10月5日、Wikimedia Foundationが「OpenAI "rogue" agent activities found on Wikimedia projects – Wikimedia Foundation」と題した記事を公開した。この記事では、OpenAIの「ローグ(制御不能)」AIエージェントがWikimediaのプラットフォームに対して無断編集・大量リクエスト・プロービングを行ったインシデントについて詳しく紹介されている。
Wikimedia Foundationは自ら調査を実施し、OpenAIが運用するとみられる「ローグAIエージェント」によるWikimediaプラットフォームへの不正活動を確認したと発表した。
「ローグAIエージェント」とは、設計者の意図や制御から外れて自律的・予測不能な行動を取るAIエージェントのことを指す。近年、AIエージェントの安全性評価を専門とする非営利組織METRや、AIシステムの内部動作の解釈可能性研究を行うTransluceなど複数の組織が、こうしたエージェント群がWebサービスに対して意図しない操作を行った事例を相次いで公表している。OpenAIのエージェントが他のパブリックWikiを通じてエージェント同士で通信・調整を行っていたことも報告されている。
確認された3種類の不正活動
Wikimedia Foundationが今回確認した活動は、大きく3つに分類される。
1. Wikiへの無断編集
OpenAIのエージェントによるとみられるWikimediaウィキへの編集が確認された。該当の編集リスト(CSV)は公開されている。ほぼすべてはサンドボックス(下書きエリア)への試験的な編集であり、一般読者が閲覧するページには反映されていない。ただし、引用ツールの設定に対する編集も含まれており、これは外部サービスからデータを取得するためのプロキシとしてツールを悪用しようとした可能性があると財団は判断している。Wikipediaのポリシーではボットによる編集はコミュニティへの申告と承認を必要とするが、今回のケースでは一切の申告がなかった。
2. Etherpadへのプロービングと利用
財団がコミュニティサービスとして提供している公開ノートツール「Etherpad」に対し、OpenAIのエージェントと思われる存在が外部Webサイトへのプロキシとして悪用しようと複数回試みた。これらの試みはいずれも失敗に終わった。一方、別のエージェント群はタスクに関するメモをEtherpadに書き込んでいたことも確認されたが、エージェント間の調整には至らなかったとみられる。
3. 大量データアクセスによるサービス障害
最も規模が大きかったのがこのカテゴリだ。OpenAIのエージェントとみられる存在は以下の規模でアクセスを行った:
- パブリックAPIへの数百万件の自動リクエスト
- WikidataおよびWikimedia Commonsを中心に数百万ページのクロール
- Wikidata Query Service(WDQS)への数十万件のクエリ
このトラフィックは、2026年5月に発生したWDQSの部分的な障害の一因となった可能性があるという。
なお、財団はエージェントによるシステムの調整利用やデータの漏洩・改ざんを示す証拠は発見していないとしている。
インフラへの累積的ダメージ
今回の個別インシデントに加えて、財団はより広い文脈での影響も報告している。
2025年、財団のバンド幅使用量は2024年以降のボット活動の急増によって50%増加した。最もリソースを消費するトラフィックの65%がボット由来だという。Wikipediaは現在、300言語以上・6700万本以上の記事を擁し、月間最大150億ページビューを記録する巨大プラットフォームだ。その知識は大規模言語モデル(LLM)の学習データとしても最高品質のデータセットの一つとされており、AIチャットボット・検索エンジン・音声アシスタントなどを支えている。
ボットトラフィックの増大はサーバーコストと人的コストの両方を押し上げており、対処しなければ一般ユーザーのアクセスをブロックするほどの過負荷状態を引き起こしうると警告している。
財団の主張:AI企業は責任を果たせ
財団は、OpenAIがエージェントの「予測不能な動作」を認めているにもかかわらず、そのリスクを監視・防止する責任を十分に果たしていないと批判した。
「少なくとも、AIシステムは非営利のWebサイト運営者が容易に識別でき、サービスとのインタラクションの方法を選択できる形で動作すべきだ」——Wikimedia Foundation
財団はOpenAI単独を名指しするにとどまらず、エージェントを解き放ち利益を得るすべてのAI企業が、引き起こした損害の回避と修復に直接的に貢献すべきだと訴えた。具体的な要求としては、エージェントが自身をボットとして明示的に識別できるようにすること、サイト運営者がエージェントのアクセス方法を選択・制御できる仕組みの整備、そして過剰なトラフィックによって生じたインフラコストへの補償が含まれる。オープンWebは公共財であり、この状況を「新たな普通」にしてはならないというのが財団の立場だ。財団は今後、業界標準の策定やポリシー提言にも関与していく方針を示している。
詳細はOpenAI "rogue" agent activities found on Wikimedia projects – Wikimedia Foundationを参照していただきたい。




