지침  ·  2026-08-06

OWASP GenAI LLM Top 10 2026 (v1.0) 출시

지침High 영향도Global
2026년 8월 3일, OWASP의 GenAI Security Project는 광범위하게 채택된 LLM 위험 분류체계의 주요 개정판인 OWASP Top 10 for LLM Applications 2026 (v1.0)을 발표했습니다. 처음으로 이 순위는 7,714건의 실제 LLM 보안 사건(분류 가능한 6,639건)의 코퍼스와 전통적인 커뮤니티 투표(75%/25% 가중치)로 정보가 제공되었습니다. 주요 순위 변화: Excessive Agency가 #6에서 #3으로 상승(에이전트/도구 사용 위험을 반영한 최대 상승폭), Unbounded Consumption이 #10에서 #6으로 상승(단순 DoS보다는 비용 비대칭성/지갑 거부 중심으로 재구성), Misinformation이 #9에서 #7로 이동, Improper Output Handling이 #5에서 #10으로 하락, System Prompt Leakage가 'Hidden Context Exposure'로 이름 변경/확대(#7→#8). 이 가이드는 명시적으로 NIST, MITRE ATLAS, CWE 및 OWASP Top 10 for Agentic Applications과의 교차 참조를 포함합니다.
이것은 업계 전반(공급업체, CISO, 감시자, 레드팀)에서 컨트롤 우선순위 지정 및 평가 매핑에 사용되는 LLM/GenAI 애플리케이션 보안의 참조 분류체계입니다. 방법론 변화(사건 데이터 기반 순위 지정)와 Excessive Agency/Unbounded Consumption의 상향은 보고 기간 동안 지배적이었던 에이전트 AI 위험으로의 전환을 직접 반영하며, 업계 전반의 AppSec/AI 보안 프로그램 재우선순위를 주도할 것입니다.
기존 LLM/에이전트 AI 보안 컨트롤 및 위협 모델을 개정된 2026 순위에 매핑하고, 최소 권한/에이전시 컨트롤(ASI 정렬) 및 비용/소비 가드레일의 우선순위를 지정하며, 공급업체 질문지 및 레드팀 테스트 계획을 새 카테고리로 업데이트합니다.
OWASP GenAI Security ProjectInvicti analysis of OWASP LLM Top 10 2026 methodology
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →