Release-gaten før v1.16.0: bekreftet eksakt engelsk tittel-ordlyd for ASI01–ASI10 mot OWASP GenAI Security Projects offisielle publisering på genai.owasp.org (9. desember 2025), hentet direkte to ganger uavhengig. Sekundærkilde-spriket som ros-ai-threat-library.md:541 advarte mot er nå løst mot primærkilden. Fire titler var feil (KB fulgte aggregator-varianter, ikke offisiell tekst): - ASI02: «Tool Misuse & Exploitation» → «Tool Misuse» - ASI03: «Agent Identity & Privilege Abuse» → «Identity & Privilege Abuse» - ASI04: «Agentic Supply Chain Compromise» → «Agentic Supply Chain Vulnerabilities» - ASI08: «Cascading Agent Failures» → «Cascading Failures» Rettet i alle 6 forekomster (hovedtabell + inline OWASP Agentic-mappingrader 579/597). Kildemerknad (:541) oppdatert: hedge om uverifisert ordlyd erstattet med eksplisitt primærkilde-referanse + hvilke sekundærvarianter som florerer. Notasjon (:2026): uendret. Offisiell blogg bruker ASIxx uten årstall, men KB bruker konsekvent :ÅRSTALL for OWASP-IDer (jf. LLM05:2025) — intern konsistens beholdt, flagget separat for normaliserings-beslutning. Verifisert: validate-plugin.sh 219 PASS. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| references | ||
| SKILL.md | ||