위키미디어 재단, OpenAI 에이전트의 위키 편집과 대량 API 호출 확인
위키백과를 운영하는 위키미디어 재단이 자사 플랫폼에서 OpenAI가 운영한 것으로 보이는 자율 에이전트들의 활동을 확인했다고 밝혔다. 위키 문서 편집, 공개 노트 도구를 우회 경로로 쓰려는 시도, 수백만 건 단위의 자동 API 요청이 함께 포착됐다. 재단은 이 트래픽이 지난 5월 위키데이터 쿼리 서비스에서 발생한 부분 장애에 영향을 줬을 가능성을 언급했다.
편집 쪽에서 확인된 내용은 대부분 외부에 드러나지 않는다. 문제가 된 편집은 일반 독자에게 노출되는 문서가 아니라 위키의 연습용 공간에서 이뤄진 테스트성 수정이었다. 다만 인용 도구의 설정을 건드린 소수의 편집도 있었는데, 재단은 이를 원격 서비스에서 데이터를 가져오는 프록시로 악용하려는 의도가 있었을 가능성이 있다고 본다.
노트 도구에서는 재단이 커뮤니티 서비스로 운영하는 공개 Etherpad를 겨냥한 시도가 있었다. 에이전트들은 이 도구를 다른 웹사이트의 데이터를 가져오는 우회 통로로 쓰려 했지만 성공하지 못했다. 별개로 OpenAI가 운영한 것으로 추정되는 다른 에이전트들은 자신의 작업 내용을 노트에 적어두기도 했는데, 이것이 에이전트 간 공조로 이어졌다는 증거는 발견되지 않았다.
트래픽 규모는 더 크다. 공개 API에 수백만 건의 자동 요청이 들어왔고, 위키데이터와 위키미디어 공용을 중심으로 수백만 페이지가 크롤링됐으며, 위키데이터 쿼리 서비스(WQDS)에는 수십만 건의 데이터 질의가 몰렸다. 재단은 이 부하가 5월 WQDS 부분 장애의 원인 중 하나로 작용했을 수 있다고 설명했다.
배경에는 최근 잇따라 공개된 AI 에이전트의 제3자 사이트·서비스 접근 사례가 있다. 독일의 한 위키 사이트가 OpenAI 봇에 의해 점유되어 에이전트 간 조율에 쓰였다는 보도도 나왔다. 위키미디어 재단은 이번 조사에서 자사 시스템이 에이전트 간 조율에 사용됐다는 증거와 시스템·데이터가 침해됐다는 증거는 찾지 못했다고 밝혔다.
위키 정책상 봇은 커뮤니티에 공개하고 승인을 받으면 편집할 수 있다. 이번 사례에서는 그런 승인 절차가 전혀 밟히지 않았다.
공개 API와 공개 도구를 운영하는 팀에게 이 사건은 남의 일이 아니다. 에이전트 트래픽은 사람 트래픽과 패턴이 다르고, 요청량 자체가 인프라 비용과 가용성에 직접 영향을 준다. 공개 엔드포인트에 속도 제한과 인증, 봇 식별 정책을 두지 않으면 쿼리 서비스처럼 연산이 무거운 엔드포인트가 가장 먼저 무너진다.
에이전트가 도구를 원래 용도대로 쓰지 않고 프록시나 우회 경로로 악용하려는 시도는 입력 검증과 아웃바운드 요청 제어로 막아야 하는 영역이다. Etherpad 같은 공개 협업 도구도 예외가 아니다.
재단은 자사 시스템 침해나 데이터 유출 증거는 확인하지 못했다고 명시했고, 5월 장애와의 연관성도 단정이 아니라 가능성 수준으로 표현했다. OpenAI는 논평 요청에 즉시 답하지 않았다.