Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Megjelent az OWASP 2026-os LLM-biztonsági Top 10 listája

2026. szeptember 2. 06:59Forrás: OWASP GenAI Security Project
Megjelent az OWASP 2026-os LLM-biztonsági Top 10 listája
Kép: OWASP GenAI Security Project

Az OWASP GenAI Security Project kiadta a nagy nyelvi modellekre épülő alkalmazások 2026-os biztonsági Top 10 listáját, valamint bemutatta az Agent Control Standardot. A projekt közössége közben világszerte több mint 30 000 tagra bővült, és négy új iparági támogató csatlakozott.

A lényeg röviden
  • Megjelent az OWASP Top 10 for LLM Applications 2026 kiadása.
  • Az új lista több ezer valós AI-biztonsági incidens kutatására támaszkodik.
  • Az Agent Control Standard az ügynökalapú rendszerek futás közbeni szabályozását célozza.
  • Az F5, a WitnessAI, az Evoke Security és a Mondoo Inc. új támogatóként csatlakozott.
  • Az OWASP GenAI Security Project közössége átlépte a 30 000 tagot.

Több ezer valós incidens alapján frissítették a listát

Az OWASP GenAI Security Project 2026-os Top 10 kiadványa a nagy nyelvi modellekre épülő alkalmazásokat fenyegető legfontosabb biztonsági kockázatok azonosításához és mérsékléséhez ad útmutatást. A szeptember 2-i bejelentés szerint a dokumentumot több száz mesterségesintelligencia-biztonsági szakértő közreműködésével készítették.

Az új kiadás frissített rangsort, szélesebb körű fenyegetéslefedettséget és több ezer valós AI-biztonsági incidensből származó kutatási eredményt tartalmaz. A készítők kibővítették a kapcsolódásokat több meghatározó keretrendszerhez is, köztük a NIST, a MITRE ATLAS és a CWE anyagaihoz, valamint az OWASP GenAI Security Project ügynökalapú alkalmazásokra vonatkozó Top 10 listájához.

A kiadvány iránti keresletet jelzi, hogy az első 48 órában több mint 10 000 letöltést regisztráltak. Az OWASP szerint ez azt mutatja, hogy a szervezetek egyre gyakrabban viszik a mesterséges intelligenciára épülő alkalmazásokat a kísérleti szakaszból éles környezetbe.

Az ügynökök működését már futás közben is szabályoznák

A projekt bejelentette az Agent Control Standard, röviden ACS átadását is. A szabvány az ügynökalapú mesterségesintelligencia-rendszerek védelmét szolgálja, és az OWASP meglévő munkáját egészíti ki az ügynökök kockázatairól, biztonsági kontrolljairól, identitásáról, irányításáról és teszteléséről.

Az ACS ezekhez a területekhez a gyakorlatban alkalmazható, futás közbeni kikényszerítést ad hozzá. A projekt közleménye szerint ez azért fontos, mert az AI-rendszerek a tartalom létrehozása mellett egyre inkább önállóan is cselekedhetnek. Steve Wilson, az LLM Top 10 alapítója és az OWASP GenAI Security Project igazgatósági tagja úgy fogalmazott, hogy a biztonságnak alkalmazkodnia kell ehhez a változáshoz, és ellenőrizhető korlátokat kell felállítani arra, hogy a rendszerek mihez férhetnek hozzá, miről dönthetnek és mit tehetnek.

Az OWASP emellett kibővítette az AI Security Solutions Directory nevű interaktív megoldásjegyzéket. Ez a piacot több nézőpontból mutatja be, köztük a generatív AI biztonsága, az ügynökalapú rendszerek védelme, valamint az AI- és ügynökalapú vörös csapatos tesztelés szerint. A GenAI Security Industry Framework Crosswalk pedig az OWASP útmutatásait segít összekapcsolni meglévő biztonsági, kockázatkezelési és megfelelőségi keretrendszerekkel.

Négy új támogató és több mint 30 000 közösségi tag

Az OWASP GenAI Security Project új iparági támogatókat is bejelentett. Az F5 és a WitnessAI Gold Sponsor, az Evoke Security és a Mondoo Inc. Silver Sponsor szerepet vállal. A támogatók a projekt nyílt forrású kutatásait és közösségi programjait segítik.

A projekt LinkedIn-közössége közben meghaladta a 30 000 tagot. A közlemény szerint a résztvevők között biztonsági szakemberek, AI-fejlesztők, kutatók, technológiai szolgáltatók, kormányzati szereplők és más közreműködők vannak a világ minden tájáról.

Az új erőforrások elsősorban azoknak a szervezeteknek adhatnak közös kiindulópontot, amelyek nagy nyelvi modellekre épülő alkalmazásokat és önállóan működő AI-ügynököket vezetnek be. Az OWASP irányelvei a kockázatok rangsorolását, a kapcsolódó kontrollok kiválasztását és az ügynökök hozzáféréseinek, döntéseinek, valamint műveleteinek vizsgálatát támogatják.

OWASP GenAI Security ProjectF5WitnessAIEvoke SecurityMondoo IncAI-biztonságkiberbiztonságAI-ágensek

Kapcsolódó hírek

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak
Biztonság és etika2026. október 2. 19:45

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak

A mesterséges intelligencia a felderítéstől a social engineeringen át a kártevők és kihasználások fejlesztéséig egyre több ponton jelenik meg a kibertámadásokban. A…

Az NVIDIA hardveres vészleállítót javasol az AI-ügynökökhöz
Cégek és üzlet2026. szeptember 30. 20:46

Az NVIDIA hardveres vészleállítót javasol az AI-ügynökökhöz

Az NVIDIA olyan referenciaarchitektúrát mutatott be, amely az AI-ügynökök megfigyelését és leállítását az ügynök által el nem érhető hardverre bízná. A javaslat…

A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban
Cégek és üzlet2026. szeptember 29. 15:00

A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban

A TrendAI bemutatta az Autonomous Vulnerability Discovery szolgáltatás privát előzetesét, amely AI segítségével keres, azonosít és ellenőriz sebezhetőségeket, köztük…