Apa yang terjadi
Proyek OWASP GenAI Security menerbitkan edisi 2026 dari OWASP Top 10 untuk Aplikasi LLM, daftar utama risiko keamanan aplikasi LLM yang kritis. Untuk pertama kalinya, peringkat tidak hanya didasarkan pada suara praktisi tetapi juga pada analisis lebih dari 7.700 insiden keamanan AI dunia nyata. Excessive Agency melonjak ke posisi #3 (dari #6 pada edisi 2025) menandakan meningkatnya paparan AI agen; Misinformation dan Unbounded Consumption naik; Improper Output Handling turun ke #10; System Prompt Leakage diubah namanya menjadi Hidden Context Exposure; cakupan Supply Chain diperluas untuk mencakup artefak model yang dikompromikan. Daftar ini dipetakan ke NIST AI RMF, MITRE ATLAS, dan kontrol terkait ISO/IEC 42001. CATATAN: tanggal publikasi sebenarnya ambigu di berbagai sumber (beberapa menempatkan rilis pertengahan September 2026, minggu pembukaan jendela; yang lain menyebut 'September 2026') — QA harus memutuskan apakah tanggal tersebut jatuh dalam jendela 2026-09-29 hingga 2026-10-05.
Mengapa penting
Ini adalah taksonomi keamanan aplikasi AI yang paling banyak diadopsi oleh komunitas dan edisi pertama yang dibobot berdasarkan data insiden nyata. Pengurutan ulang ini secara langsung mengubah prioritas audit dan daftar risiko: Excessive Agency dan Misinformation kini memerlukan pengawasan lebih dalam audit AI internal dan pihak ketiga, dan tim GRC harus memetakan ulang katalog kontrol terhadap kategori yang diubah namanya/diperluas.
Tindakan yang diperlukan
Perbarui daftar risiko AI dan kerangka kontrol ke taksonomi 2026, prioritaskan ulang Excessive Agency/Misinformation dalam audit dan kuesioner pengadaan vendor, dan petakan kategori Supply Chain dan Hidden Context Exposure yang diubah namanya ke kontrol yang ada.