Pedoman  ·  2026-09-03

OWASP GenAI Security Project merilis Top 10 2026 untuk LLM Applications (revisi flagship) dan secara resmi menggabungkan Agent Control Standard

PedomanHigh dampakGlobal
Pada 2026-09-02 (dikonfirmasi melalui json-ld datePublished di blog genai.owasp.org dan distribusi kawat PRNewswire/StreetInsider), OWASP GenAI Security Project secara resmi mengumumkan edisi 2026 dari Top 10 untuk LLM Applications yang flagship bersama dengan Agent Control Standard yang baru diserap (spek ACS runtime-control, yang donasi ke OWASP dilaporkan terpisah ~Agustus 26-29). Edisi Top 10 2026 menggabungkan peringkat risiko yang diperbarui (Excessive Agency naik ke #3), cakupan ancaman yang diperluas yang diambil dari 'ribuan insiden keamanan AI dunia nyata,' dan pemetaan silang baru ke NIST, MITRE ATLAS, CWE, dan Top 10 OWASP sendiri untuk Agentic Applications. Catatan: pelacak pihak ketiga menempatkan posting halaman sumber dokumen asli sekitar Agustus 3-4, 2026; tanggal 2 September mencerminkan peluncuran publik/media terkoordinasi (10.000+ unduhan dalam 48 jam, 4 sponsor baru, pencapaian tonggak 30.000 anggota) daripada pengubahan tanggal diam-diam, jadi disertakan dengan caveat ini untuk adjudikasi QA.
OWASP LLM Top 10 adalah taksonomi risiko praktisi yang paling banyak dikutip untuk keamanan aplikasi GenAI dan secara langsung direferensikan oleh tooling vendor, benchmark red-team, dan program AppSec perusahaan. Elevasi revisi 2026 dari Excessive Agency dan pemetaan lintas framework baru (NIST/MITRE ATLAS/CWE) menunjukkan di mana kontrol praktisi harus berkonsentrasi saat deployment agentic berkembang, dan Agent Control Standard memberikan tim spek penegakan runtime yang netral vendor untuk diadopsi.
Petakan program keamanan aplikasi LLM/agentic yang sudah ada ke peringkat risiko 2026 yang diperbarui; evaluasi adopsi Agent Control Standard untuk penegakan kebijakan runtime; perbarui cakupan pengujian AppSec dan red-team untuk mencerminkan cakupan ancaman baru dan pemetaan lintas framework.
OWASP GenAI Security Project blogPRNewswire/StreetInsider press release
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →