何が起きたか
OWASPのGenAI Security Projectは、2026年8月3日~4日にOWASP Top 10 for LLM Applicationsの2026年版を公開しました。これは、実務者投票のみに依存するのではなく、約6,600~10,000件の実世界で報告されたAIセキュリティインシデントの実証的データベースに対して専門家投票によるリスクを検証/再ランク付けした初の版です。Prompt Injectionは依然として#1位(生のインシデント数では低いランキングながら、ほぼ普遍的なエントリーポイントとして正当化)、Sensitive Information Disclosureが#2位を維持し、Excessive Agencyは8位から3位に跳ね上がり、エージェント的でツール呼び出し型のAIシステムへのシフトを反映しています。このガイドはリスクをNIST、MITRE ATLAS、CWE、およびOWASP独自のTop 10 for Agentic Applicationsにマッピングしています。
なぜ重要か
OWASP LLM Top 10は、開発者、AppSecチーム、ベンダーによって最も広く引用されているAIアプリケーションセキュリティのベースライン(NISTプロフィール、ベンダーリスク採点製品、および数え切れない社内AppSecプログラムで参照)であり、単なる日付の変更ではなく、新しいインシデントデータに基づく実質的な再ランク付けが業界全体の優先順位付けガイダンスを変更しています。
必要な対応
AppSecおよびAIプラットフォームチームは、既存のLLM/GenAIリスク登録簿およびコントロールカタログを改訂された2026年のランキングに再マッピングすべきです。特に、Excessive Agencyコントロール(権限スコーピング、エージェント的システムの行動モニタリング)に注意を払う必要があります。これは3位への跳ね上がりを受けてのことです。