本文へスキップ
MameTechNews
AI

OWASPがLLMアプリTop 10の2026版を公開、過剰エージェンシーが上昇

## POINTS

  • 2026版は実インシデントを順位に反映し、エージェント権限リスクが上位へ移動した
  • Hidden Context Exposureはシステムプロンプト以外の文脈漏洩まで範囲を拡大した
  • 対策の重心はモデル防御ではなく、権限・検証・消費上限をアプリ側で固定する設計になる

何が起きたか

OWASPは2026年8月4日、「Top 10 for LLM Applications 2026」を公開した。Prompt InjectionとSensitive Information Disclosureが上位を維持する一方、Excessive Agencyは3位、Unbounded Consumptionは6位へ上昇した。System Prompt LeakageはHidden Context Exposureへ再定義されている。

背景

今回からコミュニティ評価に加え、数千件規模の実インシデントデータを順位付けに混ぜた。専門家の体感と実害の分布がずれる項目があり、エージェントがツールを呼び出す構成では権限過大が実害につながりやすい、という現場の変化が反映された形だ。

実務への影響

「モデルを騙されないようにする」だけでは足りない。ツール許可リスト、人の承認ゲート、出力の検証、コスト上限をアプリ側で固定する設計が本流になる。Agentic専用Top 10との境界も意識し、自律実行が増えたら脅威モデルをそちらへ切り替える必要がある。