Παράβαση τεχνητής νοημοσύνης
Πόροι ασφάλειας AI
🔄 Updated August 2026

OWASP Top 10 για Agentic Applications 2026

Security risks specific to autonomous AI agents and multi-step AI workflows

30+
MCP CVE σε 60 ημέρες (Ιανουάριος-Φεβρουάριος 2026)
(Έρευνα ασφαλείας)
36%
Οι διακομιστές MCP δεν διαθέτουν έλεγχο ταυτότητας
(Invariant Labs)
42,665
Διακομιστές MCP που εκτίθενται στο διαδίκτυο
(Σαρώσεις ασφαλείας)
🤖

Ασφάλεια έκθεση.

Unlike traditional LLMs, agentic AI systems plan, decide, delegate, and act across tools and systems. This creates new attack surfaces requiring specialized security approaches. See our MCP Security Guide →

Ready to test? Use our AI pentesting checklist for test cases covering goal hijacking, tool misuse, excessive agency, prompt injection, and supply chain risks.

Key insight: "At least 50% of the ten risks are directly mitigable at the API gateway layer" - Zuplo, 2026

ASI01

Παραβίαση στόχου πράκτορα

Critical

Attackers manipulate an agent's objectives, planning logic, or decision path through malicious content in inputs like emails, documents, RAG data, or web content.

Δηλητηριάσεις επίθεσης
  • Έμμεση προτροπή εισαγωγής εγγράφων μέσω
  • Ημερολόγιο/σύσκεψη προσκαλεί αλλαγή προτεραιοτήτων στόχων
  • Βελτιώστε την παρακολούθηση με νέους κανόνες ανίχνευσης
  • Χειρισμός επιμονής στόχου διασταυρούμενης περιόδου
Παραδείγματα πραγματικού κόσμου
  • Κακόβουλες αλλαγές στο email προτεραιότητες δαπανών χρηματοοικονομικών αντιπροσώπων
  • Δηλητηριασμένο ζήτημα GitHub/Δηλητηριασμένο περιεχόμενο PR που έχει εισαχθεί στο πλαίσιο του πράκτορα
  • Η σύσκεψη προσκαλεί ανεπαίσθητα μεταβαλλόμενες ιεραρχίες εργασιών πρακτόρων
Στρατηγικές μετριασμού
  • Ενσωμάτωση ειδοποιήσεων σε πραγματικό χρόνο για κρίσιμες απειλές
  • Επικύρωση και απολύμανση όλου του εξωτερικού περιεχομένου πριν από την επεξεργασία
  • Χρήση επιβολής και παρακολούθησης ορίων στόχων
  • Εφαρμόστε επαλήθευση αλυσίδας σκέψης
ASI02

Κατάχρηση και εκμετάλλευση εργαλείου

Critical

Legitimate tools or functions are abused within their granted privileges, leading to unauthorized actions or data access.

Δηλητηριάσεις επίθεσης
  • Έγχυση SQL μέσω εργαλείων βάσης δεδομένων
  • Πρόσβαση στο σύστημα αρχείων για μη εξουσιοδοτημένη ανάγνωση/εγγραφή
  • SANS AI Security Surveys
  • Χειρισμός παραμέτρων εργαλείου
Παραδείγματα πραγματικού κόσμου
  • Εργαλείο εκτέλεσης κώδικα που χρησιμοποιείται για την εκτέλεση κακόβουλων εντολών
  • Εργαλείο βάσης δεδομένων που χρησιμοποιείται για εξαγωγή δεδομένων
  • Χρησιμοποιούνται ευαίσθητα εργαλεία συστήματος αρχείων για την πρόσβαση σε ευαίσθητα εργαλεία συστήματος αρχείων
Στρατηγικές μετριασμού
  • Αναγκάζει την ανάκτηση περιεχομένου που ελέγχεται από τους εισβολείς
  • Επικύρωση όλων των παραμέτρων του εργαλείου πριν από την εκτέλεση
  • Εφαρμογή ελάχιστου προνομίου στα δικαιώματα του εργαλείου
  • Χρήση περιβαλλόντων εκτέλεσης με περιβάλλον δοκιμών
ASI03

Προσδιορισμός ελέγχου| Κατάχρηση

High

Agents inherit or delegate credentials without proper scoping, creating attribution gaps and privilege escalation risks.

Δηλητηριάσεις επίθεσης
  • Εκχώρηση διαπιστευτηρίων χωρίς σωστή οριοθέτηση
  • Σύγχυση ρόλων μεταξύ ενεργειών ανθρώπου και πράκτορα
  • Κλιμάκωση προνομίων μέσω ενεργειών πράκτορα
  • Πλαστοποίηση ταυτότητας σε συστήματα πολλαπλών παραγόντων
Παραδείγματα πραγματικού κόσμου
  • Πράκτορας με χρήση διαπιστευτηρίων προγραμματιστή για αλλαγές παραγωγής
  • Ερώτηση για τον έλεγχο από τον άνθρωπο εμφανίζεται στο αρχείο καταγραφής system
  • Παράκαμψη απομόνωσης πολλαπλών ενοικιαστών μέσω της ταυτότητας αντιπροσώπου
Στρατηγικές μετριασμού
  • Εφαρμογή διαχείρισης ταυτότητας και πρόσβασης για συγκεκριμένο παράγοντα
  • Χρησιμοποιήστε διακριτικά μικρής διάρκειας με περιορισμένο εύρος
  • Διαχωρίστε τα δικαιώματα αντιπροσώπου από ανθρώπινα διαπιστευτήριαΜε συνιστώμενα MCP || exfiltration
  • Επιβολή απόδοσης σε όλα τα αρχεία καταγραφής ενεργειών agent
ASI04

Ευάλωτα σημεία πρακτορείου εφοδιαστικής αλυσίδας

High

Compromised or vulnerable components in the agent tool ecosystem, including malicious tools, plugins, and compromised agent frameworks.

Δηλητηριάσεις επίθεσης
  • Ενέσεις κακόβουλων εργαλείων στις ροές εργασίας πρακτόρων
  • Κατασφαλισμένοι πάροχοι εργαλείων ή μητρώα
  • Δοκιμή κλήσης εργαλείου/λειτουργίας με κακόβουλες παραμέτρους
  • Ερωτήματα πλαισίου σε επίπεδα ενορχήστρωσης
Παραδείγματα πραγματικού κόσμου
  • Δούρειο πακέτο npm/pypi σε εξαρτήσεις πράκτορα
  • Κακόβουλο διακομιστή MCP με εξαγωγή δεδομένων
  • Διακυβευμένο LangGraph|Πλαίσιο PR/Communic| [pr@company]
Στρατηγικές μετριασμού
  • Επαληθεύστε την ακεραιότητα του εργαλείου μέσω υπογραφών και αθροισμάτων ελέγχου
  • Διατήρηση του SBOM για όλα τα στοιχεία του πράκτορα
  • Χρησιμοποιήστε αξιόπιστα μητρώα και επαληθεύστε την προέλευση του εργαλείου
  • Σάρωση εξαρτήσεων για γνωστά τρωτά σημεία
ASI05

Χρησιμοποιήστε κανόνες τείχους προστασίας

Critical

Agents execute code or commands that were not intended by the system design, leading to remote code execution vulnerabilities.

Δηλητηριάσεις επίθεσης
  • Δυναμικός κώδικας δημιουργία δυναμικού κώδικα χωρίς σωστή δημιουργία AI
  • Έγχυση εντολών μέσω εντολών που δεν έχουν δημιουργηθεί ποτέ | Βέλτιστες Πρακτικές
  • Μη ασφαλής αποδεσμοποίηση σε ροές εργασίας αντιπροσώπων
  • Εγγραφή αυθαίρετου αρχείου μέσω ενεργειών αντιπροσώπου
Παραδείγματα πραγματικού κόσμου
  • Πράκτης που δημιουργεί και εκτελεί κακόβουλα ερωτήματα SQL
  • Εργαλείο διερμηνέα κώδικα που εκτελεί ωφέλιμα φορτία εισβολέων
  • Έγχυση εντολών φλοιού στην έξοδο πράκτορα
Στρατηγικές μετριασμού
  • Sandbox όλα τα περιβάλλοντα εκτέλεσης κώδικα
  • Εκτάσεις LLM ευάλωτες σε άμεση έγχυση
  • Χρήση λιστών επιτρεπόμενων για επιτρεπόμενες λειτουργίες
  • Εφαρμογή χρονικού ορίου και ορίων πόρων στην εκτέλεση
ASI06

Δηλητηρίαση μνήμης και περιβάλλοντος

High

Attackers poison the agent's memory, context, or retrieval systems to influence future behavior or extract information.

Δηλητηριάσεις επίθεσης
  • Δηλητηρίαση διανυσματικών δεδομένων με κακόβουλες ενσωματώσεις'
  • Χειρισμός ανάκτησης RAG για τη μετατόπιση στόχων της συλλογής δεδομένων ασφαλείας|M SecurityComprehenLL| στατιστικές ευπάθειας και ευφυΐα απειλών. Ενημερώθηκε τον Μάρτιο του 2026.
  • Μακροπρόθεσμη ένεση ψευδών δεδομένων στη μνήμη
  • Cross-session context contamination
Παραδείγματα πραγματικού κόσμου
  • Κακόβουλα έγγραφα κατατάσσονται υψηλότερα στα αποτελέσματα RAG
  • Ψεύτικες πληροφορίες αποθηκευμένες στη μνήμη του πράκτορα
  • Διανυσματική αλλαγή της συμπεριφοράς ανάκτησης έγχυσης DB
Στρατηγικές μετριασμού
  • Επικύρωση και απολύμανση όλων των δεδομένων αναπαραγωγής|και απολύμανση όλων των δεδομένων πριν από την αποθήκευση | Παράκαμψη
  • Εφαρμογή κατάταξης ανάκτησης με σήματα ασφαλείας
  • Χρησιμοποιήστε κρυπτογράφηση για ευαίσθητα περιεχόμενα μνήμης
  • Μνήμη παρακολούθησης για ανώμαλες τροποποιήσεις
ASI07

Ασφαλής επικοινωνία μεταξύ πρακτόρων

Medium

Communication between agents lacks proper security controls, enabling interception, manipulation, or impersonation.

Δηλητηριάσεις επίθεσης
  • Παρακολούθηση μηνυμάτων στην επικοινωνία με πράκτορα
  • Χειρισμός συμπεριφοράς LLM μέσω δημιουργημένων εισόδων που παρακάμπτουν τις αρχικές οδηγίες. Περιλαμβάνει τόσο άμεση (εισαγωγή χρήστη) όσο και έμμεση (εξωτερικά δεδομένα) έγχυση.
  • Παραβίαση μηνυμάτων μεταξύ πρακτόρων
  • Έλλειψη ελέγχου ταυτότητας μεταξύ πρακτόρων
Παραδείγματα πραγματικού κόσμου
  • Ένας πράκτορας πλαστοπροσωπεί έναν άλλο για να παρακάμψει τα στοιχεία ελέγχου
  • 3. Φιλτράρισμα εξόδου
  • Επαναληπτικές επιθέσεις μηνυμάτων στις ροές εργασίας αντιπροσώπων
Στρατηγικές μετριασμού
  • Εφαρμογή αμοιβαίας καταγραφής TLS | επικοινωνίας πρακτόρων έλεγχοι παρακολούθησης
  • Χρησιμοποιήστε υπογεγραμμένα μηνύματα μεταξύ πρακτόρων
  • Επαληθεύστε την ταυτότητα των πρακτόρων σε όλες τις επικοινωνίες
  • Εφαρμογή επικύρωσης μηνυμάτων και ελέγχων ακεραιότητας
ASI08

Κοινοί τύποι ευπάθειας

Medium

Failure in one agent, tool, or component propagates through the system, causing widespread disruption or security gaps.

Δηλητηριάσεις επίθεσης
  • Μοναδικό σημείο αποτυχίας στην ενορχήστρωση πράκτορα
  • Διατήρηση:
  • Επιστροφικοί μηχανισμοί που παρακάμπτουν τους ελέγχους ασφαλείας
  • Recursive agent loops|enorosum | (αντίπαλες προτροπές, εξαγωγή μοντέλου)
Παραδείγματα πραγματικού κόσμου
  • Απέτυχε η επικύρωση που επιτρέπει όλα τα αιτήματα μέσω
  • Μηνύματα σφάλματος που εκθέτουν τις προτροπές συστήματος
  • Εναλλακτικός πράκτορας που παρακάμπτει τις ροές εργασιών έγκρισης
Στρατηγικές μετριασμού
  • Εφαρμόστε διακόπτες κυκλώματος για στοιχεία πράκτορα
  • Σχεδιάστε μια χαριτωμένη υποβάθμιση με διατηρημένη ασφάλεια
  • Επικύρωση χειρισμού σφαλμάτων δεν εκθέτει ευαίσθητα δεδομένα
  • Ορισμός ορίων εκτέλεσης για την αποφυγή απεριόριστων βρόχων
ASI09

Human-Agent Trust Exploitify||Προβολή διακομιστή Human-Agent Trust||

Medium

Agents exploit user trust through manipulation, social engineering, or by presenting misleading information as factual.

Δηλητηριάσεις επίθεσης
  • Παρουσίαση ψευδών πληροφοριών ως σίγουρα γεγονότα
  • Οι επιτιθέμενοι χειραγωγούν ένα κακόβουλο περιεχόμενο εισροές όπως μηνύματα ηλεκτρονικού ταχυδρομείου, έγγραφα, δεδομένα RAG ή περιεχόμενο ιστού.
  • Απόκρυψη αβεβαιότητας ή σφαλμάτων
  • Εκμετάλλευση της ανθρώπινης υπερβολικής εξάρτησης από τις εκροές πρακτόρων
Παραδείγματα πραγματικού κόσμου
  • Δικαίωμα πρόσβασης/διαγραφής
  • Κώδικας με ελαττώματα ασφαλείας που παρουσιάζονται ως ασφαλή
  • Απόκρυψη περιορισμών ή σφαλμάτων από τους χρήστες
Στρατηγικές μετριασμού
  • Εφαρμογή ποσοτικοποίησης και επικοινωνίας αβεβαιότητας
  • Απαιτείται ανθρώπινη έγκριση για ενέργειες υψηλού κινδύνου
  • Έλεγχος βαθμολογίας AI
  • Εκπαίδευση των χρηστών σχετικά με τους περιορισμούς του πράκτορα
ASI10

Αδίστακτοι πράκτορες

High

Agents operate beyond their intended scope, persist inappropriately, or take unauthorized actions across sessions or systems.

Δηλητηριάσεις επίθεσης
  • Εργασίες που συνεχίζουν να λειτουργούν μετά τη λήξη της εξουσιοδότησης
  • Μη εξουσιοδοτημένος παράγοντας αναπαραγωγής ή αναπαραγωγής
  • Ενέργειες αντιπροσώπου που επιμένουν σε όλες τις περιόδους λειτουργίας χρήστη
  • Κλιμάκωση παράγοντα σε λειτουργίες σε επίπεδο διαχειριστή
Παραδείγματα πραγματικού κόσμου
  • Συνεχίζεται ο παράγοντας παρασκηνίου μετά την αποσύνδεση χρήστη
  • Μη εξουσιοδοτημένος πράκτορας που έχει πρόσβαση σε άλλα δεδομένα χρήστη
  • Ο παράγοντας διατηρεί την πρόσβαση μετά την ολοκλήρωση της εργασίας
Στρατηγικές μετριασμού
  • Εφαρμογή διαχείρισης κύκλου ζωής περιόδου λειτουργίας
  • Πρόσβαση δεδομένων μέσω AI
  • Παρακολούθηση για μη εξουσιοδοτημένη αναπαραγωγή παράγοντα
  • Εφαρμογή αυστηρών όρων τερματισμού

Model Context Protocol (MCP) Ασφάλεια

MCP enables AI assistants to connect to external tools and data sources, introducing new security considerations.

Κίνδυνοι ασφάλειας MCP

  • Μη αξιόπιστοι διακομιστές MCP με κακόβουλες δυνατότητες
  • Εξαγωγή δεδομένων μέσω πρόσβασης εργαλείου MCP
  • Δηλητηρίαση ορισμού εργαλείου
  • Ενεργοποίηση MFA όπου είναι δυνατόν

Βέλτιστες πρακτικές ασφάλειας MCP

  • Επαληθεύστε την αυθεντικότητα και την προέλευση του διακομιστή MCP
  • Εφαρμογή ελάχιστου προνομίου στον διακομιστή MCP προσθήκης|προσθήκη αδειών|| διαμόρφωση
  • Έλεγχος όλων των επικοινωνιών διακομιστή MCP
  • Χρήση απομόνωσης δικτύου για διακομιστές MCP

Agentic Security Architecture

Επίπεδο 1: Επικύρωση εισόδου

  • Προτρέπετε τείχη προστασίας για ανίχνευση πειρατείας στόχου
  • Εξυγίανση εισόδου για την αποφυγή έγχυσης
  • Περιορισμός ποσοστού για την αποφυγή κατάχρησης πόρων
  • περιεχόμενο|περιεχόμενο|

Επίπεδο 2: Agent Sandbox

  • Απομονωμένα περιβάλλοντα εκτέλεσης
  • Όρια πόρων (CPU, μνήμη, δίκτυο)
  • Network segmentation
  • Εκτέλεση εργαλείου κοντέινερ

Επίπεδο 3: Εξουσιοδότηση εργαλείου|Προγραμματισμός|NDC| 2025

  • Ευρεία οριοθέτηση αδειών
  • Ροές εργασιών έγκρισης χρήσης εργαλείου
  • Καταγραφή ελέγχου όλων των κλήσεων εργαλείων
  • Πρόσβαση εργαλείου περιορισμένου χρόνου

Επίπεδο 4: Παρακολούθηση & Απόκριση

  • Παρακολούθηση συμπεριφοράς πρακτόρων σε πραγματικό χρόνο
  • Επιχείρηση: προσαρμοσμένες συμφωνίες
  • Αυτόματη απόκριση απειλής
  • Περιεχτικές διαδρομές ελέγχου
AH
AI Hacking Team

The AI Hacking team researches and documents AI/LLM security vulnerabilities, red teaming techniques, and defensive strategies. Our guides are based on real-world pentesting experience and continuous monitoring of the AI security landscape.

Stay Ahead of AI Security

Get the latest AI/LLM security research, OWASP updates, and new vulnerabilities delivered straight to your inbox.