Voltar para Notícias
Cibersegurança

Wikimedia identifica ações não autorizadas de agentes da OpenAI

Fundação investiga possível ligação entre tráfego automatizado e falha no Wikidata em maio; não encontrou evidência de comprometimento de sistemas ou dados.

  • A Wikimedia Foundation, responsável pela Wikipédia, revelou nesta segunda-feira (5) ter identificado ações não autorizadas de agentes de inteligência artificial que atribui à OpenAI.
  • Em comunicado assinado por Selena Deckelmann, a fundação afirma não ter encontrado comprometimento de sistemas ou dados, nem uso de sua infraestrutura para coordenação entre agentes.
  • Os problemas começaram em 7 de maio e foram resolvidos no dia 11.

Equipe Ruah Publitech

|20:41
•
2 min de leitura

Fonte: Wikimedia Foundation; Wikitech; Reuters

Wikimedia identifica ações não autorizadas de agentes da OpenAI

Crédito: Victor Grigas / Wikimedia Commons — CC BY-SA 3.0. Foto de arquivo (2012).

A Wikimedia Foundation, responsável pela Wikipédia, revelou nesta segunda-feira (5) ter identificado ações não autorizadas de agentes de inteligência artificial que atribui à OpenAI. Os sistemas fizeram milhões de acessos, e esse tráfego pode ter contribuído para uma falha parcial no serviço de consultas do Wikidata em maio.

Em comunicado assinado por Selena Deckelmann, a fundação afirma não ter encontrado comprometimento de sistemas ou dados, nem uso de sua infraestrutura para coordenação entre agentes.

O registro técnico da interrupção permite dimensionar o impacto daquele período: no pico, cerca de metade das consultas externas expirava sem resposta, enquanto seis servidores chegaram a entregar dados desatualizados por mais de 20 horas. Os problemas começaram em 7 de maio e foram resolvidos no dia 11.

A primeira tentativa de conter o tráfego excessivo não bastou. Os limites de acesso aplicados pela equipe deixaram escapar um coletor que não aparecia na amostra inicialmente analisada. Só depois de examinar os registros do próprio serviço os técnicos identificaram essa origem e aplicaram uma regra específica. As falhas então retornaram ao nível habitual.

A investigação também localizou edições sem autorização, quase todas em áreas de teste. Algumas alterações numa ferramenta de citações foram consideradas potencialmente maliciosas: segundo a fundação, tentavam usá-la como intermediária para buscar dados externos. As mudanças não chegaram a páginas exibidas ao público geral.

No Etherpad, ferramenta pública de anotações, a Wikimedia relata tentativas malsucedidas de obter dados de outros sites pelo mesmo mecanismo. Os agentes também fizeram centenas de milhares de consultas ao Wikidata.

A Reuters informou que a OpenAI ainda não havia respondido ao pedido de comentário quando sua reportagem foi publicada.

Uma pressão que já consumia a infraestrutura

A fundação vinha relatando o custo crescente da coleta automatizada antes de identificar esse episódio. Em análise publicada em abril de 2025, seus técnicos registraram aumento de 50% na banda usada para baixar arquivos multimídia desde o início de 2024, associado principalmente a programas que coletavam imagens para modelos de IA.

Os bots respondiam por pelo menos 65% do tráfego mais custoso em recursos, embora representassem cerca de 35% das visualizações totais. São medidas diferentes: a quantidade de visitas não traduz, sozinha, o esforço exigido dos servidores.

Leitores humanos tendem a se concentrar em páginas semelhantes, que podem ser entregues por cópias já armazenadas na rede. Coletores percorrem também conteúdos pouco consultados e levam mais requisições ao centro de dados principal. Na avaliação da equipe, a elevação permanente dessa demanda reduz a capacidade disponível para absorver picos de audiência.

Foto de arquivo (2012): Victor Grigas / Wikimedia Commons, CC BY-SA 3.0.

#OpenAI#Wikimedia#Wikidata#inteligência artificial#agentes de IA#cibersegurança

Mais em Cibersegurança

Como proteger o processo de desenvolvimento contra ataques à cadeia de software
Cibersegurança
Ruah Publitech28 de set. de 2026

Como proteger o processo de desenvolvimento contra ataques à cadeia de software

Ataques a ferramentas, dependências e pipelines de entrega transformaram o aAtaques a ferramentas, dependências e pipelines de entrega transformaram o ambiente de desenvolvimento em uma porta de entrada para sistemas corporativos. O ponto de partida é reduzir privilégios, validar componentes e impedir que credenciais persistentes circulem entre máquinas, repositórios e ambientes de produção.

#cibersegurança#CI/CD#cadeia de software
Ler mais
Ataque a ambiente Azure apaga contas de armazenamento em sete minutos
Cibersegurança
Microsoft Security Research27 de set. de 2026

Ataque a ambiente Azure apaga contas de armazenamento em sete minutos

Pesquisa divulgada pela Microsoft em 25 de setembro descreve uma sequência de exclusões em um ambiente Azure após o comprometimento de identidades de aplicação. A empresa não confirmou roubo de dados nem exigência de resgate neste caso.

#Azure#cibersegurança#identidades de serviço
Ler mais
Brasil entra no top 3 global de ataques de ransomware
Cibersegurança
Relatório de Ameaças Cibernéticas 2025, Acronis23 de fev. de 2026

Brasil entra no top 3 global de ataques de ransomware

País só perde para EUA e Índia em volume de sequestros de dados; cibercriminosos passam a usar IA e ferramentas nativas do Windows para sofisticar ataques

Ruah comenta: Análise RuahO Brasil não está no top 3 por acaso.Há três fatores estruturais que explicam essa posição:Alto grau de digitalização combinado com maturidade desigual de segurançaGrande base de pequenas e médias empresas com baixa proteção avançadaCrescimento acelerado do trabalho híbrido sem arquitetura Zero Trust consolidadaO uso de ferramentas legítimas do Windows e a integração de IA nos ataques indicam uma mudança de paradigma.A defesa agora exige:Monitoramento comportamental e não apenas assinaturaSegmentação de rede e princípio de menor privilégioAutomação de resposta a incidentesTreinamento contínuo de usuáriosEstratégias de backup imutávelEmpresas que não estruturarem defesa proativa continuarão reagindo, e não prevenindo.A questão deixou de ser “se” um incidente ocorrerá. A pergunta correta passou a ser “quando” — e o quão preparada a organização estará para responder.

#Ransomware#Cibersegurança#Brasil
Ler mais