AI, Ahi! Gli agenti di OpenAI hanno cercato di bucare Wikipedia e creato un’immensa mole di traffico

Ci risiamo: i mirabolanti #Agenti di #OpenAI hanno creato un attacco sfruttando le pagine di #Wikipedia ed i vari tool che la piattaforma mette a disposizione. Il tutto generando una mole di traffico tale e per cui la Wikimedia Foundation sta già pagando un conto salato. E chi è il responsabile? Ovviamente nessuno!

La nostra fantastica rubrica AI, Ahi! si arricchisce di un altro interessante capitolo che dimostra come questa che stiamo vivendo sia l’era della totale de-responsabilizzazione. Sì, perché la gara a chi ce l’ha più grosso (l’agente) è in atto da parecchio ormai, e nonostante abbia provocato morti e feriti, a partire dalla questione Hugging Face a cui ne sono seguite molte altre, nessuno sembra preoccuparsi di un’evidenza inquietante: chi predispone i propri ambienti affinché possano produrre quel genere di attacco gode di totale impunità.

Non si capisce bene se questo sia dovuto all’ignoranza di chi dovrebbe legiferare in proposito o all’incoscienza di quelli che pensano “massì, vediamo che succede!“, ma resta il fatto che anziché prospettare futuri nefasti in cui computer senzienti prendano possesso nel mondo, forse sarebbe bene incominciare a chiedere il conto a chi ha permesso questi attacchi.

Perché, a questo punto lo si sarà ormai capito con chiarezza, non c’è magia dietro un agente AI, ma solo un loop infinito che consente ad un tool che ha come scopo portare a termine un compito di eseguire comandi senza limiti morali.

Ennesimo esempio di questa categoria è il nuovo pasticcio combinato da OpenAI, la cui vittima in questo caso è stata Wikipedia.

Questo quanto riportato nel blog post di Wikimedia Foundation che riporta pedissequamente le rilevazioni fatte dal team di sicurezza che si è reso conto dell’attacco alla piattaforma:

  1. Modifica delle wiki: “Abbiamo identificato modifiche alle wiki Wikimedia che riteniamo provengano da agenti di IA gestiti da OpenAI. Queste modifiche non sono state pubblicate su pagine visibili al pubblico generale; quasi tutte erano modifiche di prova in aree “sandbox” della wiki. Includevano anche alcune modifiche alla configurazione di uno strumento di citazione, che riteniamo fossero potenzialmente malevole e intese a sfruttare impropriamente questo strumento come proxy per recuperare dati da servizi remoti. Sebbene le politiche di Wikipedia consentano ai bot di modificare quando sono divulgati e approvati dalla comunità, nessuna di tali approvazioni è stata richiesta in questi incidenti.“
  2. Sondaggio e uso di Etherpad: “Agenti che riteniamo gestiti da OpenAI hanno fatto alcuni tentativi infruttuosi di compromettere il nostro Etherpad pubblico, uno strumento per prendere appunti che ospitiamo come servizio alla comunità. Gli agenti hanno tentato senza successo di usarlo per recuperare dati da altri siti web come proxy. Altri agenti, probabilmente anch’essi gestiti da OpenAI, hanno preso appunti sui loro compiti, sebbene ciò non sembri essersi trasformato in coordinamento.“
  3. Download eccessivo di dati: “Agenti che riteniamo gestiti da OpenAI hanno effettuato milioni di richieste automatizzate alle nostre API pubbliche per accedere alla conoscenza dei progetti Wikimedia, hanno scansionato milioni di pagine (principalmente dai nostri progetti Wikidata e Wikimedia Commons) e hanno effettuato centinaia di migliaia di query di dati al Wikidata Query Service (WQDS). Questo traffico potrebbe aver contribuito a un’interruzione parziale del WQDS a maggio.“

E l’ultimo punto è il più dolente, perché per quanto questi attacchi non abbiano impattato il funzionamento della piattaforma, sicuramente hanno inciso sulla sua fruibilità, poiché, come viene riportato nel post:

Wikipedia was designed for humans – and agentic behavior clearly poses challenges that no one has solutions for. Because of our unique and successful knowledge creation model, Wikimedia’s volunteers are the ones who come in first contact with, and clean up the mess left behind by AI agents. Rising bot traffic and agentic activity is showing a real impact on the Wikimedia projects and the infrastructure that makes it available for millions of users globally. In 2025, the Foundation reported that its bandwidth usage had increased by 50% due to the surge of bot activity on its websites since 2024. At the same time, 65% of the most resource-consuming traffic on its projects was coming from bots.

Wikipedia è stata progettata per gli esseri umani – e il comportamento agentico pone chiaramente sfide per cui nessuno ha soluzioni. A causa del nostro modello unico e di successo di creazione della conoscenza, sono i volontari di Wikimedia a entrare per primi in contatto con i disordini lasciati dietro di sé dagli agenti di IA, e a ripulirli. L’aumento del traffico dei bot e dell’attività agentica sta mostrando un impatto reale sui progetti Wikimedia e sull’infrastruttura che li rende disponibili a milioni di utenti in tutto il mondo. Nel 2025, la Fondazione ha riportato che il suo utilizzo di larghezza di banda era aumentato del 50% a causa dell’impennata dell’attività dei bot sui suoi siti dal 2024. Allo stesso tempo, il 65% del traffico più dispendioso in termini di risorse sui suoi progetti proveniva da bot.

Vien da sé come questa intensa “pressione” sull’infrastruttura oltre ad aggiungere costi per i server e per le persone necessita di un intervento, perché può bloccare i visitatori umani, sovraccaricando i sistemi e causando interruzioni.

Ed i costi di tutto questo sono già nel conto che Wikimedia Foundation sta pagando.

Intanto, chi avrebbe davvero il potere di regolare queste cose ed evitare che il mondo venga travolto da una crisi energetica ben più grande di quella che stiamo vivendo ora, tergiversa. Tra una cena con il Presidente, un’affermazione sul “Dobbiamo rallentare” che viene smentita a stretto giro dalla pubblicazione di nuovi modelli più potenti e l’inesorabile volontà di far prevalere il proprio modello sugli altri, per ingrassare, capitalizzare, guadagnare tutto quel che c’è da guadagnare.

E chi sta dall’altra parte? Intendiamo, l’uomo della strada? Chi sceglierebbe di tornare indietro in un’epoca in cui non si poteva generare i meme coi micetti attraverso un prompt?

Insomma, proprio un bel quadretto.

P.S.: per ripicca, questo articolo è stato scritto senza l’ausilio di alcuna AI.

Da sempre appassionato del mondo open-source e di Linux nel 2009 ho fondato il portale Mia Mamma Usa Linux! per condividere articoli, notizie ed in generale tutto quello che riguarda il mondo del pinguino, con particolare attenzione alle tematiche di interoperabilità, HA e cloud.
E, sì, mia mamma usa Linux dal 2009.



4 risposte a “AI, Ahi! Gli agenti di OpenAI hanno cercato di bucare Wikipedia e creato un’immensa mole di traffico”

  1. Avatar Massimo Luciani

    Sembra una situazione in cui non solo bombe atomiche sono state date in gestione a scimmie, ma anche in cui gli inventori stessi hanno un cervello a livello di scimmie e quindi sono i primi a usarle in modo catastrofico!

    Continuando con il paragone, gli LLM attuali sono gli equivalenti delle prime bombe atomiche costruite dal Progetto Manhattan, cosa succederà quando raggiungeranno il livello equivalente alle bombe H?

    Riguardo alla regolamentazione, è vero che sembra che non vi sia interesse ma è anche vero che i tempi della promulgazione di una legge sono tali che, in questo caso, c’è il rischio che una legge risulti già superata al momento dell’entrata in vigore a causa del rapidissimo ritmo di sviluppo degli LLM.

    1. Tutto verissimo, e certamente il livello di complessità dell’intera questione è a alto, ma sinceramente a me basterebbe vedere coerenza: se un gruppo di hacker commette una violazione e viene beccato, a pagare sono gli esseri umani che hanno commesso il reato, nel caso di violazioni commesse da agenti AI la responsabilità dovrebbe essere di chi ha dato il potere a quegli agenti.
      Invece oggi c’è quasi ammirazione, e le violazioni vengono pubblicate accompagnate dal sottinteso “siamo troppo dei fighi!”…

  2. Avatar Divago
    Divago

    Arrivati a questo punto sono sempre più convinto delle azioni deliberate volute e spinte da Altman e non degli agenti che fanno di testa loro, perché se i paletti per tenerli a bada sono laschi, programmati male o non presenti proprio, ecco che succedono queste cose. Non so fino a che punto possa convenire questa cosa a OpenAI ma intanto continuano a succedere.

    1. Anche perché non riguarda solo OpenAI, ma tutti i “concorrenti” che fanno a gara a chi la fa più grossa, tra la meraviglia di tutti che pensano sia una gara di magia…

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *