Last updated:
自律型AIエージェントおよびそのアプリケーション環境に特有の、最も重要な10のセキュリティリスクを体系的に分類したものです。
2025年12月に公開された Agentic Security Initiative(ASI)の分類体系は、Goal Hijacking(ASI01)や Cascading Failures(ASI08)などのリスクを特定します。これは、エージェント型AIガバナンスにおける主要なセキュリティ基準として機能し、開発者に対してプロンプトの安全性からアプリケーション層での強制へと移行することを求めます。
Real world example:
セキュリティチームは、OWASP Agentic Top 10 を活用して新しいカスタマーサービスエージェントに対するレッドチーム演習を実施し、その結果、エージェントがだまされてデータベースレコードを削除してしまう可能性のある「ツール誤用」脆弱性を発見しました。




