OWASP Agentic Skills Top 10

Análise2026-09-17, 10:05
A OWASP lançou a primeira versão completa do Agentic Skills Top 10. Este é um Top 10 separado focado nos riscos associados às habilidades de agentes de IA. A lista é bastante "clássica". Muito dela já é familiar do AppSec tradicional, embora os agentes introduzam algumas considerações específicas próprias.
O Top 10 é:
  1. Habilidades Maliciosas - habilidades maliciosas por design
  2. Comprometimento da Cadeia de Suprimentos - comprometimento do autor, registro ou dependências
  3. Habilidades com Privilégios Excessivos - permissões excessivas
  4. Metadados Inseguros - problemas em manifestos, YAML e metadados
  5. Instruções Externas Não Confiáveis - a habilidade puxa instruções inseguras de fontes externas
  6. Isolamento Fraco - execução sem sandboxing ou isolamento adequados
  7. Deriva de Atualização - o comportamento da habilidade muda após uma atualização, e o usuário pode nem perceber
  8. Varredura Fraca - scanners detectam padrões conhecidos, mas perdem ataques que operam nos níveis semântico, contextual e comportamental
  9. Sem Governança - sem inventário adequado de habilidades, controle de mudanças, processo de aprovação ou logs de auditoria
  10. Reutilização Entre Plataformas - uma habilidade é movida entre plataformas, e parte de seu contexto de segurança e restrições é perdida no caminho.
A OWASP cita um estudo da Snyk no qual 36,8% de 3.984 habilidades revisadas continham fraquezas de segurança, e 13,4% foram classificadas como críticas. Payloads maliciosos confirmados também foram encontrados em mais de 70 habilidades. O documento também inclui exemplos de ataques à cadeia de suprimentos, sequestro de dependências e habilidades que contornaram scanners de segurança existentes.
O documento em si é mais interessante do que apenas uma lista de dez itens. No Mapa de Risco Executivo, os riscos são organizados em quatro áreas: Confiança na Fonte e Registro, Limite de Execução, Governança do Ciclo de Vida e Reutilização Entre Plataformas. Cada risco é então analisado usando o mesmo modelo: descrição, considerações específicas da habilidade, casos do mundo real, cenários de ataque, salvaguardas, mapeamentos para outras estruturas OWASP/CSA e riscos relacionados. Na prática, isso fornece uma estrutura pronta de modelagem de ameaças para habilidades de IA.
Fornecedor
Owasp
Snyk
Produto
Agentic Skills Top 10
Executive Risk Map
Owasp Agentic Skills Top 10 Whitepaper