Termin vereinbaren

OWASP Top 10 für Agentic Applications

Die zehn zentralen Sicherheitsrisiken autonomer KI-Agenten – von Agent Goal Hijack bis Rogue Agents – nach der offiziellen OWASP-Publikation (Version 2026, Dezember 2025).

Stand: Juli 2026 · Valeri Milke, ISO 27001 & ISO 42001 Lead Auditor

10Risiken ASI01 bis ASI10 im etablierten OWASP-Top-10-Format
2026Version der Publikation — veröffentlicht im Dezember 2025
4Multi-Agenten- und Vertrauensrisiken allein in ASI07 bis ASI10
2Begleitdokumente: Agentic AI Threat Navigator und Securing Agentic Applications Guide

Mit dem OWASP Top 10 for Agentic Applications 2026 (Version 2026, veröffentlicht im Dezember 2025) legt das OWASP Gen AI Security Project mit seiner Agentic Security Initiative eine Top-10-Liste speziell für agentische KI-Anwendungen vor. Anders als klassische LLM-Anwendungen planen, entscheiden und handeln KI-Agenten eigenständig über mehrere Schritte und Systeme hinweg – häufig im Namen von Nutzern und Teams. Die zehn Risiken ASI01 bis ASI10 folgen dem etablierten OWASP-Top-10-Format mit Beschreibung, typischen Schwachstellen, Angriffsszenarien und umsetzbaren Gegenmaßnahmen. Sie bauen auf der Bedrohungstaxonomie „Agentic AI – Threats and Mitigations“ auf (ASI01 entspricht dort etwa T06 Goal Manipulation und T07 Misaligned & Deceptive Behaviors) und referenzieren unter anderem die OWASP Top 10 für LLM-Anwendungen sowie das AI Vulnerability Scoring System (AIVSS) zur Priorisierung.

Das Wichtigste im Überblick

Sechs Themenblöcke — zum Aufklappen antippen.

Vier Risiko-Cluster von ASI01 bis ASI10

Jeder Tab bündelt verwandte Risiken der Publikation — Tab antippen für Details.

ASI01 · ASI06
  • ASI01: Agent Goal Hijack — Angreifer manipulieren Ziele, Aufgabenauswahl oder Entscheidungswege eines Agenten, etwa über indirekte Prompt-Injection in Webseiten, Dokumenten oder E-Mails, weil Modelle Anweisungen nicht zuverlässig von Inhalten unterscheiden können.
  • ASI06: Memory & Context Poisoning verfälscht Kontextfenster und Langzeitgedächtnis persistent — mit Wirkung auch nach Ende der ursprünglichen Sitzung und möglicher Ausbreitung über kooperierende Agenten.
Agent Goal HijackIndirekte Prompt-InjectionMemory & Context PoisoningKontextfensterLangzeitgedächtnis

Standards & Quellen

Die Inhalte dieser Seite basieren auf den folgenden öffentlich verfügbaren Leitfäden und Studien.

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

OWASP Top 10 For Agentic Applications 2026

Definiert die zehn Agentic-Risiken ASI01–ASI10 mit Beschreibungen, Angriffsszenarien und Gegenmaßnahmen (Version 2026, Dezember 2025).

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

Agentic AI – Threats and Mitigations

Grundlegende Bedrohungstaxonomie mit Referenzarchitektur, Threat Model, Mitigationsstrategien und Beispiel-Threat-Models (Version 1.1, Dezember 2025).

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

Securing Agentic Applications Guide

Praxisleitfaden (Version 1.0, Juli 2025) für sichere Architektur, Entwicklung, Deployment und Betrieb agentischer Anwendungen – inklusive Single-Agent-, Orchestrator- und Swarm-Systemen.

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

Agentic AI Threat Navigator

Einseitiges Cheat Sheet, das über sechs Leitfragen (u. a. Tools und Execution, Memory und Context, Identität, Multi-Agency) zu den relevanten Agentic-Bedrohungen führt.

Agentische KI-Systeme sicher einsetzen

VamiSec unterstützt Sie mit Beratung, Threat Modeling und Penetrationstests dabei, KI-Agenten entlang der OWASP-Leitlinien abzusichern – von der Architektur bis zum Betrieb.