事件经过
OWASP 的 GenAI 安全项目于 2026 年 8 月 3-4 日发布了 2026 年版 OWASP 十大 LLM 应用安全风险。这是第一个版本,根据约 6,600-10,000 个真实报告的 AI 安全事件的实证数据库来验证/重新排列专家投票风险,而不是仅依赖从业者投票。提示注入仍排名第 1(现在因其作为近乎通用的入口点而合理化,尽管在实际事件数中排名较低),敏感信息泄露排名第 2,过度代理权限从第 8 位跃升至第 3 位,反映了向代理型、工具调用 AI 系统的转变。该指南将风险映射到 NIST、MITRE ATLAS、CWE 和 OWASP 自身的代理应用十大风险。
影响分析
OWASP LLM 十大风险是最广泛引用的 AI 应用安全基准,被开发者、AppSec 团队和供应商使用(在 NIST 配置文件、供应商风险评分产品和无数内部 AppSec 程序中引用)——这一实质性的重新排列是由新的事件数据推动的,改变了行业范围内的优先级指导,而非仅是形式上的重新标注。
建议行动
AppSec 和 AI 平台团队应将现有的 LLM/GenAI 风险登记册和控制目录重新映射到 2026 年修订排名,特别要注意过度代理权限控制(权限范围界定、代理系统的行为监控),鉴于其跃升至第 3 位。