Apa yang terjadi
Pada 17 Agustus 2026, setelah Black Hat USA dan DEF CON 2026, OWASP GenAI Security Project merilis versi 1.0 dari Agentic Skills Top 10 — sebuah taksonomi baru dari sepuluh risiko keamanan (AST01–AST10) yang spesifik untuk 'skills' (paket instruksi/sumber daya yang dapat digunakan kembali yang dapat ditemukan, dimuat, dan dijalankan secara otonom oleh agen AI, misalnya Claude Code/OpenClaw skills). Risiko-risiko ini mencakup siklus hidup skill: Malicious Skills, Supply Chain Compromise, Over-Privileged Skills, Insecure Metadata, Untrusted External Instructions, Weak Isolation, Update Drift, Poor Scanning, No Governance, dan Cross-Platform Reuse. Dokumen ini didasarkan pada insiden yang dikonfirmasi (kampanye ClawHavoc Januari 2026 yang mendorong 1.184 skills berbahaya, studi USENIX Security 2026 dari 98.380 skills menemukan 157 skills berbahaya dengan 632 kerentanan, dan corpus 96.096-skill melaporkan 751 temuan malware), memetakan setiap risiko ke OWASP AISVS v1.0, OWASP Agentic Security Initiative (ASI) Top 10, MCP Top 10, OWASP LLM Top 10, ASVS, CSA MAESTRO, ISO/IEC 42001, dan NIST AI RMF, dan menyediakan kode referensi untuk verifikasi tanda tangan, behavioral sandboxing, dependency pinning, dan integrity checking, ditambah manifest Universal Skill Format yang diusulkan untuk provenance lintas platform.
Mengapa penting
'Skills' agen adalah saluran distribusi yang berkembang pesat dan sebagian besar belum diverifikasi — dijelaskan oleh proyek sebagai memiliki 'jangkauan npm dan tidak ada infrastruktur keamanan sepuluh tahun yang telah dimenangkan npm.' Skills berjalan dengan izin penuh agen host dan merupakan instruksi dalam bahasa biasa yang melewati alat pemindaian kode, menjadikan ini permukaan serangan yang benar-benar baru yang tidak tercakup oleh taksonomi LLM/agentic yang ada. Rilis ini membawa endorsement dari GM Keamanan Microsoft, manajer peneliti NIST, bekas CISO Anthropic, dan bekas Direktur Keamanan Siber NSA Rob Joyce, menunjukkan pengakuan lintas industri yang cepat sebagai taksonomi referensi untuk kelas risiko ini.
Tindakan yang diperlukan
Tim keamanan yang membangun atau mengoperasikan platform agen AI (frontier labs, agent marketplaces, tim platform AI enterprise) harus memetakan kontrol skill-vetting, sandboxing, dan governance mereka terhadap AST01–AST10; pengembang dan operator marketplace harus mengadopsi verifikasi tanda tangan dan Universal Skill Format yang diusulkan; perlakukan ini sebagai referensi baseline bersama dengan daftar OWASP LLM/Agentic Top 10 yang ada ketika melakukan threat-modeling untuk penyebaran agen.