事件经过
2026 年 9 月 2 日(通过 genai.owasp.org 博客上的 json-ld datePublished 和 PRNewswire/StreetInsider 新闻稿确认),OWASP GenAI Security Project 正式宣布其旗舰产品 2026 年版 LLM 应用顶级风险清单,同时推出新吸收的 Agent Control Standard(ACS 运行时控制规范,其向 OWASP 的捐赠于 8 月 26-29 日左右单独报告)。2026 年版本纳入了更新的风险排名(过度代理性上升至第 3 位)、从"数千个真实世界 AI 安全事件"中汲取的扩展威胁覆盖范围,以及与 NIST、MITRE ATLAS、CWE 和 OWASP 自有的代理应用顶级风险清单的新交叉映射。注:第三方追踪器将底层文档的初始资源页面发布时间定在 2026 年 8 月 3-4 日;9 月 2 日的日期反映协调一致的公开/媒体发布(48 小时内下载超过 10,000 次、新增 4 个赞助商、达到 30,000 名成员里程碑),而非默认改期,因此出于 QA 审查目的包含此说明。
影响分析
OWASP LLM 顶级风险清单是 GenAI 应用安全领域被引用最广泛的从业者风险分类法,被供应商工具、红队基准和企业 AppSec 程序直接参考。2026 版本对过度代理性的提升和新的交叉框架映射(NIST/MITRE ATLAS/CWE)指明了当代理部署规模扩大时从业者控制措施应集中的方向,Agent Control Standard 为团队提供了一套供应商中立的运行时强制规范可供采用。
建议行动
将现有 LLM/代理应用安全程序映射到更新的 2026 年风险排名;评估采用 Agent Control Standard 进行运行时策略强制的情况;更新 AppSec 测试和红队范围以反映新的威胁覆盖范围和交叉框架映射。