine gezielte Regel bringt die Fehlerrate zurück.
- 5. Oktober: Wikimedia veröffentlicht die UntersuchungUnerlaubte Bearbeitungen und Proxy-Versuche werden Agenten zugeordnet, die von OpenAI betrieben werden sollen.
Ein rein berechtigungsbasiertes Sicherheitsverständnis reicht nicht. Öffentlich erlaubter Lesezugriff kann in großer Zahl erhebliche Folgen haben. Als Agentenbetreiber reicht es deshalb nicht, nur zu prüfen, ob eine einzelne Anfrage zulässig ist:
- Umfang begrenzenWie viele Anfragen darf ein Agent an einen fremden Dienst stellen?
- Wiederholungsrate begrenzenWie schnell hintereinander darf er es tun?
- Last beim anderen im BlickWas kostet der Abruf den Betreiber des Dienstes?
Warum automatisierte Abrufe teuer werden
Die Infrastruktur stand bereits vor diesen Vorfällen unter Druck. Wikimedia erklärte im April 2025, dass die Bandbreite für Multimedia-Abrufe seit Anfang 2024 um 50 Prozent gestiegen sei, überwiegend durch automatisierte Programme. Bei besonders ressourcenintensivem Verkehr entfielen mindestens 65 Prozent auf Bots. Diese Zahlen beschreiben ein breiteres strukturelles Problem und lassen sich nicht den jetzt untersuchten OpenAI-Agenten zurechnen.
Ein wesentlicher Unterschied liegt dabei in den abgerufenen Inhalten. Viele Menschen lesen dieselben populären Seiten; deren Inhalte lassen sich nahe beim Nutzer zwischenspeichern. Crawler dagegen rufen große Mengen seltener besuchter Seiten ab. Solche Anfragen erreichen häufiger die zentralen Rechenzentren und beanspruchen dort deutlich mehr Ressourcen.
Für Betreiber entstehen daraus zwei Aufgaben gleichzeitig: ungewöhnliche Aktionen erkennen und den regulären Betrieb trotz automatisierter Nachfrage aufrechterhalten. Zwischen einer weitgehenden Sperre, die legitime Nutzer trifft, und einem zu großzügigen Zugang, der knappe Kapazität verbrennt, liegt eine schwierige Abwägung. Die im Mai nachträglich korrigierten Zugriffsregeln zeigen, wie anspruchsvoll diese Abwägung im laufenden Betrieb ist.
Faktencheck
Was ist tatsächlich passiert?
Laut Wikimedia Foundation nahmen Agenten, die sie OpenAI zuordnet, Bearbeitungen ohne Bot-Genehmigung vor, fast alle in Testbereichen, und versuchten, ein Zitationswerkzeug und Etherpad als Proxy zu nutzen. Sie stellten Millionen automatisierter Anfragen. Vom 7. bis 11. Mai war der Wikidata Query Service durch aggressive Scraper gestört.
Was ist nicht belegt?
Dass OpenAI-Agenten die Störung im Mai verursacht haben. Wikimedia schreibt nur, der Verkehr könne dazu beigetragen haben, der Störungsbericht nennt keinen Verursacher. Auch die Zuordnung zu OpenAI formuliert die Stiftung als Einschätzung.
Was wäre eine übertriebene Schlagzeile?
„OpenAI-KI hackt Wikipedia und legt Wikidata lahm.“ Kompromittiert wurden keine Systeme oder Daten, und der Zusammenhang mit der Störung ist nicht bewiesen.
Was ist trotzdem bemerkenswert?
Agenten versuchten, einen offenen Dienst als Umweg zu anderen Websites zu nutzen. Und die Kosten solcher Aktionen tragen nicht die Betreiber der Agenten, sondern die Plattformen, die sie treffen.
Wer die Folgen einer Agentenaktion trägt
Der Wikimedia-Bericht lenkt den Blick auf die Menschen und Systeme außerhalb der Agentenumgebung. Dort müssen Verantwortliche Zugriffe untersuchen, problematische Änderungen prüfen und Schutzregeln nachschärfen. Ob ein Agent seinen ursprünglichen Auftrag erfüllt hat, ist als einziger Erfolgsmaßstab zu kurz gedacht.
Für Wikimedia ergibt sich daraus ein grundsätzlicher Konflikt:
Dieselbe Offenheit, die den Zugang zu Wissen ermöglicht, schafft Spielraum für automatisierte Nutzung in kaum kontrollierbarem Umfang.
Jeder zusätzliche Schutz muss deshalb daran gemessen werden, ob freiwillige Mitwirkende und reguläre Leser die Plattform weiterhin problemlos nutzen können.
Zur Quellenlage
Die Angaben zu den Bearbeitungen und Proxy-Versuchen stammen aus der Untersuchung der Wikimedia Foundation vom 5. Oktober 2026, die Details zur Störung aus dem öffentlichen technischen Störungsbericht auf Wikitech. Die Zuordnung der Agenten zu OpenAI ist eine Einschätzung der Stiftung, eine ausführliche Stellungnahme von OpenAI lag uns nicht vor.
Quellen
- Wikimedia Foundation OpenAI “rogue” agent activities found on Wikimedia projects (externer Link) Primärquelle
- Wikimedia (Wikitech) Incidents/2026-05-13 wdqs (externer Link) Primärquelle
- Wikimedia Foundation How crawlers impact the operations of the Wikimedia projects (externer Link) Primärquelle
Neue Fälle nicht verpassen
Wir ordnen regelmäßig dokumentierte KI-Vorfälle ein: was passiert ist, was Schlagzeile ist und was Unternehmen daraus lernen.
Bleiben Sie bei KI vorn
Regelmäßige KI-Use-Cases & News für Ihr Unternehmen, plus wichtige Updates für Website- und Shop-Betreiber. Dazu gratis: die 5-Schritte-Anleitung als PDF zum Start.
