2 сентября 2026 · AI и Open Source

OWASP обновил Top 10 для LLM: риск живет не только внутри модели

В версии 2026 OWASP расширил фокус с ответов модели на всю систему вокруг нее: контекст, интеграции, цепочку поставки, идентичность агента и доступы. Это хороший противовес идее, что безопасность AI сводится к фильтру промптов.

Что произошло

В версии 2026 OWASP расширил фокус с ответов модели на всю систему вокруг нее: контекст, интеграции, цепочку поставки, идентичность агента и доступы. Это хороший противовес идее, что безопасность AI сводится к фильтру промптов.

OWASP объявил выпуск Top 10 for LLM Applications 2026, который опирается на обновленные угрозы, данные об инцидентах и связи с NIST, MITRE ATLAS и CWE.

Что это меняет в работе

AI-контроль нельзя отдать только разработчикам или только службе безопасности. Он затрагивает владельца процесса, данные, закупки и эксплуатацию.

Для команды, которая собирает AI-пилот из нескольких внешних сервисов: чем больше коннекторов и автономии, тем важнее архитектура контроля, а не только качество выдачи.

Три действия без лишней теории

  1. До пилота составьте перечень интеграций и данных, которые увидит инструмент.
  2. Проверьте, как система обрабатывает неподтвержденные инструкции из внешних файлов и писем.
  3. Введите короткий разбор инцидентов и ошибок, даже если пилот пока маленький.

Где не стоит упрощать

Top 10 описывает классы рисков. Конкретные меры выбирают по сценарию, данным и полномочиям системы.

Оригинальная публикация

OWASP GenAI Security Project

Открыть первоисточник ↗

Продолжить разбор