Terug naar AI Woordenboek

Tool shadowing

Tool-nabootsing
Een aanval waarbij een kwaadaardige tool wordt geregistreerd met een naam die bijna identiek is aan een legitieme variant.

Wat is Tool shadowing?

Tool shadowing is een aanval waarbij een kwaadaardige tool wordt geregistreerd met een naam die bijna identiek is aan een legitieme tool. De AI-agent of de ontwikkelaar kiest per ongeluk de foute tool — met alle gevolgen van dien.

Dit is vergelijkbaar met typosquatting bij domeinnamen: iemand registreert ‘gooogle.com’ en hoopt dat mensen per ongeluk daar terechtkomen. Bij tool shadowing registreert iemand een MCP-server met de naam ‘database-connector-v2’ terwijl de echte ‘database-connector’ heet.

Voor AI-agents is dit risico aanwezig bij het installeren van tools uit publieke registries of bij het configureren van MCP-verbindingen. Een kleine typfout of een net iets andere naam kan leiden tot het installeren van een kwaadaardige tool.

Beveiligingsmaatregelen: tools alleen installeren uit vertrouwde bronnen, namen exact verifiëren, en een allowlist hanteren van goedgekeurde tools.

Voorbeeld uit de praktijk

Visser Elektrotechniek besteedde gemiddeld twintig minuten aan de administratieve verwerking van elk inspectierapport. Met de AI-oplossing van Agentech worden rapporten nu automatisch geanalyseerd en naar de juiste afdeling doorgestuurd. Bij gebreken maakt het systeem ook een bestellijst met artikelnummers, aantallen en locaties. Binnen vijf minuten is de verwerking klaar, zonder handmatig overtypen.

Bekijk de case van Visser Elektrotechniek

Wat betekent dit voor jouw organisatie?

Agentech gebruikt alleen geverifieerde tools en MCP-servers en hanteert een allowlist van goedgekeurde componenten.

Van begrip naar actie
Weten wat AI kan is stap een. Ontdekken wat het voor jouw organisatie betekent is stap twee.
Doe de gratis AI-scan
Scroll naar boven