WebMCPツールの危険性:エージェントをハイジャックする可能性
サマリー
WebMCPツールは、AIエージェントをハイジャックする危険性を持っています。特に、ユーザー生成コンテンツが含まれる場合、ウェブサイトはその安全性を確保する責任があります。ツールを公開する前に、脅威モデルを評価することが重要です。
本文
WebMCPをウェブサイトに追加すると、訪問するAIエージェントに呼び出すためのツールを提供することになります。しかし、これらのツールはエージェントを送信した人々に対して反転させるために使用される可能性があります。Chromeの開発者サイトには、WebMCPに関するセキュリティガイダンスが掲載されており、その多くはツールを公開するウェブサイト向けに書かれています。WebMCPを使用してエージェントに対応可能なウェブサイトを作成すると、攻撃の余地も開かれることになります。エージェントの安全性を確保するのは、エージェントではなく、ウェブサイトの責任です。Chromeは、WebMCPを通じてエージェントがハイジャックされる2つの攻撃ベクトルを示しています。1つ目は悪意のあるマニフェストで、2つ目は汚染された出力です。これらは、ウェブサイトが公開するツールを通じて発生します。特に、ユーザー生成コンテンツ(UGC)が含まれるツールは、エージェントに対して注意を促すためのラベルを付ける必要があります。WebMCPを導入する際には、各ツールの脅威モデルを評価し、信頼できないコンテンツを特定してマークすることが重要です。