Pedoman  ·  2026-08-06

OWASP GenAI LLM Top 10 2026 (v1.0) dirilis

PedomanHigh dampakGlobal
Pada 3 Agustus 2026, OWASP's GenAI Security Project menerbitkan OWASP Top 10 untuk LLM Applications 2026 (v1.0), sebuah revisi besar dari taksonomi risiko LLM yang diadopsi secara luas. Untuk pertama kalinya peringkat diinformasikan oleh korpus 7.714 insiden keamanan LLM dunia nyata (6.639 dapat diklasifikasikan) bersama dengan pemungutan suara komunitas tradisional (tertimbang 75%/25%). Perubahan peringkat utama: Excessive Agency melompat dari #6 ke #3 (penggerak terbesar, mencerminkan risiko agentic/tool-use), Unbounded Consumption naik dari #10 ke #6 (direkalibrasi seputar asimetri biaya/denial-of-wallet bukan hanya DoS), Misinformation pindah dari #9 ke #7, Improper Output Handling turun dari #5 ke #10, dan System Prompt Leakage diubah nama/diperluas menjadi 'Hidden Context Exposure' (#7→#8). Panduan ini secara eksplisit cross-references NIST, MITRE ATLAS, CWE, dan OWASP Top 10 untuk Agentic Applications.
Ini adalah taksonomi referensi untuk keamanan aplikasi LLM/GenAI yang digunakan di seluruh industri (vendor, CISO, auditor, red team) untuk memprioritaskan kontrol dan memetakan penilaian. Perubahan metodologi (peringkat yang diinformasikan oleh data insiden) dan elevasi Excessive Agency/Unbounded Consumption secara langsung mencerminkan pergeseran menuju risiko agentic AI yang mendominasi jendela pelaporan, dan akan mendorong reprioritisasi program AppSec/AI-security di seluruh industri.
Petakan kontrol keamanan LLM/agentic AI dan model ancaman yang ada ke peringkat 2026 yang direvisi; prioritaskan kontrol least-privilege/agency (selaras ASI) dan guardrail biaya/konsumsi; perbarui kuesioner vendor dan rencana pengujian red-team ke kategori baru.
OWASP GenAI Security ProjectInvicti analysis of OWASP LLM Top 10 2026 methodology
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →