OWASP Agentic Applications Top 10 2026
OWASP Gen AI Security Project - Agentic Security Initiative
Version 2026
December 2025
本頁為 OWASP Top 10 For Agentic Applications 2026 的繁體中文非官方翻譯。翻譯以忠實呈現原文為原則;若中文與英文原文有歧義,以英文原文為準。
法律聲明
本文件提供的資訊不構成、亦無意構成法律建議。所有資訊僅供一般資訊用途。本文件包含其他第三方網站的連結。此類連結僅為方便使用,OWASP 並不推薦或背書第三方網站的內容。
授權與使用
本文件採用 Creative Commons CC BY-SA 4.0 授權。
你可以自由:
- 分享(Share) — 以任何媒介或格式複製及再散布本素材。
- 改作(Adapt) — 為任何目的重新混合、轉換及以本素材為基礎進行創作,包括商業用途。
但須遵守以下條件:
- 姓名標示(Attribution) — 你必須給予適當的姓名標示、提供授權條款連結,並指出是否曾進行修改。你可以用任何合理方式進行,但不得以任何方式暗示授權人為你或你的使用方式背書。
- 姓名標示指南(Attribution Guidelines) — 必須包含專案名稱,以及被引用素材的名稱。
- OWASP Top 10 for LLMs - GenAI Red Teaming Guide(原文件授權頁如此列示)
- 相同方式分享(ShareAlike) — 若你重新混合、轉換或以本素材為基礎進行創作,你必須以與原作相同的授權條款散布你的貢獻。
完整授權條款:https://creativecommons.org/licenses/by-sa/4.0/legalcode
目錄
- Agentic Top 10 負責人來函
- ASI01:Agent 目標劫持(Agent Goal Hijack)
- ASI02:工具誤用與利用(Tool Misuse and Exploitation)
- ASI03:身分與權限濫用(Identity and Privilege Abuse)
- ASI04:Agentic 供應鏈漏洞(Agentic Supply Chain Vulnerabilities)
- ASI05:非預期程式碼執行(Unexpected Code Execution, RCE)
- ASI06:記憶與上下文污染(Memory & Context Poisoning)
- ASI07:不安全的 Agent 間通訊(Insecure Inter-Agent Communication)
- ASI08:級聯失效(Cascading Failures)
- ASI09:人類與 Agent 信任利用(Human-Agent Trust Exploitation)
- ASI10:Rogue Agents
- 附錄 A:OWASP Agentic AI Security Mapping Matrix
- 附錄 B:與 OWASP CycloneDX 及 AIBOM 的關係
- 附錄 C:OWASP NHI Top 10(2025)與 Agentic AI Top 10 的對照
- 附錄 D:ASI Agentic Exploits & Incidents Tracker
- 附錄 E:縮寫(Abbreviations)
- 致謝(Acknowledgements)
- OWASP GenAI Security Project Sponsors
- Project Supporters
Agentic Top 10 一覽
原文件的 Agentic Top 10 At A Glance 圖將十項風險放在 Agentic 應用的 Inputs、Integration/Processing 與 Outputs 流程中。下方以可閱讀的網頁結構重製原圖中的元件與 ASI 標示;在窄螢幕上會改為垂直排列。
Inputs 輸入
User Prompts
API
External Agents
ASI01ASI03ASI09
Integration/Processing 整合/處理
Policy & Governance
Human-in-the-loop
Agent
Agent ASI10
ASI07
Connected data/RAG
Memory
ASI06
Outputs 輸出
Tools
APIs/Resources
ASI02
External Agents
跨整體流程ASI04ASI05ASI08
- ASI01:Agent 目標劫持(Agent Goal Hijack)
- ASI02:工具誤用與利用(Tool Misuse & Exploitation)
- ASI03:身分與權限濫用(Identity & Privilege Abuse)
- ASI04:Agentic 供應鏈漏洞(Agentic Supply Chain Vulnerabilities)
- ASI05:非預期程式碼執行(Unexpected Code Execution, RCE)
- ASI06:記憶與上下文污染(Memory & Context Poisoning)
- ASI07:不安全的 Agent 間通訊(Insecure Inter-Agent Communication)
- ASI08:級聯失效(Cascading Failures)
- ASI09:人類與 Agent 信任利用(Human-Agent Trust Exploitation)
- ASI10:Rogue Agents
原作:OWASP Top 10 For Agentic Applications 2026
專案:OWASP Gen AI Security Project - Agentic Security Initiative
授權:CC BY-SA 4.0
本翻譯為非官方繁體中文版本,並依 CC BY-SA 4.0 授權釋出。