KI-Agenten stoßen auf Website-Sperren, wenn alte Bot-Abwehrmaßnahmen auf neue Automatisierung treffen
Persönliche KI-Agenten wie Metas Muse werden von großen Einzelhändlern und Fluggesellschaften blockiert. Branchenführer entwickeln daher einen neuen offenen Standard für den agentengestützten Handel.
Automatisch aus dem englischen Original übersetzt.
Persönliche KI-Agenten stoßen auf digitalen Widerstand, wenn sie versuchen, Aufgaben im Auftrag der Nutzer auszuführen. Große Plattformen wie Amazon, Delta und Yelp sperren oder schränken den Zugang für Agenten wie Meta’s Muse und ChatGPTs Dots ein, was zu Reibungsverlusten bei Verbrauchern führt, die nahtlose Automatisierung erwarten. Dieser Konflikt hat die Bemühungen von Tech-Giganten und Einzelhändlern beschleunigt, ein einheitliches Protokoll zur Unterscheidung zwischen hilfreichen Agenten und bösartigen Bots zu entwickeln.
Was passiert ist
Der Aufstieg verbraucherorientierter KI-Agenten hat eine neue Kategorie des Web-Traffics eingeführt, mit dessen Kategorisierung die bestehende Infrastruktur Schwierigkeiten hat. Diese Agenten rufen nicht nur Informationen ab; sie führen auch Aktionen wie Flugbuchungen, Lebensmittelbestellungen und Reservierungen aus. Allerdings berichten Nutzer zunehmend, dass diese Agenten Transaktionen nicht abschließen können, weil Websites sie blockieren. Amazon blockiert beispielsweise aktiv Meta’s Muse beim Durchstöbern des Katalogs oder beim Einkauf. Während einige Sperren bewusste politische Entscheidungen sind, scheinen andere Kollateralschäden traditioneller Anti-Bot-Sicherheitsmaßnahmen zu sein.
Die Verwirrung wird durch inkonsistente Reaktionen großer Einzelhändler noch verstärkt. Walmart, das im September auf Metas Connect-Konferenz eine Partnerschaft mit Muse ankündigte, behauptet, Agentenerlebnisse unterstützen zu wollen. Dennoch stoßen Kunden häufig auf menschliche Verifizierungsprüfungen, die den Arbeitsablauf des Agenten unterbrechen und zum Scheitern der Sitzung führen. Ein Walmart-Sprecher erklärte, diese Blockaden seien nicht beabsichtigt und seien auf Sicherheitsprüfungen zurückzuführen, die automatisiertes Verhalten markieren. Im Gegensatz dazu gab Delta Air Lines ausdrücklich an, dass derzeit keine Drittanbieter-Agenten Flüge buchen dürfen, und begründete dies mit Sicherheitsbedenken und Bedenken hinsichtlich der Kundenerfahrung. United Airlines verweist auf Nutzungsbedingungen, die unbefugte automatische Geräte untersagen, bestätigte jedoch nicht, ob sich dies speziell gegen persönliche KI-Agenten richtet.
Auch andere große Marken haben den Zugang eingeschränkt. Yelp verlangt von nicht-menschlichem Traffic die Zahlung einer Datenlizenzgebühr, was die kostenlose Nutzung von Agenten für Aufgaben wie das Hinzufügen zu Wartelisten effektiv blockiert. eBay schränkt unbefugte Agenten und Scraping ein, was bei einigen Nutzern zur Sperrung ihrer Konten führte. Cloudflare, ein großes Content-Delivery-Network, aktualisierte am 15. September seine Crawler-Standardeinstellungen, damit Website-Betreiber KI-Training blockieren können, während andere Bots erlaubt bleiben. Diese Änderung könnte versehentlich Agenten auf Seiten mit Werbung blockieren, obwohl Cloudflare angibt, keine spezifischen Daten zu Unterbrechungen des Muse-Traffics zu haben. Die fehlende Klarheit lässt Nutzer frustriert zurück, da sie nicht wissen, ob der Fehler beim Anbieter des Agenten oder beim Betreiber der Website liegt.
Wie es funktioniert
Die aktuelle Websicherheit stützt sich stark darauf, Menschen von Bots anhand von Herausforderungen wie CAPTCHAs oder Verhaltensanalysen zu unterscheiden. Diese Systeme sind darauf ausgelegt, Spam, Scraping und böswillige Automatisierung zu stoppen. Persönliche KI-Agenten arbeiten jedoch als automatisierte Skripte, die Benutzerinteraktionen nachahmen, um Aufgaben abzuschließen. Wenn ein Agent auf eine Sicherheitsprüfung trifft, die einen menschlichen Klick oder eine Interaktion erfordert, schlägt er oft fehl, weil er die Verifizierungsstufe nicht bestehen kann, die für biologische Nutzer vorgesehen ist. Dies erzeugt einen False Positive, bei dem legitime Nutzerabsichten durch Sicherheitsprotokolle blockiert werden, die eigentlich der Gefahrenabwehr dienen.
Um dies zu lösen, entwickeln Branchenpartner wie Meta, Walmart, Stripe, Sierra, Genesys, Rocket, NiCE und Decagon einen offenen Standard für die Kommunikation zwischen Agenten. Dieses Protokoll zielt darauf ab, einen verifizierten Kanal für handelsbezogene Interaktionen zu schaffen, damit Unternehmen zwischen „guten“ Bots, die im Namen von Nutzern handeln, und „schlechten“ Bots, die Scraping oder Angriffe betreiben, unterscheiden können. Durch die Festlegung klarer Normen und technischer Standards soll Unternehmen eine vorhersehbare Kontrolle über den Agentenzugang gegeben werden, während gleichzeitig sichergestellt wird, dass Nutzer sich darauf verlassen können, dass ihre Agenten Transaktionen ohne willkürliche Blockaden abschließen.
Wichtige Details
- Amazon blockiert den KI-Agenten Meta’s Muse aktiv beim Durchstöbern und Einkaufen auf seiner Retail-Seite.
- Walmart arbeitet mit Muse zusammen, doch Nutzer stoßen weiterhin auf Blockaden, da menschliche Verifizierungsprüfungen die Agenten-Workflows unterbrechen.
- Delta Air Lines verbietet Drittanbieter-KI-Agenten ausdrücklich die Buchung von Flügen auf seinen digitalen Plattformen.
- Yelp blockiert nicht-menschlichen Traffic, es sei denn, der Agent zahlt für Datenlizenzen über das offizielle Programm.
- Cloudflare aktualisierte am 15. September die Crawler-Standardeinstellungen, was den Agentenzugang auf werbefinanzierten Seiten beeinträchtigen könnte.
- Meta und Partner bauen einen offenen Standard auf, um legitime kommerzielle Agenten von bösartigen Bots zu unterscheiden.
Warum das wichtig ist
Für Software-Ingenieure und Produktentwickler verdeutlicht diese Reibung eine kritische Lücke in der aktuellen Web-Infrastruktur. Da KI-Agenten immer verbreiteter werden, führt die Abhängigkeit von veralteten Bot-Erkennungsmethoden zu mehr False Positives und verschlechterten Nutzererlebnissen. Entwickler, die agentengestützte Funktionen erstellen, müssen nun berücksichtigen, wie ihre Tools mit unterschiedlichen Sicherheitsrichtlinien im gesamten Web interagieren. Das Fehlen eines universellen Standards bedeutet, dass jede Integration möglicherweise eine individuelle Behandlung erfordert oder riskiert, blockiert zu werden, was die Entwicklungskomplexität und den Wartungsaufwand erhöht.
Der Schritt hin zu einem offenen Standard signalisiert einen Wandel darin, wie der Webzugriff verwaltet wird. Anstatt alle Formen der Automatisierung als Bedrohung zu betrachten, bewegt sich die Branche hin zu einem Modell der verifizierten Identität und Absicht. Für technische Gründer und IT-Leiter deutet dies darauf hin, dass die Zukunftssicherung von Anwendungen die Übernahme dieser entstehenden Protokolle beinhalten wird. Die Ignoranz gegenüber diesem Wandel könnte zu Kundenverlusten führen, da Nutzer Dienste meiden, die die agentengestützten Erlebnisse nicht unterstützen, die sie zunehmend erwarten. Die Fähigkeit, zwischen nützlicher und schädlicher Automatisierung zu unterscheiden, wird zu einer Kernkompetenz der Sicherheit von Webplattformen.
Was Sie tun können
- Überwachen Sie Ihre Anwendungsprotokolle auf erhöhte blockierte Anfragen von bekannten KI-Agenten-User-Agents.
- Prüfen Sie Ihre aktuellen Bot-Erkennungsregeln, um sicherzustellen, dass sie legitimen Agenten-Traffic nicht versehentlich blockieren.
- Bleiben Sie informiert über den entstehenden offenen Standard für die Kommunikation zwischen Agenten, angeführt von Meta und Partnern.
- Erwägen Sie die Implementierung expliziter Allow-Lists für Partner-KI-Agenten, falls Ihr Geschäft solche Integrationen unterstützt.
- Testen Sie Ihre Checkout-Prozesse regelmäßig mit gängigen KI-Agenten, um Kompatibilitätsprobleme frühzeitig zu erkennen.



