OWASP Agentic Skills Top 10
Análise2026-09-17, 10:05
A OWASP lançou a primeira versão completa do Agentic Skills Top 10. Este é um Top 10 separado focado nos riscos associados às habilidades de agentes de IA.
A lista é bastante "clássica". Muito dela já é familiar do AppSec tradicional, embora os agentes introduzam algumas considerações específicas próprias.
O Top 10 é:
- Habilidades Maliciosas - habilidades maliciosas por design
- Comprometimento da Cadeia de Suprimentos - comprometimento do autor, registro ou dependências
- Habilidades com Privilégios Excessivos - permissões excessivas
- Metadados Inseguros - problemas em manifestos, YAML e metadados
- Instruções Externas Não Confiáveis - a habilidade puxa instruções inseguras de fontes externas
- Isolamento Fraco - execução sem sandboxing ou isolamento adequados
- Deriva de Atualização - o comportamento da habilidade muda após uma atualização, e o usuário pode nem perceber
- Varredura Fraca - scanners detectam padrões conhecidos, mas perdem ataques que operam nos níveis semântico, contextual e comportamental
- Sem Governança - sem inventário adequado de habilidades, controle de mudanças, processo de aprovação ou logs de auditoria
- Reutilização Entre Plataformas - uma habilidade é movida entre plataformas, e parte de seu contexto de segurança e restrições é perdida no caminho.
A OWASP cita um estudo da Snyk no qual 36,8% de 3.984 habilidades revisadas continham fraquezas de segurança, e 13,4% foram classificadas como críticas. Payloads maliciosos confirmados também foram encontrados em mais de 70 habilidades.
O documento também inclui exemplos de ataques à cadeia de suprimentos, sequestro de dependências e habilidades que contornaram scanners de segurança existentes.
O documento em si é mais interessante do que apenas uma lista de dez itens. No Mapa de Risco Executivo, os riscos são organizados em quatro áreas: Confiança na Fonte e Registro, Limite de Execução, Governança do Ciclo de Vida e Reutilização Entre Plataformas. Cada risco é então analisado usando o mesmo modelo: descrição, considerações específicas da habilidade, casos do mundo real, cenários de ataque, salvaguardas, mapeamentos para outras estruturas OWASP/CSA e riscos relacionados. Na prática, isso fornece uma estrutura pronta de modelagem de ameaças para habilidades de IA.
Fornecedor
Produto