- LLM01
- LLM01:2026 Prompt Injection: Weerstand tegen prompt injection, direct en indirect.
- LLM03
- LLM03:2026 Excessive Agency: Te veel handelingsruimte: rechten, autonomie en reikwijdte van tools.
- LLM04
- LLM04:2026 Supply Chain: Toeleveringsketen van modellen, datasets en componenten. De componenten die je zelf inzet (modellen, plug-ins, libraries), op inventaris en configuratie; de herkomst van een model alleen zoals de leverancier die documenteert.
- LLM05
- LLM05:2026 Data and Model Poisoning: Integriteit van trainings-, finetuning- en retrievaldata. Retrievaldata in het pakket; trainings- en finetuningdata alleen met toegang tot de pipeline.
- LLM06
- LLM06:2026 Unbounded Consumption: Grenzen aan verbruik en bescherming tegen denial of wallet.
- LLM07
- LLM07:2026 Misinformation: Onderbouwing van antwoorden en waarborgen tegen blind vertrouwen.
- LLM08
- LLM08:2026 Hidden Context Exposure: Bescherming van systeemprompts en verborgen configuratie.
- LLM09
- LLM09:2026 Vector and Embedding Weaknesses: Scheiding van vectoropslag en embeddings tussen gebruikers en klanten.
- LLM10
- LLM10:2026 Improper Output Handling: Validatie van modeloutput voordat die code, browsers of databases bereikt.
- ASI01
- ASI01 Agent Goal Hijack: Doelintegriteit van de agent als invoer en documenten instructies bevatten.
- ASI02
- ASI02 Tool Misuse and Exploitation: Tool- en functieaanroepen binnen de bedoelde reikwijdte van de taak.
- ASI03
- ASI03 Identity and Privilege Abuse: Identiteit van de agent, gedelegeerde rechten en grenzen aan bevoegdheden.
- ASI04
- ASI04 Agentic Supply Chain Vulnerabilities: Agentische toeleveringsketen: MCP-servers, plug-ins en tooldefinities.
- ASI05
- ASI05 Unexpected Code Execution (RCE): Grenzen aan code-uitvoering en sandboxing voor agents.
- ASI06
- ASI06 Memory & Context Poisoning: Integriteit van agentgeheugen en gedeelde context.
- ASI07
- ASI07 Insecure Inter-Agent Communication: Authenticatie en integriteit van berichten tussen agents.
- ASI08
- ASI08 Cascading Failures: Inperking van fouten die zich over agents en workflows verspreiden.
- ASI09
- ASI09 Human-Agent Trust Exploitation: Menselijke goedkeuring en waarborgen bij vertrouwde agentoutput.
- ASI10
- ASI10 Rogue Agents: Detectie en inperking van agents die van hun opdracht afwijken.