Das Open Worldwide Application Security Project (OWASP) veröffentlichte die “OWASP Top 10 for Agentic Applications 2026”, worin die die kritischsten Sicherheitsrisiken für autonome und agentische KI-Systeme benannt werden. Die Liste wurde - wie andere Listen von OWASP auch - in enger Zusammenarbeit mit mehr als 100 Branchenexperten, Forschern und Praktikern entwickelt und bietet praktische, umsetzbare Leitlinien, die Organisationen dabei unterstützen, KI-Agenten, welche in komplexen Arbeitsabläufen mehr oder weniger autonom planen, handeln und Entscheidungen treffen, sicher einzusetzen.
Die OWASP Agentic Skills Top 10 (AST10) listen die 10 kritischsten Sicherheitsrisiken im Bereich der agentischen KI-Fähigkeiten auf allen wichtigen KI-Agentenplattformen auf. Diese Fähigkeiten repräsentieren die Ausführungsebene, die Agenten reale Auswirkungen verschaffen: Es wird nicht nur definiert, auf welche Ressourcen Agenten zugreifen können, sondern auch, wie sie mehrstufige Arbeitsabläufe autonom koordinieren.
Linkliste zu den OWASP-Ressourcen:
- OWASP Top 10 for Agentic Applications for 2026
- OWASP Top 10 for Agentic Applications for 2026: https://genai.owasp. … plications-for-2026/
- githib: https://github.com/p … -Top10-Vulnerability
- Video, in welchem John Sotiropoulos die Top 10 for Agentic AI Applications am 2025-11-20 vorstelle: https://www.youtube. … /watch?v=-vXoC0UvpjY
- OWASP Agentic Skills Top 10
- OWASP Agentic Skills Top 10: https://owasp.org/ww … entic-skills-top-10/
- github: https://github.com/k … gentic-skills-top-10
- Bericht von Microsoft, wie man in Copilot die Agentic Skills Top 10 adressiert: https://www.microsof … soft-copilot-studio/
- OWASP Top 10 for Large Language Model Applications
- Project Homepage: https://owasp.org/ww … -model-applications/
- OWASP Top 10 for LLM Applications 2025: https://genai.owasp.org/llm-top-10/
- OWASP AIBOM Generator
- Project Homepage: https://genai.owasp. … asp-aibom-generator/
- github: https://github.com/C … DX/cyclonedx-python/
