Tekoälyn hakkerointi
AI-tietoturvaresurssit
🔄 Updated August 2026

OWASP Top 10 for Agentic Applications 2026

Security risks specific to autonomous AI agents and multi-step AI workflows

30+
MCP CVE:t 60 päivässä (tammi-helmikuu 2026)
(Turvallisuustutkimus)
36%
MCP-palvelimilla ei ole todennusta
(Invariant Labs)
42,665
MCP-palvelimet altistuvat internetille
(Turvallisuustarkistukset)
🤖

Agenttien uhanalennuskäytännöt |

Unlike traditional LLMs, agentic AI systems plan, decide, delegate, and act across tools and systems. This creates new attack surfaces requiring specialized security approaches. 2027

Ready to test? Use our AI pentesting checklist for test cases covering goal hijacking, tool misuse, excessive agency, prompt injection, and supply chain risks.

Key insight: "At least 50% of the ten risks are directly mitigable at the API gateway layer" - Zuplo, 2026

ASI01

Agentin tavoitteen kaappaus

Critical

Attackers manipulate an agent's objectives, planning logic, or decision path through malicious content in inputs like emails, documents, RAG data, or web content.

Hyökkäysvektorit
  • Epäsuora suojauslisäys myrkytettyjen asiakirjojen kautta
  • Kalenteri-/kokouskutsut muuttavat tavoitteiden prioriteetteja
  • Authentication Config
  • Istunnon välinen tavoitteen pysyvyyden manipulointi
Tosimaailman esimerkkejä
  • Haitalliset sähköpostimuutokset rahoitusagentin kulutusprioriteetit
  • Myrkytetty GitHub-ongelma/PR-sisältö lisätty agenttikontekstiin
  • Kokous kutsuu hienovaraisesti muuttamaan agenttien tehtävähierarkiaa
vain viidellä myrkytetyllä asiakirjalla
  • Ota nopeat palomuurit havaitsemaan tavoitteen manipuloinnit
  • Vahvista ja puhdista kaikki ulkoinen sisältö ennen käsittelyä
  • Käytä tavoitteen rajojen valvontaa ja valvontaa
  • Ota käyttöön ajatusketjun vahvistus
ASI02

Työkalujen väärinkäyttö ja hyväksikäyttö

Critical

Legitimate tools or functions are abused within their granted privileges, leading to unauthorized actions or data access.

Hyökkäysvektorit
  • SQL-injektio tietokantatyökalujen kautta
  • Tiedostojärjestelmän käyttöoikeuksia luvattoman lukemisen/kirjoituksen varalta
  • AI red teaming on käytäntö
  • Työkaluparametrien käsittely
Tosimaailman esimerkkejä
  • Haitallisten komentojen suorittamiseen käytetty koodin suoritustyökalu
  • Tietojen suodattamiseen käytetty tietokantatyökalu
  • Tiedostojärjestelmätyökalu, jolla pääset käsiksi arkaluonteisiin hakemistoihin
vain viidellä myrkytetyllä asiakirjalla
  • Ota käyttöön tiukat työkalujen käyttövaltuutus- ja tarkastuslokit
  • Vahvista kaikki työkaluparametrit ennen suorittamista
  • Käytä työkalun käyttöoikeuksia vähiten oikeuksia
  • Käytä hiekkalaatikko-suoritusympäristöjä
ASI03

🔒 Videon eheyden suojaukset

High

Agents inherit or delegate credentials without proper scoping, creating attribution gaps and privilege escalation risks.

Hyökkäysvektorit
  • Kirjaustietojen delegointi ilman asianmukaista rajausta
  • Roolisekaannukset ihmisen ja agentin toimien välillä
  • Etuoikeuksien eskaloituminen agentin toimien avulla
  • ||muihin injektiopalveluihin vaikuttavat| huijaus usean agentin järjestelmissä
Tosimaailman esimerkkejä
  • Agentti, joka käyttää kehittäjän valtuustietoja tuotantomuutoksissa
  • Agentin toiminnot, jotka näkyvät ihmisinä|tarkastuslokeissa|UComptser lähettää kysymyksen| Tekoälyn tietoturvatestauksen ja LLM-turvallisuuden terminologia
  • Usean vuokraajan eristäminen ohitetaan agentin identiteetin kautta
vain viidellä myrkytetyllä asiakirjalla
  • Ota käyttöön agenttikohtainen identiteetti ja pääsynhallinta
  • Käytä lyhytikäisiä tunnuksia, joiden laajuus on rajoitettu
  • Erottele agentin käyttöoikeudet ihmisen valtuustiedoilla||MRecommended|| MCP| exfiltration
  • Pakota attribuutio kaikissa agentin toimintolokeissa
ASI04

Agentin toimitusketjun haavoittuvuudet

High

Compromised or vulnerable components in the agent tool ecosystem, including malicious tools, plugins, and compromised agent frameworks.

Hyökkäysvektorit
  • Haitallisten työkalujen lisääminen agentin työnkulkuihin
  • Työkaluntarjoajat tai rekisterit vaarantuneet
  • Myrkytetyt työkalumäärittelyt| työkalun/funktion kutsuminen haitallisilla parametreilla
  • Framework-haavoittuvuudet orkestrointitasoissa
Tosimaailman esimerkkejä
  • Troijan npm/pypi-paketti agenttiriippuvuuksissa
  • Haitallinen MCP-palvelin tietojen suodatuksella
  • Vaantunut LangGraph tai vastaava käyttöjärjestelmä| vektoritietokanta, jossa on upotettu arkaluontoinen data.
vain viidellä myrkytetyllä asiakirjalla
  • Tarkista työkalun eheys allekirjoitusten ja tarkistussummien avulla
  • Säilytä SBOM kaikille agenttikomponenteille
  • Käytä luotettavia rekistereitä ja varmista työkalun alkuperä
  • Tarkista riippuvuudet tunnettujen haavoittuvuuksien varalta
ASI05

Käytä palomuurisääntöjä

Critical

Agents execute code or commands that were not intended by the system design, leading to remote code execution vulnerabilities.

Hyökkäysvektorit
  • Dynaamisen koodin luominen ilman asianmukaista hiekkalaatikkoluetteloa
  • Komennon lisäys agenttien luomien ohjeiden avulla|
  • Epäturvallinen deserialisointi agenttien työnkuluissa
  • Mielivaltainen tiedostojen kirjoitus agenttitoimintojen kautta
Tosimaailman esimerkkejä
  • Agentti, joka luo ja suorittaa haitallisia SQL-kyselyitä
  • Kooditulkkityökalu, joka käyttää hyökkääjien hyötykuormia
  • Shell-lähtökomennot| Injektio Traceen|
vain viidellä myrkytetyllä asiakirjalla
  • Hiekkalaatikossa kaikki koodin suoritusympäristöt
  • Ota käyttöön luodulle koodille tiukka syötteen vahvistus
  • Käytä sallittujen toimintojen lupaluetteloita
  • Ota aikakatkaisua ja resurssirajoituksia käyttöön
ASI06

Muistin ja kontekstin myrkytys

High

Attackers poison the agent's memory, context, or retrieval systems to influence future behavior or extract information.

Hyökkäysvektorit
  • Myrkytysvektoritietokanta haitallisilla upotuksilla
  • RAG-hakumanipulaatio tavoitteen ajautumiseen
  • Väärien tietojen pitkäaikainen lisäys muistiin
  • Istunnon välinen kontaminaatio
Tosimaailman esimerkkejä
  • Haitalliset asiakirjat sijoittuivat korkeammalle RAG-tuloksissa
  • Agentin muistiin tallennettu vääriä tietoja
  • Vektori-DB-injektio, joka muuttaa hakukäyttäytymistä
vain viidellä myrkytetyllä asiakirjalla
  • Validoi ja puhdista kaikki tiedot ennen muistin tallentamista a
  • Ota käyttöön hakuluokitus turvasignaalien avulla
  • Käytä salausta arkaluontoiselle muistisisällölle
  • Tarkkaile muistia poikkeavien muutosten varalta
ASI07

Turvallinen agenttien välinen viestintä

Medium

Communication between agents lacks proper security controls, enabling interception, manipulation, or impersonation.

Hyökkäysvektorit
  • Viestin sieppaus agenttiviestinnässä
  • Tunnista syöttöpisteet ja API-liitännät
  • Sanomien peukalointi agenttien välillä
  • Todennuksen puute agenttien välillä
Tosimaailman esimerkkejä
  • Yksi agentti esiintyy toisena ohittaakseen säädöt
  • 3. Lähtösuodatus
  • Viestin toistohyökkäykset agenttien työnkuluissa
vain viidellä myrkytetyllä asiakirjalla
  • Ota käyttöön keskinäiset TLS-tunnisteet, todennus ja seuranta | varmuuskopiointi|| eheys:
  • Käytä allekirjoitettuja viestejä agenttien välillä
  • Todenna agentin identiteetit kaikessa viestinnässä
  • Käytä viestien validointia ja eheystarkistuksia
ASI08

Cascading Failures

Medium

Failure in one agent, tool, or component propagates through the system, causing widespread disruption or security gaps.

Hyökkäysvektorit
  • Yksittäinen virhepiste agenttien organisoinnissa
  • Maksimipituinen kehote roskaposti, joka aiheuttaa laskennan loppuun
  • Varamekanismit, jotka ohittavat suojaustarkastukset
  • Rekursiiviset agenttisilmukat, jotka kuluttavat todellisia resursseja || mallin poiminta)
Tosimaailman esimerkkejä
  • Kaikkien pyyntöjen läpivienti epäonnistui.
  • Virheilmoitukset paljastavat järjestelmäkehotteet
  • Vara-agentti ohittaa hyväksynnän työnkulkuja
vain viidellä myrkytetyllä asiakirjalla
  • Ota käyttöön agentin komponenttien katkaisijat
  • Suunnittele siro heikentyminen turvallisuuden säilyttäen
  • Virheiden käsittelyn vahvistaminen ei paljasta arkaluontoisia tietoja
  • Aseta suoritusrajoitukset, jotta estetään loputtomat silmukat
ASI09

Human-Agent Trust Exploitation|Näytä palvelimet||Tunnista paljastuneet MCP

Medium

Agents exploit user trust through manipulation, social engineering, or by presenting misleading information as factual.

Hyökkäysvektorit
  • Väärien tietojen esittäminen luotettavina faktoina
  • Käyttäjien manipulointi vakuuttavilla tulosteilla
  • Epävarmuuden tai virheiden piilottaminen
  • Ihmisagentin liiallisen käytön hyväksikäyttö.
Tosimaailman esimerkkejä
  • Kuvapohjainen lisäys
  • Suojausvirheitä sisältävä koodi suojatuksi Tekoälyn adoptiotutkimus 2025
  • Rajoitusten tai virheiden piilottaminen käyttäjiltä
vain viidellä myrkytetyllä asiakirjalla
  • Ota käyttöön epävarmuuden kvantifiointi ja viestintä
  • Edellytä ihmisen hyväksyntää riskialttiille toimille
  • Lisää luottamuspisteitä|Agentin tulosteisiin
  • Opasta käyttäjille agenttien rajoituksista
ASI10

Rogue Agents

High

Agents operate beyond their intended scope, persist inappropriately, or take unauthorized actions across sessions or systems.

Hyökkäysvektorit
  • Agentti jatkaa tehtäviä valtuutuksen vanhenemisen jälkeen
  • Luvaton agentin luominen tai replikointi
  • Agentin toiminnot jatkuvat käyttäjäistuntojen aikana
  • Agentin eskalointi järjestelmänvalvojatason toimintoihin
Tosimaailman esimerkkejä
  • Tausta-agentti jatkaa käyttäjän uloskirjautumisen jälkeen
  • Luvaton agentti, joka käyttää muita käyttäjätietoja
  • Agentti, joka ylläpitää pääsyä tehtävien suorittamisen jälkeen
vain viidellä myrkytetyllä asiakirjalla
  • Ota käyttöön istunnon elinkaaren hallinta
  • Tietojen käyttö tekoälyn kautta
  • Valvo luvatonta agenttia
  • Käytä tiukkoja lopetusehtoja

MCP-suojausta

MCP enables AI assistants to connect to external tools and data sources, introducing new security considerations.

MCP-tietoturvariskit

  • Epäluotetut MCP-palvelimet, joissa on haitallisia ominaisuuksia
  • Tietojen suodattaminen MCP-työkalun kautta
  • Työkalumäärittelyjen myrkytys
  • MCP-palvelimille myönnetty liiallinen käyttöoikeus

MCP-suojauksen parhaat käytännöt

  • Varmista MCP-palvelimen aitous ja alkuperä
  • Käytä vähiten oikeuksia MCP-työkalun käyttöoikeuksiin||5 ennen kuin lisäät palvelimen määritysten
  • Tarkista kaikki MCP-palvelinviestintä
  • Käytä MCP-palvelimien verkon eristystä

Agenttiturvallisuusarkkitehtuuri

Taso 1: syötteen vahvistus

  • Kannustaa palomuurit tavoitteen kaappauksen havaitsemiseen
  • Syötteen desinfiointi injektion estämiseksi
  • Nopeuden rajoitus resurssien väärinkäytön estämiseksi
  • Sisällön suodatus ulkoisille tiedoille|

Taso 2: Agenttihiekkalaatikko

  • Eristetyt suoritusympäristöt
  • Resurssirajat (CPU, muisti, verkko)
  • Network segmentation
  • Säilöity työkalun suoritus

Taso 3: F Työkalun valtuutus|

  • Tarkkarakeinen lupien rajaus
  • Työkalun käytön hyväksymistyönkulut
  • Hälytystapahtumavastausjohto
  • Työkalujen aikarajoitettu käyttö

Layer 4: Monitoring & Response

  • Reaaliaikainen agentin käyttäytymisen seuranta
  • Agentin toimien poikkeamien havaitseminen
  • Automaattinen uhkien vastaus
  • Kattavat kirjausreitit
AH
AI Hacking Team

The AI Hacking team researches and documents AI/LLM security vulnerabilities, red teaming techniques, and defensive strategies. Our guides are based on real-world pentesting experience and continuous monitoring of the AI security landscape.

Stay Ahead of AI Security

Get the latest AI/LLM security research, OWASP updates, and new vulnerabilities delivered straight to your inbox.