Pplware

TOP 10 riscos mais críticos para aplicações de IA “agentic”

Em dezembro de 2025, a OWASP GenAI Security Project (parte da OWASP) divulgou uma versão oficial da OWASP Top 10 for Agentic Applications, uma lista dos 10 riscos mais críticos para aplicações de IA “agentic” (autónomas / agente-baseadas). Conheça a lista.


Esse Top 10 serve como um guia standard para programadores, engenheiros de segurança e organizações que adotam agentes baseados em IA (por exemplo: agentes que usam Large Language Models, orquestram ferramentas, mantêm “memória”, fazem chamadas a APIs, etc.).

OWASP Top 10 for Agentic Applications 2026

1) Agent Behavior Hijacking

Exemplo

2) Tool Misuse & Exploitation

Risco:

3) Identity & Privilege Abuse

Impacto:

4) Supply Chain Vulnerabilities

5) Unexpected Code Execution

Cenário típico:

6) Memory & Context Poisoning

Problema:

7) Insecure Inter-Agent Communication

Um ataque num ponto pode resultar em efeito dominó.

8) Cascading Failures

Impacto:

9) Trust Exploitation & Human Oversight Failures

Riscos:

10) Rogue Agents

Um agente comprometido ou malicioso pode entrar no ecossistema e:

É o equivalente a um intruso dentro do sistema.

Pode saber mais sobre cada risco no documento aqui partilhado.

A próxima geração de aplicações será construída sobre agentes inteligentes. Este tipo de agentes traz autonomia, velocidade e capacidade de adaptação, mas também ameaças que nunca existiram antes.

O OWASP Top 10 for Agentic Applications 2026 oferece o primeiro mapa claro desses riscos. Implementar as recomendações agora permite que as empresas avancem com confiança, sem perder controlo, segurança ou responsabilidade.

OWASP Top 10 for Agentic Applications 2026

Exit mobile version