бяспечны ланцужок паставак праграмнага забеспячэння, штучны інтэлект, BOM, бяспека MCP

OWASP Global AppSec EU 2026 Вена: ключавыя высновы па бяспечным ланцужку паставак праграмнага забеспячэння, бяспецы MCP і AI-BOM

На мінулым тыдні каманда Xygeni была ў OWASP Global AppSec EU 2026 у Вене, дзе Больш за 800 экспертаў па кібербяспецы сабраліся ў Аўстрыйскім цэнтры з нагоды 25-годдзя OWASP. Два дні на выставачнай пляцоўцы, дзясяткі размоў з CISКіраўнікі аперацыйных сістэм, AppSec і інжынеры DevSecOps, і адзін відавочны сігнал: забеспячэнне бяспекі ланцужка паставак праграмнага забеспячэння ўступіла ў новую фазу, і большасць арганізацый да гэтага не гатовыя.

Вось што мы ўбачылі, што мы паказалі і што нам кажа галіна.

Што OWASP запусціў у Вене

Галоўным аб'явай на сёлетняй канферэнцыі было OWASP AISVS 1.0, выпушчаны 24 чэрвеня 2026 года падчас самога мерапрыемства. standard змяшчае 514 правераных патрабаванняў у 12 раздзелах, якія ахопліваюць усё: ад імгненнага ўвядзення да бяспекі MCP. У адрозненне ад такіх структур кіравання, як NIST AI RMF або ISO/IEC 42001, кожнае патрабаванне AISVS напісана так, каб яго можна было праверыць, прайсці праверку або не прайсці праверку. Гэта першая праверка бяспекі, якая праводзіцца супольнасцю. standard спецыяльна распрацаваны для сістэм штучнага інтэлекту, па ўзоры OWASP ASVS, залатога standard для бяспекі вэб-прыкладанняў..

Акрамя AISVS, сесійны блок адлюстроўваў, на што зрушылася ўвага супольнасці. У праграме дамінавалі даклады па бяспецы агентных прыкладанняў, бяспецы MCP, бяспечных практыках ланцужкоў паставак праграмнага забеспячэння, выяўленні ценявога штучнага інтэлекту і тэсціраванні прыкладанняў LLM у прадукцыйных умовах. OWASP LLM Топ-10, Agentic Apps Top 10 і MCP Top 10 больш не з'яўляюцца новымі фрэймворкамі; яны ўжо працуюць. standardз якімі большасць арганізацый яшчэ не супаставілі свае магчымасці. Вена зрабіла гэты прабел бачным.

Што Xygeni паказала на стэндзе G-08

Мы выкарысталі два дні канферэнцыі, каб прадэманстраваць тое, чаго ўсё часцей патрабуе галіна, але што рэдка бачыцца на практыцы: як выяўляць, ацэньваць і забяспечваць бяспеку ўсяго штучнага інтэлекту, які выкарыстоўваюць вашы каманды для распрацоўкі, а не толькі кода, які яны ствараюць.

Вененскі дэбют Xygeni AI Inventory паказаў усю паверхню атак штучнага інтэлекту арганізацыі, адлюстраваную ў рэжыме рэальнага часу, кожную мадэль, агента, сервер MCP і інструмент кадавання штучнага інтэлекту, з ацэнкамі рызыкі, графікамі ўзаемасувязяў і... экспартуемы AI-BOM гатовы да рэгулятараў і enterprise пакупнікі. Большасць наведвальнікаў стэнда ўпершыню ўбачылі ўласную паверхню для атакі штучнага інтэлекту, прадстаўленую ў выглядзе структураванага, аўдытаванага інвентара.

Брандмаўэр залежнасцей штучнага інтэлекту прадэманстраваў, што Shield блакуе шкоднасны npm-пакет на канчатковым пункце распрацоўшчыка перад усталёўкай, да існавання сігнатуры. Гэта бяспечны кантроль ланцужка паставак праграмнага забеспячэння, які выкарыстоўваюць традыцыйныя... SCA інструменты не могуць забяспечыць выяўленне, якое працуе ў момант атрымання, а не пасля таго, як пакет ужо выканаў свой пост-усталёўкавы скрыпт.

Размовы пасля дэманстрацый былі паслядоўнымі. Большасць каманд не змаглі адказаць на пытанне на экране: дзе ў цябе штучны інтэлект SDLC?

Тры рэчы, якія нам расказалі ў выставачнай зале

Падчас дзясяткаў размоў на стэндзе і ў калідорах неаднаразова ўзнікалі тры тэмы.

Бяспека MCP — новая сляпая пляма

У кожнай камандзе, якая кіруе памочнікамі па кадаванні штучнага інтэлекту або агентнымі працоўнымі працэсамі, ёсць серверы MCP, якія яны не цалкам інвентарызавалі. Большасць з іх не маюць ні белага спісу, ні маніторынгу паводзін, ні ўзроўню забеспячэння выканання на канчатковым пункце распрацоўшчыка. Гэта не з'яўляецца нішавай праблемай: 5.5% публічных сервераў MCP маюць недахопы, якія шкодзяць інструментам, а 43% — уразлівасці, якія дазваляюць уводзіць каманды. AISVS 1.0 прысвячае цэлы раздзел патрабаванням бяспекі MCP, і размовы ў Вене пацвердзілі, што менавіта тут абрынецца наступная хваля нападаў на ланцужкі паставак.

Пытанне AI-BOM становіцца рэальным

Кіраўнікі службаў бяспекі пачынаюць атрымліваць запыты ад аўдытараў і enterprise пакупнікі для машыначытэльнага інвентара ўсіх актываў штучнага інтэлекту ў арганізацыі (мадэлі, наборы дадзеных, агенты, серверы MCP і інструменты кадавання штучнага інтэлекту) з іх узаемасувязямі, ацэнкамі рызык і рэгулятарным адлюстраваннем. Большасць арганізацый сёння не могуць стварыць такі інвентар. AI-BOM хутка становіцца пераемнікам эпохі штучнага інтэлекту. SBOMі арганізацыі, якія могуць стварыць адзін па запыце, атрымаюць значную перавагу ў адпаведнасці патрабаванням і даверы, калі ўступяць у сілу абавязацельствы па аўдыту ў адпаведнасці з Законам ЕС аб ​​штучным інтэлекце.

Бяспечны ланцужок паставак праграмнага забеспячэння цяпер азначае забеспячэнне ўзроўню штучнага інтэлекту

Традыцыйныя сродкі кантролю ланцужкоў паставак (SCA, SBOM пакаленне, паходжанне зборкі, атэстацыя SLSA) былі створаны для свету, дзе людзі пісалі код, а пакеты паходзілі з публічных рэестраў. У 2026 годзе агенты штучнага інтэлекту commit Код аўтаномна, серверы MCP выконваюць выклікі інструментаў ад імя карыстальнікаў, а шкоднасныя пакеты распрацоўваюцца для непасрэднай атакі на інструменты штучнага інтэлекту. Бяспечная стратэгія ланцужка паставак праграмнага забеспячэння, якая не ахоплівае паверхню атакі штучнага інтэлекту, больш не з'яўляецца поўнай. Вена зрабіла гэты кансенсус бачным як на стэндах пастаўшчыкоў, так і на сесійных перамовах і ў кулуарах.

Што мы забіраем з Вены

OWASP Global AppSec EU 2026 быў карысным пунктам каліброўкі. Тры размовы, якія часцей за ўсё адбываліся на выставачнай пляцоўцы (бяспека MCP, гатоўнасць AI-BOM і забеспячэнне бяспекі ўсяго ланцужка паставак праграмнага забеспячэння ў натыўнай для штучнага інтэлекту SDLC) — гэта размовы, для якіх быў створаны Xygeni.

Нулявы давер дасягнуў сеткі, воблака і ідэнтыфікацыі шмат гадоў таму. Жыццёвы цыкл распрацоўкі праграмнага забеспячэння — гэта той узровень, які не быў цалкам ахоплены. Код, згенераваны штучным інтэлектам, цяпер складае 40% commitу вядучых арганізацыях, і ўлічваючы, што агентныя працоўныя працэсы пашыраюць паверхню атакі хутчэй, чым традыцыйныя інструменты AppSec могуць адаптавацца, гэты прабел становіцца вызначальнай праблемай для каманд бяспекі ў другой палове 2026 года.

Калі вы прапусцілі Вену і хочаце паглядзець, што мы прадэманстравалі на стэндзе G-08, ёсць два спосабы даведацца больш: экскурсія па прадукце каб убачыць платформу ў дзеянні, або кнігі дэма, і мы раскажам вам пра тое, што менавіта мы паказалі на выставачнай пляцоўцы.

Пытанні і адказы

Што такое OWASP AISVS?
OWASP AISVS (Праверка бяспекі штучнага інтэлекту) Standard) — гэта першая праверка бяспекі, якую арганізуе супольнасць і якую можна праверыць standard спецыяльна распрацаваны для сістэм штучнага інтэлекту. Выпушчаны ў чэрвені 2026 года на канферэнцыі OWASP Global AppSec EU у Вене, ён змяшчае 514 правераных патрабаванняў у 12 раздзелах, якія ахопліваюць цэласнасць навучальных дадзеных, імгненнае ўвядзенне дадзеных, бяспеку MCP, аркестроўку агентаў, ланцужок паставак і многае іншае. У адрозненне ад структур кіравання, кожнае патрабаванне напісана так, каб яго можна было праверыць на адпаведнасць або не.

Што такое бяспечны ланцужок паставак праграмнага забеспячэння ў 2026 годзе?
Бяспечны ланцужок паставак праграмнага забеспячэння ў 2026 годзе азначае абарону не толькі залежнасцей ад адкрытага зыходнага кода, CI/CD pipelineі ствараць артэфакты, але таксама мадэлі штучнага інтэлекту, агенты, серверы MCP і інструменты кадавання штучнага інтэлекту, якія цяпер убудаваны ў кожны этап распрацоўкі праграмнага забеспячэння. Паколькі агенты штучнага інтэлекту commit аўтаномны код, а шкоднасныя пакеты ўсё часцей нацэльваюцца на інструменты штучнага інтэлекту, бяспека ланцужкоў паставак пашырылася і цяпер уключае ўвесь жыццёвы цыкл агентнай распрацоўкі.

інструменты-для-аналізу-складання-праграмнага ...
Прыярытэзуйце, ліквідуйце і абараняйце свае праграмныя рызыкі
Атрымайце свой бясплатны рахунак.
Не патрабуецца крэдытная карта.

Забяспечце распрацоўку і пастаўку праграмнага забеспячэння

з пакетам прадуктаў Xygeni