事件经过
OWASP GenAI安全项目发布了OWASP Top 10 for LLM Applications的2026版,这是关键的LLM应用安全风险旗舰榜单。首次排名不仅基于从业者投票,还基于对7,700多起真实AI安全事件的分析。过度代理跃升至第3位(2025版为第6位),表明智能体AI暴露面扩大;错误信息和无界消耗排名上升;不当输出处理跌至第10位;系统提示泄漏更名为隐藏上下文暴露;供应链覆盖范围扩展至包含被篡改的模型制品。该榜单映射到NIST AI RMF、MITRE ATLAS及ISO/IEC 42001相关的控制项。注意:出版物日期在各来源间确实存在歧义(部分来源称发布于2026年9月中旬,即窗口首周;另有来源称“2026年9月”)——QA应裁定其是否落在2026-09-29至2026-10-05窗口内。
影响分析
这是社区最广泛采用的AI应用安全分类法,也是首个以真实事件数据加权的版本。重新排序直接改变了审计和风险登记册的优先级:过度代理和错误信息现在需要在内部和第三方AI审计中获得更多审查,GRC团队必须将控制目录重新映射到更名/扩展的类别上。
建议行动
将AI风险登记册和控制框架更新至2026版分类法,在审计和供应商采购问卷中重新优先考虑过度代理/错误信息,并将更名的供应链和隐藏上下文暴露类别映射到现有控制项。