지침  ·  2026-09-04

OWASP GenAI Security Project가 Agent Control Standard (ACS)를 공식 발행하고 GenAI Security Industry Framework Crosswalk 선보임

지침High 영향도Global
2026년 9월 1일(genai.owasp.org의 날짜가 지정된 리소스 페이지를 통해 확인됨)에 OWASP GenAI Security Project는 Agent Control Standard (ACS)를 다운로드 가능한 개방형 사양(GitHub: GenAI-Security-Project/agent-control-standard)으로 공식 발행했으며, OWASP GenAI 지침을 NIST, MITRE ATLAS, CWE 및 기타 확립된 위험/준수 프레임워크에 매핑하는 개방형 리소스인 새로운 GenAI Security Industry Framework Crosswalk을 출시했습니다. 이는 2026년 9월 2일 PR Newswire 보도자료를 통해 공개적으로 발표되었습니다(관련 없는 스폰서 및 회원 마일스톤 뉴스도 포함). ACS는 에이전트 플랫폼이 미들웨어 훅을 노출하는 방법과 안전 정책이 이를 통해 적용되는 방법을 정의하여 에이전트 프레임워크 전반에 걸쳐 선언적이고 휴대 가능한 런타임 강제 제어를 가능하게 합니다. 이는 OWASP의 기존 LLM/Agentic Top 10 목록의 위험 식별 초점을 넘어서는 단계입니다. 참고: 이는 8월 26일 ACS가 OWASP의 Agentic Security Initiative에 '통합'될 것이라는 발표(이미 다룬 내용)와는 별개이며 이를 바탕으로 합니다. 9월 1일은 표준 문서, 소스 리포지토리 및 새로운 크로스워크 리소스의 실제 발행일이며, 이는 새롭고 더 실질적인 콘텐츠입니다. OWASP 2026 LLM Top 10 자체는 2026년 8월 3-4일(이 기간 외)에 발행되었으며 여기서는 다시 보고되지 않습니다.
ACS는 정적 위험 체크리스트가 아닌 에이전트 동작(에이전트가 접근할 수 있는 것, 결정할 수 있는 것, 할 수 있는 것)의 런타임 강제를 목표로 하는 최초의 공급업체 중립적 개방형 사양 중 하나입니다. Framework Crosswalk과 함께, 이는 보안 팀과 공급업체에 공통 강제 기반과 GenAI 제어를 기존 NIST/MITRE/CWE 기반 준수 프로그램에 매핑하는 방법을 제공하며, 이는 제어 성숙도를 입증하려는 에이전트 플랫폼 공급업체에 의해 참조될 가능성이 높습니다.
에이전트 플랫폼을 구축하거나 구매하는 보안 아키텍트는 ACS의 미들웨어 훅 모델을 내부 에이전트 배포에 대해 평가해야 하고, 준수/GRC 팀은 Framework Crosswalk을 사용하여 기존 NIST/MITRE ATLAS 제어 의무를 새로운 프로그램을 시작하는 대신 GenAI 특정 지침에 매핑해야 합니다.
OWASP GenAI Security Project — Agent Control Standard (ACS) resource pagePR Newswire / OWASP releaseOWASP GenAI Security Project blog announcement
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →