OWASP: чрезмерные полномочия ИИ-агентов вышли на третье место в топе угроз LLM
OWASP в редакции 2026 года подняла «чрезмерные полномочия» агентов с шестого на третье место в топе угроз LLM-приложений, а неправильную обработку вывода опустила с пятого на десятое. Впервые рейтинг на четверть основан на данных об инцидентах — 6639 случаев. С 11 сентября Cyber Resilience Act ЕС требует сообщать об эксплуатируемых уязвимостях за 24 часа, но регулирует продукты, а не развёртывание агентов.
- Чрезмерные полномочия агентов поднялись с 6-го на 3-е место в топе OWASP 2026
- Рейтинг на 25% построен на 6639 зафиксированных инцидентах
- Cyber Resilience Act требует отчёта об уязвимости за 24 часа с 11 сентября
- Штрафы по CRA достигают €15 млн или 2,5% мирового оборота
Читать дальше
Безопасность