Artikel:Don Crowley
WebMCP und Consent-Theater: Sicherheitsrisiken bei browserbasierten KI-Agenten
WebMCP ermöglicht KI-Agenten, Aktionen direkt über die bestehende Nutzersitzung im Browser auszuführen. Autor Don Crowley warnt davor, dass herkömmliche Bestätigungsdialoge trügerisch sind, da angezeigte Labels nicht an den tatsächlich ausgeführten Code gebunden sind. Er demonstriert Angriffsvektoren wie Tool-Swapping sowie verdeckte Funktionsketten und fordert verbindliche Designregeln für den Genehmigungsprozess.