OWASP Agentic AI Top 10 là phân loại mối đe dọa tiêu chuẩn ngành, sắp xếp các rủi ro bảo mật dành riêng cho các AI agent đưa ra quyết định và hành động tự chủ thành 10 danh mục.
OWASP Agentic AI Top 10 là một khuôn khổ được tổ chức phi lợi nhuận OWASP tổ chức thành 10 loại rủi ro bảo mật dành riêng cho các AI agent tự động đưa ra quyết định, lập kế hoạch và hành động. Các danh mục điển hình bao gồm ủy quyền quá mức, lạm dụng lệnh gọi công cụ, phản ứng dây chuyền giữa các AI agent và đầu độc bộ nhớ, đồng thời giải quyết các mối đe dọa cụ thể đối với `` AI đang hoạt động '' mà Top 10 OWASP thông thường cho Web hoặc phân loại rủi ro đầu vào/đầu ra của riêng LLM không thể nhận ra.
Cạm bẫy lớn nhất trong lĩnh vực này tính đến năm 2026 là thiết kế các AI agent để luôn có toàn quyền thay vì trên cơ sở từng nhiệm vụ. Người ta nói rằng việc chiếm quyền điều khiển một lệnh gọi công cụ có thể dẫn đến một chuỗi tai nạn bao gồm gửi email, ghi lại cơ sở dữ liệu và thực hiện thanh toán. Các biện pháp đối phó cơ bản là nguyên tắc đặc quyền tối thiểu, chèn bước phê duyệt của con người và lưu giữ tất cả nhật ký thực thi.
Nhìn chung, nhiều công ty sử dụng các sản phẩm lan can hiện có hoặc giám sát SaaS để xử lý các hoạt động thực tế mà không cần thuê nhân viên an ninh toàn thời gian và chi phí hàng tháng thường nằm trong khoảng từ hàng chục nghìn yên Nhật đến hàng trăm nghìn yên Nhật. Khi kết hợp kinh doanh, bạn không chỉ nên xem xét sự thuận tiện mà còn phải xem xét mức độ giải quyết 10 mục này trong thiết kế khi lựa chọn nhà cung cấp.