сигурна верига за доставки на софтуер, AI BOM, MCP сигурност

OWASP Global AppSec EU 2026 Виена: Ключови изводи за сигурната верига за доставки на софтуер, сигурността на MCP и AI-BOM

Миналата седмица екипът на Xygeni беше в OWASP Global AppSec EU 2026 във Виена, където Над 800 експерти по киберсигурност събраха се в Австрийския център за 25-годишнината на OWASP. Два дни на изложбената площ, десетки разговори с CISЛидери на операционни системи, AppSec и DevSecOps инженери, и един ясен сигнал: осигуряването на веригата за доставки на софтуер навлезе в нова фаза и повечето организации не са готови за това.

Ето какво видяхме, какво показахме и какво ни казва индустрията.

Какво стартира OWASP във Виена

Водещото съобщение на тазгодишната конференция беше OWASP AISVS 1.0, публикуван на 24 юни 2026 г., по време на самото събитие. standard Съдържа 514 проверими изисквания в 12 глави, обхващащи всичко - от незабавното инжектиране до сигурността на MCP. За разлика от рамките за управление като NIST AI RMF или ISO/IEC 42001, всяко изискване на AISVS е написано така, че да бъде проверено, успешно или неуспешно. Това е първата, управлявана от общността, тестваема проверка на сигурността. standard специално създаден за системи с изкуствен интелект, моделиран по OWASP ASVS, златният standard за сигурността на уеб приложенията..

Отвъд AISVS, сесията отразяваше накъде се е изместило вниманието на общността. В програмата доминираха дискусии за сигурността на агентните приложения, сигурността на MCP, практиките за сигурни вериги за доставки на софтуер, откриването на скрит изкуствен интелект и тестването на LLM приложения в производствена среда. OWASP LLM Топ 10, Agentic Apps Top 10 и MCP Top 10 вече не са нововъзникващи рамки; те са активни standardс които повечето организации все още не са картографирали своята експозиция. Виена направи тази празнина видима.

Какво показа Xygeni на щанд G-08

Използвахме двата дни на конференцията, за да демонстрираме нещо, което индустрията все повече иска, но рядко вижда на практика: как да откриваме, оценяваме и прилагаме сигурност в целия изкуствен интелект, който вашите екипи използват за разработка, а не само в кода, който създават.

Виенският дебют на Xygeni AI Inventory показа цялата повърхност за AI атаки на организацията, картографирана в реално време, всеки модел, агент, MCP сървър и инструмент за AI кодиране, с оценки на риска, графики на взаимовръзките и... експортируема AI-BOM готови за регулатори и enterprise купувачи. За повечето посетители на щанда това беше първият път, когато видяха собствената си повърхност за атака с изкуствен интелект, представена като структуриран, одитиран инвентар.

Защитната стена на зависимостта от изкуствен интелект демонстрира, че Shield блокира злонамерен npm пакет в крайната точка на разработчика преди инсталирането, преди да съществува подпис. Това е защитен контрол на веригата за доставки на софтуер, който традиционните... SCA инструментите не могат да осигурят откриване, което работи в момента на извличане, а не след като пакетът вече е изпълнил своя скрипт след инсталация.

Разговорите, които последваха демонстрациите, бяха последователни. Повечето екипи не можаха да отговорят на въпроса на екрана: Къде е изкуственият интелект във теб SDLC?

Три неща, които ни каза изложбеният павилион

В десетки разговори на щанда и в коридорите, три теми се появяваха многократно.

Сигурността на MCP е новото сляпо петно

Всеки екип, който използва асистенти за кодиране с изкуствен интелект или агентски работни потоци, има MCP сървъри, които не са напълно инвентаризирани. Повечето нямат списък с разрешени потребители, нямат поведенческо наблюдение и нямат слой за прилагане на контрол в крайната точка на разработчика. Това не е нишов проблем, 5.5% от публичните MCP сървъри имат недостатъци, водещи до отравяне на инструменти, а 43% имат уязвимости, водещи до инжектиране на команди. AISVS 1.0 посвещава цяла глава на изискванията за сигурност на MCP, а разговорите във Виена потвърдиха, че това е мястото, където ще се приземи следващата вълна от атаки срещу веригата за доставки.

Въпросът за AI-BOM става реален

Ръководителите по сигурността започват да получават заявки от одитори и enterprise купувачи за машинночетим инвентар на всеки ИИ актив в организацията (модели, набори от данни, агенти, MCP сървъри и инструменти за ИИ кодиране) с техните взаимоотношения, оценки на риска и регулаторно картографиране. Повечето организации не могат да създадат такъв днес. AI-BOM бързо се превръща в наследник на ерата на ИИ на SBOM...и организациите, които могат да генерират такъв при поискване, ще имат значително предимство в съответствието с изискванията и доверието с навлизането на задълженията за одит съгласно Закона на ЕС за изкуствения интелект.

Сигурната верига за доставки на софтуер сега означава осигуряване на слоя с изкуствен интелект

Традиционен контрол на веригата за доставки (SCA, SBOM поколение, произход на компилация, SLSA атестация) са създадени за свят, в който хората са писали кода, а пакетите са идвали от публични регистри. През 2026 г. агентите с изкуствен интелект commit код автономно, MCP сървърите изпълняват извиквания на инструменти от името на потребители, а злонамерени пакети се разработват, за да се насочат директно към инструменти с изкуствен интелект. Стратегията за сигурна верига за доставки на софтуер, която не покрива повърхността за атака с изкуствен интелект, вече не е завършена. Виена направи този консенсус видим на щандовете на доставчици, сесиите и разговорите в коридорите.

Какво си отнасяме от Виена

OWASP Global AppSec EU 2026 беше полезна калибровъчна точка. Трите разговора, които се водеха най-често на изложението (сигурност на MCP, готовност за AI-BOM и осигуряване на пълната верига за доставки на софтуер в среда, базирана на изкуствен интелект) SDLC) са разговорите, за които е създаден Xygeni.

Нулевото доверие достигна до мрежата, облака и самоличността преди години. Жизненият цикъл на разработка на софтуер е слоят, който не е напълно покрит. Генерираният от изкуствен интелект код вече представлява 40% от commitвъв водещи организации, а агентните работни процеси разширяват повърхността за атака по-бързо, отколкото традиционните инструменти на AppSec могат да се адаптират, тази празнина се превръща в определящото предизвикателство за екипите по сигурност през втората половина на 2026 г.

Ако сте пропуснали Виена и искате да видите какво демонстрирахме на щанд G-08, има два начина да се задълбочите: да разгледате продуктова обиколка да видите платформата в действие, или резервирайте демонстрация, и ще ви разкажем точно какво показахме на изложението.

Въпроси и Отговори

Какво е OWASP AISVS?
OWASP AISVS (Проверка на сигурността с изкуствен интелект) Standard) е първата, управлявана от общността, тествана проверка на сигурността standard специално създаден за системи с изкуствен интелект. Публикуван през юни 2026 г. на OWASP Global AppSec EU Vienna, той съдържа 514 проверими изисквания в 12 глави, обхващащи целостта на данните за обучение, бързото внедряване, сигурността на MCP, оркестрацията на агенти, веригата за доставки и други. За разлика от рамките за управление, всяко изискване е написано така, че да бъде проверено като успешно или неуспешно.

Какво представлява сигурната верига за доставки на софтуер през 2026 г.?
Сигурна верига за доставки на софтуер през 2026 г. означава защита не само на зависимостите от отворен код, CI/CD pipelineи да изграждат артефакти, но също така и AI модели, агенти, MCP сървъри и инструменти за AI кодиране, които сега са вградени във всеки етап от разработването на софтуер. Като AI агенти commit кодират автономно и злонамерените пакети все по-често са насочени към инструменти с изкуствен интелект, сигурността на веригата за доставки се е разширила, за да включи пълния жизнен цикъл на агентна разработка.

инструменти за анализ на състава на софтуера SCA Tools
Приоритизирайте, отстранете и защитете софтуерните си рискове
Вземете своя безплатен акаунт.
Не е необходима кредитна карта.

Осигурете си разработка и доставка на софтуер

с продуктовия пакет Xygeni