Reservar cita

OWASP Top 10 para Agentic Applications

Los diez riesgos de seguridad centrales de los agentes de IA autónomos — de Agent Goal Hijack a Rogue Agents — según la publicación oficial de OWASP (versión 2026, diciembre de 2025).

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

10riesgos de ASI01 a ASI10 en el formato establecido del OWASP Top 10
2026versión de la publicación — publicada en diciembre de 2025
4riesgos multiagente y de confianza solo en ASI07 a ASI10
2documentos complementarios: Agentic AI Threat Navigator y Securing Agentic Applications Guide

Con el OWASP Top 10 for Agentic Applications 2026 (versión 2026, publicado en diciembre de 2025), el OWASP Gen AI Security Project presenta, a través de su Agentic Security Initiative, una lista Top 10 específica para aplicaciones de IA agénticas. A diferencia de las aplicaciones LLM clásicas, los agentes de IA planifican, deciden y actúan de forma autónoma a lo largo de varios pasos y sistemas — con frecuencia en nombre de usuarios y equipos. Los diez riesgos, de ASI01 a ASI10, siguen el formato establecido del OWASP Top 10, con descripción, vulnerabilidades típicas, escenarios de ataque y contramedidas aplicables. Se basan en la taxonomía de amenazas «Agentic AI – Threats and Mitigations» (ASI01 corresponde allí, por ejemplo, a T06 Goal Manipulation y T07 Misaligned & Deceptive Behaviors) y hacen referencia, entre otros, al OWASP Top 10 para aplicaciones LLM y al AI Vulnerability Scoring System (AIVSS) para la priorización.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

Cuatro familias de riesgos, de ASI01 a ASI10

Cada pestaña agrupa riesgos relacionados de la publicación — toque una pestaña para ver los detalles.

ASI01 · ASI06
  • ASI01: Agent Goal Hijack — los atacantes manipulan los objetivos, la selección de tareas o las rutas de decisión de un agente, por ejemplo mediante Prompt Injection indirecta en páginas web, documentos o correos electrónicos, porque los modelos no pueden distinguir de forma fiable entre instrucciones y contenidos.
  • ASI06: Memory & Context Poisoning falsifica de forma persistente la ventana de contexto y la memoria a largo plazo — influye en las decisiones incluso después de finalizar la sesión original y puede propagarse entre agentes que cooperan.
Agent Goal HijackPrompt Injection indirectaMemory & Context PoisoningVentana de contextoMemoria a largo plazo

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

OWASP Top 10 For Agentic Applications 2026

Define los diez riesgos agénticos ASI01–ASI10 con descripciones, escenarios de ataque y contramedidas (versión 2026, diciembre de 2025).

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

Agentic AI – Threats and Mitigations

Taxonomía de amenazas fundamental con arquitectura de referencia, modelo de amenazas, estrategias de mitigación y modelos de amenazas de ejemplo (versión 1.1, diciembre de 2025).

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

Securing Agentic Applications Guide

Guía práctica (versión 1.0, julio de 2025) para la arquitectura, el desarrollo, el despliegue y la operación seguros de aplicaciones agénticas — incluidos los sistemas Single-Agent, Orchestrator y Swarm.

OWASP Gen AI Security Project – Agentic Security Initiative · 2025

Agentic AI Threat Navigator

Cheat Sheet de una página que conduce a las amenazas agénticas relevantes a través de seis preguntas guía (entre otras: Tools y Execution, Memory y Context, identidad, Multi-Agency).

Utilizar sistemas de IA agénticos de forma segura

VamiSec le apoya con consultoría, Threat Modeling y pruebas de penetración para proteger sus agentes de IA conforme a las directrices de OWASP — desde la arquitectura hasta la operación.