OWASP Agentic Top 10
涵蓋每一個類別 OWASP Agentic Top 10。
專為 OWASP AI Agent 安全標準打造的可執行規則集。10 個類別全部都有專屬規則(9 個 STRONG、1 個 MODERATE)。
這個標準是什麼
OWASP Agentic Top 10 是什麼?
OWASP 在 2026 年推出 Top 10 for Agentic Applications,這是業界第一個專門針對 AI Agent 的安全標準。從 prompt injection、tool misuse 到 rogue agent 和 cascading failure,總共定義了 10 種攻擊類型。
ATR(Agent Threat Rules)直接對應全部 10 個類別,提供可執行的偵測規則。不是 checklist,不是 whitepaper — 是真的 YAML 規則,跑完不到 50ms,在攻擊生效前就擋下來。
覆蓋矩陣
10 個類別。747 條規則。全部對應。
全部 10 個 OWASP Agentic 類別都有專屬的 ATR 偵測規則:9 個 STRONG、1 個 MODERATE。
Agent 目標劫持
445
條 ATR 規則
工具濫用與利用
32
條 ATR 規則
身份與權限濫用
107
條 ATR 規則
Agentic 供應鏈
71
條 ATR 規則
非預期程式碼執行
65
條 ATR 規則
記憶體與上下文污染
54
條 ATR 規則
不安全的 Agent 間通訊
21
條 ATR 規則
連鎖故障
48
條 ATR 規則
人機信任濫用
16
條 ATR 規則
失控 Agent
7
條 ATR 規則
部分規則跨多個類別,規則-類別對應總數:866。
生態系實測
拿 96,096 個真實 skill 驗證過。
我們掃了整個 MCP 生態系 — npm、GitHub、社群 registry。數字說明一切。
67,799
個 MCP skill 已掃描
2,322
個套件有安全問題
182
個 Critical 等級
249
個三重威脅(shell + network + fs)
各嚴重度分布
182
嚴重
1124
高
1016
中
7354
低
合規路線圖 · LAYER 7 治理
6 大框架對應已上線 · 報告 + AIAM 接續
橫跨 6 大框架的逐條規則對應今日已上線(ATR v3.5.11,通過 CI 驗證)。稽核級報告 + AIAM 是公開路線圖的下一步。沒有假的打勾。
今日 · 已上線
- ✓EU AI Act · NIST AI RMF · ISO/IEC 42001 — 對隨附規則做逐條合規對應,通過 CI 驗證(ATR v3.5.11)
- ✓OWASP LLM Top 10 · OWASP Agentic Top 10 · MITRE ATLAS — 逐條規則參照(ATR v3.5.11)
- ✓可下載的對應包——逐條規則的框架佐證,採 MIT 授權(偵測佐證,非合規保證)
- ✓稽核日誌——管理員動作、操作者、IP、時間戳(Threat Cloud)
- ✓管理後台——分頁、依操作者 / 動作篩選
- ✓客戶端金鑰註冊 + 撤銷(API-key AAM 精簡版)
路線圖 · 即將推出
- ○
pga report --framework <name>— 附逐條規則對應的 Markdown + PDF 報告(規劃中) - ○AIAM — agent 身份 + 範圍 + 政策評估器 + OAuth 2.0 device flow(規劃中)
- ○SOC 2 Type 1 — 準備中;稽核實地作業排定後將公布時程
NIST AI RMF
治理 / 對應 / 量測 / 管理
自願性 · F500 RFP 標準
已對應 · v3.5.11
EU AI Act
第 9、10、12、13、14、15 條(高風險)
高風險義務 2027 年 12 月施行(omnibus 延後)
已對應 · v3.5.11
ISO / IEC 42001
AIMS 條款 6.2 / 8.1–8.4 / 9.1
認證路徑
已對應 · v3.5.11
Colorado AI Act
SB24-205 演算法歧視
2026-06-01 開始執法
對應進行中
為什麼堅持誠實時程
在程式碼上線前就宣稱覆蓋的合規報告,是失去 CISO 信任最快的方式。我們只在時程確定後才公布日期。若已公布的日期延誤,我們會在稽核方從你那邊得知之前,先在 panguard.ai changelog 貼出原因。
為什麼用 ATR
傳統資安規則抓不到 AI Agent 攻擊。
Sigma 和 YARA 是抓網路入侵跟惡意程式的。OWASP LLM Top 10 處理的是 model 層風險。但這兩者都沒辦法偵測藏在 tool description 裡的 prompt injection、skill 供應鏈攻擊、或 inter-agent message spoofing。ATR 就是為了這些攻擊而設計的。
Sigma / YARA
網路入侵、malware 特徵碼
OWASP LLM Top 10
Model 層風險(hallucination、training data)
ATR + OWASP Agentic Top 10
Agent runtime:tools、skills、inter-agent、supply chain