veilige sagteware-voorsieningsketting, ai bom, mcp-sekuriteit

OWASP Global AppSec EU 2026 Wene: Belangrike kennisgewings oor veilige sagteware-voorsieningsketting, MCP-sekuriteit en die KI-BOM

Verlede week was die Xygeni-span by OWASP Global AppSec EU 2026 in Wene, waar 800+ kuberveiligheidskundiges bymekaargekom by die Austria Sentrum vir OWASP se 25ste herdenking. Twee dae op die ekspovloer, dosyne gesprekke met CISBedryfstelsels, AppSec-leiers en DevSecOps-ingenieurs, en een duidelike sein: die beveiliging van die sagtewarevoorsieningsketting het 'n nuwe fase betree, en die meeste organisasies is nie gereed daarvoor nie.

Hier is wat ons gesien het, wat ons gewys het, en wat die bedryf vir ons sê.

Wat OWASP in Wene bekendgestel het

Die hoofaankondiging by vanjaar se konferensie was OWASP AISVS 1.0, vrygestel op 24 Junie 2026, tydens die geleentheid self. Die standard bevat 514 verifieerbare vereistes oor 12 hoofstukke wat alles dek van vinnige inspuiting tot MCP-sekuriteit. Anders as bestuursraamwerke soos NIST AI RMF of ISO/IEC 42001, word elke AISVS-vereiste geskryf om nagegaan, slaag of misluk te word. Dit is die eerste gemeenskapsgedrewe, toetsbare sekuriteitsverifikasie. standard doelgebou vir KI-stelsels, gemodelleer na OWASP ASVS, die goud standard vir webtoepassingssekuriteit..

Benewens AISVS, het die sessiebaan weerspieël waar die gemeenskap se aandag verskuif het. Gesprekke oor agentiese toepassingssekuriteit, MCP-sekuriteit, veilige sagteware-voorsieningskettingpraktyke, skadu-KI-opsporing en die toetsing van LLM-toepassings in produksie het die skedule oorheers. OWASP LLM Top 10, Agentic Apps Top 10, en MCP Top 10 is nie meer opkomende raamwerke nie; hulle is lewendig. standards waarteen die meeste organisasies nog nie hul blootstelling gekarteer het nie. Wene het daardie gaping sigbaar gemaak.

Wat Xygeni by Stand G-08 gewys het

Ons het die twee konferensiedae gebruik om iets te demonstreer wat die bedryf toenemend vra, maar selde in die praktyk sien: hoe om sekuriteit te ontdek, te beoordeel en af ​​te dwing oor die KI wat jou spanne gebruik om te ontwikkel, nie net die kode wat hulle produseer nie.

Die Wene-debuut van Xygeni AI Inventory het 'n organisasie se hele KI-aanvalsoppervlak intyds gekarteer, elke model, agent, MCP-bediener en KI-koderingsinstrument, met risikotellings, verwantskapsgrafieke en 'n ... uitvoerbare AI-BOM gereed vir reguleerders en enterprise kopers. Vir die meeste besoekers aan die stalletjie was dit die eerste keer dat hulle hul eie KI-aanvalsoppervlak as 'n gestruktureerde, ouditeerbare inventaris gesien het.

Die KI-afhanklikheidsfirewall het gedemonstreer dat Shield 'n kwaadwillige npm-pakket by die ontwikkelaar se eindpunt blokkeer voor installasie, voordat 'n handtekening bestaan ​​het. Dit is die veilige sagteware-voorsieningskettingbeheer wat tradisionele sagteware gebruik. SCA gereedskap kan nie opsporing verskaf wat werk op die oomblik van haal, nie nadat die pakket reeds sy na-installasie-skrip uitgevoer het nie.

Die gesprekke wat op die demonstrasies gevolg het, was konsekwent. Die meeste spanne kon nie die vraag op die skerm beantwoord nie: waar is die KI in jou SDLC?

Drie dinge wat die ekspo-vloer vir ons gesê het

Oor dosyne gesprekke by die hokkie en in die gange het drie temas herhaaldelik na vore gekom.

MCP-sekuriteit is die nuwe blindekol

Elke span wat KI-koderingsassistente of agentwerkvloeie gebruik, het MCP-bedieners wat hulle nie volledig geïnventariseer het nie. Die meeste het geen toelaatlys, geen gedragsmonitering en geen afdwingingslaag by die ontwikkelaar se eindpunt nie. Dit is nie 'n nis-bekommernis nie; 5.5% van openbare MCP-bedieners het foute wat gereedskapvergiftiging veroorsaak, en 43% het kwesbaarhede vir opdraginspuiting. AISVS 1.0 wy 'n hele hoofstuk aan MCP-sekuriteitsvereistes, en die gesprekke in Wene het bevestig dat dit is waar die volgende golf van voorsieningskettingaanvalle sal land.

Die KI-BOM-vraag word werklik

Sekuriteitsleiers begin versoeke van ouditeure ontvang en enterprise kopers vir 'n masjienleesbare inventaris van elke KI-bate in die organisasie (modelle, datastelle, agente, MCP-bedieners en KI-koderingsinstrumente) met hul verhoudings, risikotellings en regulatoriese kartering. Die meeste organisasies kan vandag nie een produseer nie. Die KI-BOM word vinnig die KI-era-opvolger van die SBOM, en die organisasies wat een op aanvraag kan genereer, sal 'n beduidende voldoenings- en vertrouensvoordeel hê namate die ouditverpligtinge van die EU KI-Wet in werking tree.

Veilige sagteware-voorsieningsketting beteken nou die beveiliging van die KI-laag

Tradisionele voorsieningskettingbeheer (SCA, SBOM generasie, bou-herkoms, SLSA-attestering) is gebou vir 'n wêreld waar mense die kode geskryf het en pakkette van openbare registers afkomstig was. In 2026 het KI-agente commit kode outonoom, MCP-bedieners voer gereedskapoproepe namens gebruikers uit, en kwaadwillige pakkette word ontwerp om KI-gereedskap direk te teiken. 'n Veilige sagteware-voorsieningskettingstrategie wat nie die KI-aanvaloppervlak dek nie, is nie meer volledig nie. Vienna het daardie konsensus sigbaar gemaak in beide verskafferstalletjies, sessiegesprekke en ganggesprekke.

Wat ons van Wene wegneem

OWASP Global AppSec EU 2026 was 'n nuttige kalibrasiepunt. Die drie gesprekke wat die meeste op die ekspovloer plaasvind (MCP-sekuriteit, KI-BOM-gereedheid, en die beveiliging van die volledige sagteware-voorsieningsketting in 'n KI-inheemse SDLC) is die gesprekke waarvoor Xygeni gebou is.

Zero Trust het jare gelede die netwerk, die wolk en identiteit bereik. Die sagteware-ontwikkelingslewensiklus is die laag wat nog nie volledig gedek is nie. Met KI-gegenereerde kode wat nou 40% van ... uitmaak commitby toonaangewende organisasies, en met agentiese werkvloeie wat die aanvalsoppervlak vinniger uitbrei as wat tradisionele AppSec-instrumente kan aanpas, word daardie gaping die bepalende uitdaging vir sekuriteitspanne in die tweede helfte van 2026.

As jy Wene gemis het en wil sien wat ons by Stand G-08 gedemonstreer het, is daar twee maniere om dieper te delf: neem 'n produktoer om die platform in aksie te sien, of bespreek 'n demo, en ons sal jou presies deur wat ons op die ekspovloer gewys het, lei.

Vrae & Antwoorde

Wat is OWASP AISVS?
OWASP AISVS (KI-sekuriteitsverifikasie) Standard) is die eerste gemeenskapsgedrewe, toetsbare sekuriteitsverifikasie standard doelgerig gebou vir KI-stelsels. Dit is in Junie 2026 by OWASP Global AppSec EU Wene vrygestel en bevat 514 verifieerbare vereistes oor 12 hoofstukke, wat die integriteit van opleidingsdata, vinnige inspuiting, MCP-sekuriteit, agentorkestrering, voorsieningsketting en meer dek. Anders as bestuursraamwerke, word elke vereiste geskryf om as slaag of druip gekontroleer te word.

Wat is 'n veilige sagteware-voorsieningsketting in 2026?
'n Veilige sagtewarevoorsieningsketting in 2026 beteken nie net die beskerming van oopbronafhanklikhede nie, CI/CD pipelines, en bou-artefakte, maar ook die KI-modelle, agente, MCP-bedieners en KI-koderingsinstrumente wat nou in elke stadium van sagteware-ontwikkeling ingebed is. As KI-agente commit kode outonoom en kwaadwillige pakkette teiken toenemend KI-gereedskap, het voorsieningskettingsekuriteit uitgebrei om die volle agentontwikkelingslewensiklus in te sluit.

sca-tools-sagteware-samestelling-analise-gereedskap
Prioritiseer, herstel en beveilig jou sagtewarerisiko's
Kry jou gratis rekening.
Geen kredietkaart benodig nie.

Beveilig u sagteware-ontwikkeling en -lewering

met Xygeni-produksuite