ガイドライン  ·  2026-09-03

OWASP GenAI Security Project が LLM Applications 向け 2026 Top 10(フラッグシップ改訂版)をリリースし、Agent Control Standard を正式に統合

ガイドラインHigh 影響度Global
2026-09-02 に(genai.owasp.org ブログおよび PRNewswire/StreetInsider ワイヤー配信の json-ld datePublished で確認)、OWASP GenAI Security Project は LLM Applications 向け 2026 年版フラッグシップ Top 10 を正式に発表し、新たに吸収された Agent Control Standard(ACS ランタイム制御仕様、その OWASP への寄付は 8 月 26~29 日頃に別途報告)と合わせて発表しました。2026 年版 Top 10 は、更新されたリスク順位付け(Excessive Agency が #3 に上昇)、「数千の実世界の AI セキュリティインシデント」から引き出された脅威カバレッジの拡大、および NIST、MITRE ATLAS、CWE、OWASP の Agentic Applications 向け Top 10 への新しいクロスマッピングを組み入れています。注:サードパーティトラッカーでは基礎となるドキュメントの初期リソースページ投稿を 2026 年 8 月 3~4 日頃に配置しており、9 月 2 日の日付は静かな再日付けではなく調整された公開/メディア立ち上げ(48 時間で 10,000 回以上のダウンロード、4 つの新規スポンサー、30,000 メンバーマイルストーン)を反映しているため、QA 判定のため但し書きとして含まれています。
OWASP LLM Top 10 は GenAI アプリケーションセキュリティにおいて最も広く引用されているプラクティショナーリスク分類法であり、ベンダーツール、レッドチームベンチマーク、およびエンタープライズ AppSec プログラムによって直接参照されています。2026 年改訂版の Excessive Agency の昇格と新しいクロスフレームワークマッピング(NIST/MITRE ATLAS/CWE)は、エージェンティック展開がスケーリングする際にプラクティショナー制御が集中すべき場所を示し、Agent Control Standard はチームがランタイム実装仕様を採用するためのベンダー中立的な仕様を提供します。
既存の LLM/エージェンティックアプリケーションセキュリティプログラムを 2026 年の更新されたリスク順位付けにマップしてください。ランタイムポリシー実装のための Agent Control Standard の採用を評価してください。新しい脅威カバレッジとクロスフレームワークマッピングを反映するために AppSec テストおよびレッドチームスコープを更新してください。
OWASP GenAI Security Project blogPRNewswire/StreetInsider press release
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →