指南  ·  2026-09-04

OWASP GenAI Security Project正式发布Agent Control Standard (ACS)并推出GenAI Security Industry Framework Crosswalk

指南High 影响Global
2026年9月1日(通过genai.owasp.org上的资源页面确认),OWASP GenAI Security Project正式发布了Agent Control Standard (ACS)作为可下载的开放规范(GitHub: GenAI-Security-Project/agent-control-standard),并发布了新的GenAI Security Industry Framework Crosswalk,这是一份开放资源,将OWASP GenAI指导映射到NIST、MITRE ATLAS、CWE和其他既定风险/合规框架。此内容通过9月2日的PR Newswire新闻稿公开宣布(同时涵盖无关的赞助商和会员里程碑新闻)。ACS定义了代理平台如何暴露中间件钩子,以及如何通过它们强制执行安全策略,在代理框架中实现声明式、可移植、运行时强制的控制——这超越了OWASP现有LLM/Agentic Top 10列表的风险识别焦点。注:这与8月26日关于ACS将被"纳入"OWASP Agentic Security Initiative的公告不同且基于其之上(已涵盖)——9月1日是标准文档、源代码库和新crosswalk资源的实际发布,这是新的、更实质性的内容。OWASP 2026 LLM Top 10本身发布于2026年8月3-4日(在此时间窗口外),此处不再报告。
ACS是首批专门针对代理行为运行时强制执行(代理可以访问、决定和执行的内容)的供应商中立、开放规范之一,而不是静态风险清单。结合Framework Crosswalk,它为安全团队和供应商提供了通用强制执行基础和将GenAI控制映射到现有基于NIST/MITRE/CWE的合规计划的方法,这可能会被寻求展示控制成熟度的代理平台供应商所引用。
构建或采购代理平台的安全架构师应针对内部代理部署评估ACS的中间件钩子模型;合规/GRC团队应使用Framework Crosswalk将现有的NIST/MITRE ATLAS控制义务映射到GenAI特定指导,而不是启动平行计划。
OWASP GenAI Security Project — Agent Control Standard (ACS) resource pagePR Newswire / OWASP releaseOWASP GenAI Security Project blog announcement
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →