何が起きたか
OWASPは2026年8月4日、「Top 10 for LLM Applications 2026」を公開した。Prompt InjectionとSensitive Information Disclosureが上位を維持する一方、Excessive Agencyは3位、Unbounded Consumptionは6位へ上昇した。System Prompt LeakageはHidden Context Exposureへ再定義されている。
背景
今回からコミュニティ評価に加え、数千件規模の実インシデントデータを順位付けに混ぜた。専門家の体感と実害の分布がずれる項目があり、エージェントがツールを呼び出す構成では権限過大が実害につながりやすい、という現場の変化が反映された形だ。
実務への影響
「モデルを騙されないようにする」だけでは足りない。ツール許可リスト、人の承認ゲート、出力の検証、コスト上限をアプリ側で固定する設計が本流になる。Agentic専用Top 10との境界も意識し、自律実行が増えたら脅威モデルをそちらへ切り替える必要がある。