지침  ·  2026-08-23

OWASP, Agentic Skills Top 10 v1.0 발표

지침High 영향도Global
2026년 8월 17일, Black Hat USA와 DEF CON 2026 이후, OWASP GenAI Security Project는 Agentic Skills Top 10 버전 1.0을 릴리스했습니다. 이는 AI 에이전트가 자율적으로 발견, 로드, 실행할 수 있는 '스킬'(재사용 가능한 지시/리소스 번들, 예: Claude Code/OpenClaw 스킬)에 특정한 10가지 보안 위험(AST01–AST10)의 새로운 분류입니다. 이 위험들은 스킬 생명주기를 다룹니다: Malicious Skills, Supply Chain Compromise, Over-Privileged Skills, Insecure Metadata, Untrusted External Instructions, Weak Isolation, Update Drift, Poor Scanning, No Governance, 및 Cross-Platform Reuse. 이 문서는 확인된 사건들(1,184개의 악성 스킬을 배포한 2026년 1월 ClawHavoc 캠페인, 98,380개 스킬을 조사하여 157개의 악성 스킬과 632개의 취약점을 발견한 USENIX Security 2026 연구, 751개의 악성 소프트웨어 발견을 보고한 96,096개 스킬 코퍼스)을 바탕으로 하며, 각 위험을 OWASP AISVS v1.0, OWASP Agentic Security Initiative (ASI) Top 10, MCP Top 10, OWASP LLM Top 10, ASVS, CSA MAESTRO, ISO/IEC 42001, 및 NIST AI RMF에 매핑하고, 서명 검증, 동작 샌드박싱, 의존성 고정, 무결성 검사를 위한 참조 코드와 크로스 플랫폼 출처 추적을 위한 제안된 Universal Skill Format 매니페스트를 제공합니다.
에이전트 '스킬'은 빠르게 성장하는, 대체로 검증되지 않은 배포 채널입니다. 이 프로젝트는 이를 'npm의 도달 범위와 npm의 10년 동안 얻은 보안 인프라 없음'으로 설명합니다. 스킬은 호스트 에이전트의 전체 권한으로 실행되며 코드 스캔 도구를 우회하는 평문 지시사항이므로, 기존 LLM/에이전트 분류에서 다루지 않는 진정한 새로운 공격 표면입니다. 이 릴리스는 Microsoft의 보안 GM, NIST 연구 매니저, 전 Anthropic CISO, 그리고 전 NSA Cybersecurity Director Rob Joyce의 지지를 받고 있으며, 이는 이러한 위험 범주에 대한 참조 분류로서 빠른 업계 간 인식을 나타냅니다.
AI 에이전트 플랫폼을 구축하거나 운영하는 보안 팀(최첨단 연구소, 에이전트 마켓플레이스, 엔터프라이즈 AI 플랫폼 팀)은 스킬 검증, 샌드박싱, 거버넌스 제어를 AST01–AST10과 비교하여 매핑해야 합니다. 개발자와 마켓플레이스 운영자는 서명 검증과 제안된 Universal Skill Format을 채택해야 하며, 에이전트 배포를 위협 모델링할 때 기존 OWASP LLM/Agentic Top 10 목록과 함께 이를 기준 참조로 취급해야 합니다.
OWASP Agentic Skills Top 10 v1.0 whitepaperOWASP Nest — Agentic Skills Top 10 project pagePress release: OWASP Publishes Agentic Skills Top 10 v1.0
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →