Tool shadowing
Wat is Tool shadowing?
Tool shadowing is een aanval waarbij een kwaadaardige tool wordt geregistreerd met een naam die bijna identiek is aan een legitieme tool. De AI-agent of de ontwikkelaar kiest per ongeluk de foute tool — met alle gevolgen van dien.
Dit is vergelijkbaar met typosquatting bij domeinnamen: iemand registreert ‘gooogle.com’ en hoopt dat mensen per ongeluk daar terechtkomen. Bij tool shadowing registreert iemand een MCP-server met de naam ‘database-connector-v2’ terwijl de echte ‘database-connector’ heet.
Voor AI-agents is dit risico aanwezig bij het installeren van tools uit publieke registries of bij het configureren van MCP-verbindingen. Een kleine typfout of een net iets andere naam kan leiden tot het installeren van een kwaadaardige tool.
Beveiligingsmaatregelen: tools alleen installeren uit vertrouwde bronnen, namen exact verifiëren, en een allowlist hanteren van goedgekeurde tools.
Voorbeeld uit de praktijk
Visser Elektrotechniek besteedde gemiddeld twintig minuten aan de administratieve verwerking van elk inspectierapport. Met de AI-oplossing van Agentech worden rapporten nu automatisch geanalyseerd en naar de juiste afdeling doorgestuurd. Bij gebreken maakt het systeem ook een bestellijst met artikelnummers, aantallen en locaties. Binnen vijf minuten is de verwerking klaar, zonder handmatig overtypen.
Bekijk de case van Visser ElektrotechniekWat betekent dit voor jouw organisatie?
Agentech gebruikt alleen geverifieerde tools en MCP-servers en hanteert een allowlist van goedgekeurde componenten.
