OWASP LLM Top 10 Adoptar
Überblick
Das OWASP Top 10 für Large Language Model Applications ist ein Community-Standard für die kritischsten Security-Risiken bei LLM-Software. Die 2025-Ausgabe betont agentischen Missbrauch, Excessive Agency und systemische Impacts neben Prompt Injection und Training Data Poisoning (OWASP LLM Top 10).
Adopt als Baseline-Threat-Model für jedes LLM- oder Agent-Projekt in Design Review, Vendor Assessment und Red Teaming. Mappt jedes Item auf konkrete Controls in Application, Data und Operations statt Audit-Wallpaper.
Adoptionssignale
- Enterprise Security Teams embedden OWASP LLM Kategorien in Architecture Gates.
- RFP-Templates verlangen Vendor-Mitigations pro Top-10-Risiko.
- Red-Team-Findings werden mit OWASP-IDs für Trend-Reporting klassifiziert.
- Entwickler erhalten Training zu Einträgen wie Insecure Output Handling.
Risiken
- Top 10 als exhaustiv missachtet organisationsspezifische Threats und Business-Logic-Abuse.
- Generische Mitigations decken multimodale oder Tool-Agent-Angriffsflächen nicht ab.
- Documentation Drift, wenn Engineering schneller shipt als Security Mappings aktualisiert.
- Über-Klassifikation aller AI-Issues unter LLM Risks vernachlässigt klassisches AppSec.
Vorteile & Nachteile
Vorteile
- Liefert gemeinsames Vokabular für LLM-spezifische Risiken von Prompt Injection bis Supply Chain.
- Aktualisierte 2025-Liste reflektiert agentische Systeme, Excessive Agency und systemische Risiken.
- Weit referenziert in Beschaffung, Architektur-Review und Security-Assessment-Templates.
Nachteile
- Checklisten-Nutzung ohne Threat Modeling erzeugt Checkbox-Compliance ohne echte Controls.
- Schreibt keine konkreten Implementierungen vor; Teams müssen Risiken auf den Stack mappen.
- Angreifer-Taktiken evolvieren schneller als jährliche Updates; kontinuierliches Monitoring nötig.
Empfehlung
Adoptiert das OWASP LLM Top 10 als Pflicht-Input für Architecture Review jeder GenAI-Feature. Pflegt eine lebende Control Matrix mit Tests, Monitoren und Ownern pro Risiko. Aktualisiert Mappings bei neuen Agents, Tools oder Datenquellen.