何が起きたか
OWASPがホストするフレームワーク(github.com/owasp/owasp-top-10-neocloud-and-ai-data-center-security-risks、姉妹サイトforge-framework.io)であり、ネオクラウド/GPUクラウドおよびAIデータセンターインフラストラクチャにおけるセキュリティリスクのTop 10をカタログ化したもの。FORGEドメイン(Fleet integrity、Operations & management planes、Resource isolation、Grid(ネットワーキング/ファシリティ)、Evidence & exposure management)を定義し、可能性・影響・検出難易度をスコアリングした深刻度順のリスクマトリクスを備え、ハードウェア/ファームウェアの整合性侵害や安全でないマルチテナント分離などのリスクが上位を占める。レビュアーにはDell、Google、IBM、Roblox、Nebius、Lava、Zenity、Aqua Securityのセキュリティリーダーが含まれる。正確な初版発行日はOWASP自身のドメインでは確定的に確認できなかった。シンジケーションミラーには2026-09-30の日付スタンプがあり、これはレポート期間内に該当するが、権威的なものではなく参考として扱われる。
なぜ重要か
これはOWASPのAIセキュリティカバレッジを、モデル/アプリケーション層より下の、AIを訓練・サービス提供する共有アクセラレータ/GPUインフラストラクチャに拡張するものである。ネオクラウドプロバイダーと顧客に、AIコンピュートの調達・堅牢化・成熟度評価のための共通語彙を提供し、OWASP LLM Top 10、MITRE ATLAS、NIST AI RMFを補完する。マルチテナントGPUクラスタ、モデル窃取、ファームウェア/サプライチェーン整合性といった分野では、これまで同等のOWASPコントロールカタログは存在しなかった。
必要な対応
ネオクラウド/GPUクラウドプロバイダーおよびAIインフラストラクチャ顧客は、自社のAIデータセンター環境をFORGEリスクマトリクスにマッピングし、調達および堅牢化チェックリストとして使用すべきである。実務者は、公式のOWASP発行が確認された時点での採用に向けてブックマークすべきである。