Az OWASP 2026-os LLM-listája az ügynöki működés kockázataira figyelmeztet
Az OWASP közzétette a generatív AI-modellek 2026-os Top 10-es biztonsági listáját. A rangsor változásai arra utalnak, hogy a figyelem egyre inkább az AI-rendszerek önálló működésére, az általuk kezelt kontextusra és cselekvéseik következményeire irányul.
- Az OWASP közzétette a GenAI LLM Top 10 2026-os kiadását.
- A promptinjektálás és az érzékeny információk közzététele áll az első két helyen.
- A túlzott ügynöki működés az LLM06 helyről az LLM03 pozícióra lépett.
- A rejtett kontextus felfedése váltotta fel a rendszerprompt kiszivárgását.
- A félretájékoztatás jelentősége nő, amikor AI-kimenetek munkafolyamatokba, kódba és automatizált műveletekbe kerülnek.
A promptinjektálás és az adatszivárgás áll az élen
Az OWASP GenAI LLM Top 10 2026 a nagy nyelvi modellekhez kapcsolódó biztonsági kockázatok egyik fontos hivatkozási pontja. A Check Point 2026. augusztus 17-én megjelent elemzése szerint a lista első két helyén a promptinjektálás és az érzékeny információk nyilvánosságra kerülése szerepel.
A promptinjektálás olyan kockázati területként jelenik meg, amely a rangsor élén áll. Mellette az érzékeny információk közzététele kapott kiemelt helyet. A két első pozíció azt jelzi, hogy az OWASP frissítésében központi kérdés maradt a modelleknek adott utasítások kezelése, valamint a rendszerekben lévő vagy azok által elérhető érzékeny információk védelme.
Nagyot lépett előre a túlzott önállóság
A rangsor legnagyobb elmozdulását az excessive agency, vagyis a túlzott ügynöki működés mutatja. Ez a kockázat a korábbi LLM06 helyről az LLM03 pozícióra került fel.
A Check Point szerint a változás az AI-rendszerek ügynöki jellegének növekvő jelentőségére világít rá. A hangsúly így a modell válaszain túl arra is kiterjed, hogy milyen önállósággal működik egy rendszer, milyen környezetben használja fel a kapott kontextust, és milyen következményekkel járhatnak az AI által végrehajtott cselekvések.
A rangsor mozgása önmagában nem részletezi, hogy egyes rendszerek milyen konkrét műveleteket végeznek. A forrás alapján azonban az látható, hogy az OWASP 2026-os listáján az önállóbb AI-működéshez kapcsolódó kockázat jóval előrébb került.
Bővül a védendő kontextus köre
A frissítésben a hidden context exposure, vagyis a rejtett kontextus felfedése váltotta fel a system prompt leakage, a rendszerprompt kiszivárgásának kategóriáját. A Check Point értelmezése szerint ezzel szélesebb körre terjed ki az, amit védeni kell.
A változás arra utal, hogy a biztonsági szempontok már nem kizárólag a rendszerpromptok védelmére összpontosítanak. A kontextus kezelése önálló figyelmet kapott, miközben a lista az AI-rendszerek működéséhez kapcsolódó információk védelmének tágabb értelmezését alkalmazza.
A félretájékoztatás hatása túlmutat a modellen
A misinformation, vagyis a félretájékoztatás szintén előrébb került. A Check Point szerint ennek jelentősége akkor nő, amikor az AI által előállított kimenetek munkafolyamatokba, kódba és automatizált műveletekbe kerülnek.
Ez a megközelítés az AI-válaszok következményeire irányítja a figyelmet. A kockázat nem csak magában a szöveges kimenetben jelenhet meg, hanem akkor is, ha azt további folyamatok használják fel, kód részeként kezelik, vagy automatizált cselekvés alapjává teszik.
Az OWASP 2026-os listája így a Check Point szerint olyan irányt jelez, amelyben az AI-biztonság fókusza az ügynöki működés, a kontextus és az AI által kiváltott következmények felé tolódik. A felhasználók és a rendszerek üzemeltetői számára a lista azt mutatja meg, mely területek kaptak kiemelt helyet a biztonsági kockázatok frissített rangsorában.
Check Point: Reading the Signals in the OWASP LLM Top 10 2026