指南  ·  2026-08-06

OWASP GenAI LLM Top 10 2026 (v1.0) 已发布

指南High 影响Global
2026年8月3日,OWASP的GenAI安全项目发布了《OWASP LLM应用Top 10 2026 (v1.0)》,这是对广泛采用的LLM风险分类法的重大修订。首次,该排名由7,714起真实LLM安全事件(6,639起可分类)的语料库与传统社区投票共同决定(权重分别为75%/25%)。主要排名变化:Excessive Agency从第6位跃升至第3位(最大变动,反映代理/工具使用风险),Unbounded Consumption从第10位上升至第6位(重新定义为围绕成本不对称/钱包拒绝而非仅DoS),Misinformation从第9位移至第7位,Improper Output Handling从第5位下降至第10位,System Prompt Leakage被重新命名/扩展为"Hidden Context Exposure"(第7位→第8位)。该指南明确交叉引用了NIST、MITRE ATLAS、CWE和OWASP代理应用Top 10。
这是整个行业(供应商、CISO、审计员、红队)用于优先考虑控制措施和映射评估的LLM/GenAI应用安全参考分类法。方法论变化(事件数据驱动的排名)和Excessive Agency/Unbounded Consumption的提升直接反映了向代理AI风险的转变,该风险在报告期间占主导地位,并将推动全行业AppSec/AI安全项目的重新优先排序。
将现有LLM/代理AI安全控制和威胁模型映射到修订的2026排名;优先考虑最小权限/代理控制(符合ASI)和成本/消费护栏;将供应商问卷和红队测试计划更新到新的类别。
OWASP GenAI Security ProjectInvicti analysis of OWASP LLM Top 10 2026 methodology
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →