Megjelent az OWASP 2026-os LLM-biztonsági Top 10 listája

Az OWASP GenAI Security Project kiadta a nagy nyelvi modellekre épülő alkalmazások 2026-os biztonsági Top 10 listáját, valamint bemutatta az Agent Control Standardot. A projekt közössége közben világszerte több mint 30 000 tagra bővült, és négy új iparági támogató csatlakozott.
- Megjelent az OWASP Top 10 for LLM Applications 2026 kiadása.
- Az új lista több ezer valós AI-biztonsági incidens kutatására támaszkodik.
- Az Agent Control Standard az ügynökalapú rendszerek futás közbeni szabályozását célozza.
- Az F5, a WitnessAI, az Evoke Security és a Mondoo Inc. új támogatóként csatlakozott.
- Az OWASP GenAI Security Project közössége átlépte a 30 000 tagot.
Több ezer valós incidens alapján frissítették a listát
Az OWASP GenAI Security Project 2026-os Top 10 kiadványa a nagy nyelvi modellekre épülő alkalmazásokat fenyegető legfontosabb biztonsági kockázatok azonosításához és mérsékléséhez ad útmutatást. A szeptember 2-i bejelentés szerint a dokumentumot több száz mesterségesintelligencia-biztonsági szakértő közreműködésével készítették.
Az új kiadás frissített rangsort, szélesebb körű fenyegetéslefedettséget és több ezer valós AI-biztonsági incidensből származó kutatási eredményt tartalmaz. A készítők kibővítették a kapcsolódásokat több meghatározó keretrendszerhez is, köztük a NIST, a MITRE ATLAS és a CWE anyagaihoz, valamint az OWASP GenAI Security Project ügynökalapú alkalmazásokra vonatkozó Top 10 listájához.
A kiadvány iránti keresletet jelzi, hogy az első 48 órában több mint 10 000 letöltést regisztráltak. Az OWASP szerint ez azt mutatja, hogy a szervezetek egyre gyakrabban viszik a mesterséges intelligenciára épülő alkalmazásokat a kísérleti szakaszból éles környezetbe.
Az ügynökök működését már futás közben is szabályoznák
A projekt bejelentette az Agent Control Standard, röviden ACS átadását is. A szabvány az ügynökalapú mesterségesintelligencia-rendszerek védelmét szolgálja, és az OWASP meglévő munkáját egészíti ki az ügynökök kockázatairól, biztonsági kontrolljairól, identitásáról, irányításáról és teszteléséről.
Az ACS ezekhez a területekhez a gyakorlatban alkalmazható, futás közbeni kikényszerítést ad hozzá. A projekt közleménye szerint ez azért fontos, mert az AI-rendszerek a tartalom létrehozása mellett egyre inkább önállóan is cselekedhetnek. Steve Wilson, az LLM Top 10 alapítója és az OWASP GenAI Security Project igazgatósági tagja úgy fogalmazott, hogy a biztonságnak alkalmazkodnia kell ehhez a változáshoz, és ellenőrizhető korlátokat kell felállítani arra, hogy a rendszerek mihez férhetnek hozzá, miről dönthetnek és mit tehetnek.
Az OWASP emellett kibővítette az AI Security Solutions Directory nevű interaktív megoldásjegyzéket. Ez a piacot több nézőpontból mutatja be, köztük a generatív AI biztonsága, az ügynökalapú rendszerek védelme, valamint az AI- és ügynökalapú vörös csapatos tesztelés szerint. A GenAI Security Industry Framework Crosswalk pedig az OWASP útmutatásait segít összekapcsolni meglévő biztonsági, kockázatkezelési és megfelelőségi keretrendszerekkel.
Négy új támogató és több mint 30 000 közösségi tag
Az OWASP GenAI Security Project új iparági támogatókat is bejelentett. Az F5 és a WitnessAI Gold Sponsor, az Evoke Security és a Mondoo Inc. Silver Sponsor szerepet vállal. A támogatók a projekt nyílt forrású kutatásait és közösségi programjait segítik.
A projekt LinkedIn-közössége közben meghaladta a 30 000 tagot. A közlemény szerint a résztvevők között biztonsági szakemberek, AI-fejlesztők, kutatók, technológiai szolgáltatók, kormányzati szereplők és más közreműködők vannak a világ minden tájáról.
Az új erőforrások elsősorban azoknak a szervezeteknek adhatnak közös kiindulópontot, amelyek nagy nyelvi modellekre épülő alkalmazásokat és önállóan működő AI-ügynököket vezetnek be. Az OWASP irányelvei a kockázatok rangsorolását, a kapcsolódó kontrollok kiválasztását és az ügynökök hozzáféréseinek, döntéseinek, valamint műveleteinek vizsgálatát támogatják.
OWASP GenAI Security Project: OWASP GenAI Security Project Unveils 2026 Top 10 for LLM Applications, New Agent Control Standard and Sponsors as Community Tops 30,000 Members


