ガイドライン  ·  2026-08-06

OWASP GenAI LLM Top 10 2026 (v1.0) がリリース

ガイドラインHigh 影響度Global
2026年8月3日、OWASPの GenAI Security Project は、広く採用されているLLMリスク分類法の大規模改訂版である OWASP Top 10 for LLM Applications 2026 (v1.0) を公開しました。初めて、ランキングは従来のコミュニティ投票(加重75%/25%)と並行して、7,714件の実世界のLLMセキュリティインシデント(6,639件が分類可能)のコーパスによって裏付けられています。主要なランキング変更:Excessive Agency は #6 から #3 へジャンプ(最大の変動、エージェント/ツール使用リスクを反映)、Unbounded Consumption は #10 から #6 へ上昇(単なるDoSではなく、コスト非対称性/ウォレット拒否を中心に再構成)、Misinformation は #9 から #7 へ移動、Improper Output Handling は #5 から #10 へ低下、System Prompt Leakage は「Hidden Context Exposure」に改名・拡大(#7→#8)。ガイドは NIST、MITRE ATLAS、CWE、および OWASP Top 10 for Agentic Applications を明示的に相互参照しています。
これはLLM/GenAIアプリケーションセキュリティの参照分類法であり、業界全体(ベンダー、CISO、監査人、レッドチーム)で、コントロールの優先順位付けとアセスメントのマッピングに使用されています。方法論の変更(インシデントデータによる根拠のあるランキング)と Excessive Agency/Unbounded Consumption の昇格は、報告期間を支配したエージェントAIリスクへのシフトを直接反映しており、業界全体の AppSec/AIセキュリティプログラムの再優先順位付けを促進します。
既存の LLM/エージェントAI セキュリティコントロールおよび脅威モデルを改訂版2026ランキングにマップします。最小権限/エージェンシーコントロール(ASI整合)およびコスト/消費ガードレールの優先順位付け。ベンダーアンケートおよびレッドチームテスト計画を新しいカテゴリに更新します。
OWASP GenAI Security ProjectInvicti analysis of OWASP LLM Top 10 2026 methodology
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →