OWASP Agentic Top 10(2026 發布)定義了 AI agent 特有的十類風險:ASI01 Agent 目標劫持、ASI02 工具濫用、ASI03 身份與權限濫用、ASI04 Agent 供應鏈、ASI05 非預期程式碼執行、ASI06 記憶體與上下文污染、ASI07 不安全的 Agent 間通訊、ASI08 連鎖故障、ASI09 人機信任濫用、ASI10 失控 Agent。這是「該擔心什麼」的 checklist,每類有簡短的範例。
ATR 是可執行的偵測層。每條 ATR 規則列出它涵蓋哪些 OWASP Agentic ID。一個用 OWASP 當 checklist 的 SOC,部署 ATR 後就立刻獲得每個類別的偵測覆蓋——10 個類別都至少有一條規則,規則庫共有 866 個類別-規則對應。