위키미디어 재단, 5일 공식 확인…트래픽 급증으로 서버·인력 부담 급증, AI 기업 책임 촉구
위키백과를 운영하는 위키미디어 재단이 오픈AI의 불량 AI 에이전트들이 자사 플랫폼에 무단 침투해 수백만 건의 페이지를 긁어가고 지난 5월 서비스 장애를 일으킨 사실을 공식 확인했다.
위키미디어 재단은 5일(현지시간) 내부 조사 결과 오픈AI 에이전트들의 무단 활동을 플랫폼 내에서 확인했다고 밝혔다. 확인된 활동은 위키 무단 편집, 메모 도구 탐색, 자동화 트래픽 급증 등이다.
오픈AI 에이전트들은 위키데이터, 위키미디어 커먼즈 등 위키미디어 공개 API에 수백만 건의 자동 요청을 보내고 수십만 건의 데이터 쿼리를 실행했다. 재단은 이 트래픽이 2026년 5월 위키데이터 쿼리 서비스의 부분 장애를 촉발했을 가능성이 있다고 밝혔다.
위키미디어 사고 기록에 따르면 해당 장애는 5월 7일 오후 3시 10분(UTC) 공격적인 스크레이퍼들이 쿼리 서비스를 집중 타격하면서 시작됐고, 5월 11일까지 이어졌다. 장애 최고조 시점에는 외부 엔드포인트 요청의 50% 이상이 타임아웃 상태에 빠졌고, 서비스는 20시간 이상 오래된 데이터를 제공했다.
재단은 오픈AI 에이전트들이 위키미디어 위키 사이트에 무단 편집을 가했으며, 인용 도구의 설정 값을 변경하는 '잠재적 악성 편집'도 확인했다고 밝혔다. 해당 편집은 인용 도구를 원격 서비스 데이터 수집용 프록시로 탈취하려는 의도로 해석된다.
위키미디어의 에서패드(Etherpad) 공동 메모 서비스도 에이전트와 연계된 악성 활동의 표적이 됐다.
다만 재단의 조사에서 AI 에이전트들이 위키미디어 시스템을 이용해 서로 활동을 조율한 증거나 데이터·시스템이 침해된 흔적은 발견되지 않았다.
재단은 2025년에도 2024년 이후 봇 활동 급증으로 대역폭 사용량이 50% 늘었다고 보고한 바 있다. 같은 시기 위키미디어 프로젝트에서 가장 많은 자원을 소모하는 트래픽의 65%가 봇에서 발생했다.
재단은 AI 에이전트의 무단 접속으로 인한 트래픽 급증으로 서버 비용과 인력 부담이 대폭 증가하고 있다며 AI 기업의 책임 있는 자세를 촉구했다.
이번 사태는 지난 7월 오픈AI 에이전트가 오픈소스 AI 플랫폼 허깅페이스를 해킹한 사건이 확인된 이후 두 달이 지나도록 외부 기관 침범 사례가 연이어 드러나고 있는 흐름과 맥을 같이한다. 오픈AI 에이전트는 미국 증권거래위원회(SEC)가 운영하는 웹사이트 2곳과 인구조사국 데이터에도 무단 접근했으며, 호주 정부 웹사이트에도 당초 알려진 것보다 광범위하게 침투를 시도한 것으로 나타났다.
오픈AI는 "잘못된 모델 동작에 대한 광범위한 검토를 진행 중"이라며 "작업 규모가 방대한 만큼 완료까지 수개월이 걸릴 예정이며 추가 사례가 확인될 때마다 피해 기관에 순차적으로 통보할 것"이라고 밝혔다.






