무슨 일이 있었나
2026년 8월 3일, OWASP의 GenAI Security Project는 광범위하게 채택된 LLM 위험 분류체계의 주요 개정판인 OWASP Top 10 for LLM Applications 2026 (v1.0)을 발표했습니다. 처음으로 이 순위는 7,714건의 실제 LLM 보안 사건(분류 가능한 6,639건)의 코퍼스와 전통적인 커뮤니티 투표(75%/25% 가중치)로 정보가 제공되었습니다. 주요 순위 변화: Excessive Agency가 #6에서 #3으로 상승(에이전트/도구 사용 위험을 반영한 최대 상승폭), Unbounded Consumption이 #10에서 #6으로 상승(단순 DoS보다는 비용 비대칭성/지갑 거부 중심으로 재구성), Misinformation이 #9에서 #7로 이동, Improper Output Handling이 #5에서 #10으로 하락, System Prompt Leakage가 'Hidden Context Exposure'로 이름 변경/확대(#7→#8). 이 가이드는 명시적으로 NIST, MITRE ATLAS, CWE 및 OWASP Top 10 for Agentic Applications과의 교차 참조를 포함합니다.
왜 중요한가
이것은 업계 전반(공급업체, CISO, 감시자, 레드팀)에서 컨트롤 우선순위 지정 및 평가 매핑에 사용되는 LLM/GenAI 애플리케이션 보안의 참조 분류체계입니다. 방법론 변화(사건 데이터 기반 순위 지정)와 Excessive Agency/Unbounded Consumption의 상향은 보고 기간 동안 지배적이었던 에이전트 AI 위험으로의 전환을 직접 반영하며, 업계 전반의 AppSec/AI 보안 프로그램 재우선순위를 주도할 것입니다.
필요한 조치
기존 LLM/에이전트 AI 보안 컨트롤 및 위협 모델을 개정된 2026 순위에 매핑하고, 최소 권한/에이전시 컨트롤(ASI 정렬) 및 비용/소비 가드레일의 우선순위를 지정하며, 공급업체 질문지 및 레드팀 테스트 계획을 새 카테고리로 업데이트합니다.