Skip to content

OWASP Agentic Applications Top 10 2026

OWASP Gen AI Security Project - Agentic Security Initiative
Version 2026
December 2025

本頁為 OWASP Top 10 For Agentic Applications 2026 的繁體中文非官方翻譯。翻譯以忠實呈現原文為原則;若中文與英文原文有歧義,以英文原文為準。

法律聲明

本文件提供的資訊不構成、亦無意構成法律建議。所有資訊僅供一般資訊用途。本文件包含其他第三方網站的連結。此類連結僅為方便使用,OWASP 並不推薦或背書第三方網站的內容。

授權與使用

本文件採用 Creative Commons CC BY-SA 4.0 授權。

你可以自由:

  • 分享(Share) — 以任何媒介或格式複製及再散布本素材。
  • 改作(Adapt) — 為任何目的重新混合、轉換及以本素材為基礎進行創作,包括商業用途。

但須遵守以下條件:

  • 姓名標示(Attribution) — 你必須給予適當的姓名標示、提供授權條款連結,並指出是否曾進行修改。你可以用任何合理方式進行,但不得以任何方式暗示授權人為你或你的使用方式背書。
  • 姓名標示指南(Attribution Guidelines) — 必須包含專案名稱,以及被引用素材的名稱。
    • OWASP Top 10 for LLMs - GenAI Red Teaming Guide(原文件授權頁如此列示)
  • 相同方式分享(ShareAlike) — 若你重新混合、轉換或以本素材為基礎進行創作,你必須以與原作相同的授權條款散布你的貢獻。

完整授權條款:https://creativecommons.org/licenses/by-sa/4.0/legalcode

目錄

Agentic Top 10 一覽

原文件的 Agentic Top 10 At A Glance 圖將十項風險放在 Agentic 應用的 Inputs、Integration/Processing 與 Outputs 流程中。下方以可閱讀的網頁結構重製原圖中的元件與 ASI 標示;在窄螢幕上會改為垂直排列。

Inputs 輸入

User Prompts
API
External Agents
ASI01ASI03ASI09

Integration/Processing 整合/處理

Policy & Governance
Human-in-the-loop
Agent
Agent ASI10
ASI07
Connected data/RAG
Memory
ASI06

Outputs 輸出

Tools
APIs/Resources
ASI02
External Agents
跨整體流程ASI04ASI05ASI08
Agentic Top 10 At A Glance — 依原文件圖中的流程、元件與 ASI 標示重製。
  1. ASI01:Agent 目標劫持(Agent Goal Hijack)
  2. ASI02:工具誤用與利用(Tool Misuse & Exploitation)
  3. ASI03:身分與權限濫用(Identity & Privilege Abuse)
  4. ASI04:Agentic 供應鏈漏洞(Agentic Supply Chain Vulnerabilities)
  5. ASI05:非預期程式碼執行(Unexpected Code Execution, RCE)
  6. ASI06:記憶與上下文污染(Memory & Context Poisoning)
  7. ASI07:不安全的 Agent 間通訊(Insecure Inter-Agent Communication)
  8. ASI08:級聯失效(Cascading Failures)
  9. ASI09:人類與 Agent 信任利用(Human-Agent Trust Exploitation)
  10. ASI10:Rogue Agents

原作:OWASP Top 10 For Agentic Applications 2026
專案:OWASP Gen AI Security Project - Agentic Security Initiative
授權:CC BY-SA 4.0
本翻譯為非官方繁體中文版本,並依 CC BY-SA 4.0 授權釋出。