Agentic Top 10 負責人來函
Agentic AI 系統正快速地從試驗階段進入金融、醫療、國防、關鍵基礎設施與公部門的正式環境。不同於針對特定任務的自動化,Agent 會跨越多個步驟與系統進行規劃、決策與行動,且往往代表使用者與團隊執行。Agentic Security Initiative 已開始定義 Agentic 應用的安全防護,但也發布了一套涵蓋生命週期的指南。
我們的核心分類法(Agentic AI - Threats and Mitigations)提供了 Agent 的基礎定義、它們與 LLM 應用的關係、自主性的角色,以及對威脅與緩解措施的詳細說明。其他文件則涵蓋威脅建模(Agentic Threat Modelling Guide)、Agentic 應用的架構、設計、開發與部署安全(Securing Agentic Applications),以及治理(State of Agentic AI Security and Governance)。
這些出版物提供了一套完整的指南,目的在作為參考資料與深入說明。然而,它們涵蓋的範圍很廣,因此對建置者、防禦者與決策者而言,可能難以轉化為日常實務。
我們的 OWASP Top 10 for Agentic Applications(或 OWASP Agentic Top 10)是一個指南針與常用參考,協助資安領導者與實務工作者理解並處理十項影響最大的威脅,並開始他們的旅程。
它採用標準且廣為人知的 OWASP Top 10 格式,提供簡潔、實務且可採取行動的指引。每一項都包含簡短說明、常見漏洞、範例情境,以及最重要的、團隊現在就可以開始實施的可行緩解措施。
我們的目標是簡化並串接既有指引,而不是增加彼此重疊的指南。我們將內容對應至 Agentic AI Threats and Mitigations,後者仍是此 Top 10 所依據的基礎且詳細的分類法。
我們聚焦於 Agentic Apps,但這些應用不會獨立存在,而會成為 LLM App 開發的一部分。因此,我們的各項條目會參照 OWASP Top 10 for LLM Applications 與其他相關標準。這些標準包括其他多個 OWASP Top 10、CycloneDX 標準、Top 10 for Non-Human Identities(NHI),以及用於評分與排序的 OWASP AI Vulnerability Scoring System(AIVSS)。
Agent 會放大既有漏洞。我們進一步延伸 Least-Privilege(最小權限) 與 Excessive Agency(過度自主性) 的概念,提出 Least-Agency(最小自主性)。這代表我們建議組織避免不必要的自主性;在沒有必要的地方部署 Agentic 行為,會在沒有增加價值的情況下擴大攻擊面。同樣地,強健的可觀測性也變成不可妥協:若無法清楚看見 Agent 正在做什麼、為什麼這樣做,以及正在呼叫哪些工具,不必要的自主性就可能悄悄擴大攻擊面,並將小問題轉變成整個系統的失效。
本文件是全球 OWASP 社群共同工作的成果。來自產業、學術界與政府的數十位資安專家,貢獻了威脅研究、紅隊發現與經實務驗證的緩解措施,並獲得建置 Agentic 平台的組織、公部門機構與產品供應商支持。
Acknowledgements 章節列出了各條目的負責人、貢獻者、我們傑出的專家審查委員會,以及參與審查的組織,讓我們能納入多樣且來自真實世界的觀點。
我們深深感謝他們,並將持續透過 OWASP 由專家主導、社群驅動的方式演進,延續開放協作、同儕審查,以及來自研究、漏洞利用、事件與真實部署挑戰的證據。
誠摯致意,
John Sotiropoulos
OWASP GenAI Security Project Board Member & ASI Co-lead, Agentic Top 10 Chair
Keren Katz
Agentic Top 10 Lead, OWASP GenAI Security Project - ASI Core Team
Ron F. Del Rosario
OWASP GenAI Security Project Core Team Member & ASI Co-lead
原作:OWASP Top 10 For Agentic Applications 2026
專案:OWASP Gen AI Security Project - Agentic Security Initiative
授權:CC BY-SA 4.0
本翻譯為非官方繁體中文版本,並依 CC BY-SA 4.0 授權釋出。