siguran lanac snabdijevanja softverom, AI bom, MCP sigurnost

OWASP Global AppSec EU 2026 Beč: Ključne informacije o sigurnom lancu snabdijevanja softverom, sigurnosti MCP-a i AI-BOM-u

Prošle sedmice, Xygeni tim je bio na OWASP Global AppSec EU 2026 u Beču, gdje Više od 800 stručnjaka za kibernetičku sigurnost okupili su se u Austrijskom centru povodom 25. godišnjice OWASP-a. Dva dana na izložbenom prostoru, desetine razgovora sa CISOperativni sistemi, lideri AppSec-a i DevSecOps inženjeri, i jedan jasan signal: osiguranje lanca snabdijevanja softverom ušlo je u novu fazu, a većina organizacija nije spremna za to.

Evo šta smo vidjeli, šta smo pokazali i šta nam industrija govori.

Šta je OWASP pokrenuo u Beču

Glavna najava na ovogodišnjoj konferenciji bila je OWASP AISVS 1.0, objavljen 24. juna 2026. godine, tokom samog događaja. standard Sadrži 514 provjerljivih zahtjeva u 12 poglavlja koji pokrivaju sve, od brzog ubrizgavanja do sigurnosti MCP-a. Za razliku od okvira upravljanja kao što su NIST AI RMF ili ISO/IEC 42001, svaki AISVS zahtjev je napisan da se provjeri, prođe ili ne prođe. To je prva provjerljiva sigurnosna verifikacija koju vodi zajednica. standard namjenski izgrađen za AI sisteme, po uzoru na OWASP ASVS, zlatni standard za sigurnost web aplikacija..

Pored AISVS-a, sesija je odražavala smjer u kojem se pažnja zajednice pomjerila. Rasporedom su dominirali razgovori o sigurnosti agentskih aplikacija, sigurnosti MCP-a, sigurnim praksama lanca snabdijevanja softverom, detekciji shadow AI-a i testiranju LLM aplikacija u produkciji. OWASP LLM Top 10, Agentic Apps Top 10 i MCP Top 10 više nisu okviri u nastajanju; oni su aktivni standards kojima većina organizacija još nije mapirala svoju izloženost. Beč je taj jaz učinio vidljivim.

Šta je Xygeni pokazao na štandu G-08

Iskoristili smo dva dana konferencije da demonstriramo nešto što industrija sve više traži, ali rijetko viđa u praksi: kako otkriti, bodovati i provoditi sigurnost u cijeloj umjetnoj inteligenciji koju vaši timovi koriste za razvoj, a ne samo u kodu koji proizvode.

Bečka premijera Xygeni AI Inventory-a pokazala je da je cijela površina AI napada jedne organizacije mapirana u stvarnom vremenu, svaki model, agent, MCP server i alat za AI kodiranje, s ocjenama rizika, grafovima odnosa i... izvozni AI-BOM spreman za regulatore i enterprise kupci. Za većinu posjetilaca štanda, ovo je bio prvi put da su vidjeli vlastitu površinu za napad umjetnom inteligencijom prikazanu kao strukturirani, revizijski inventar.

Zaštitni zid zavisnosti AI-a pokazao je da Shield blokira zlonamjerni npm paket na krajnjoj tački programera prije instalacije, prije nego što je postojao potpis. Ovo je sigurna kontrola lanca snabdijevanja softverom koju tradicionalni... SCA Alati ne mogu pružiti detekciju koja radi u trenutku preuzimanja, a ne nakon što je paket već pokrenuo svoj postinstalacijski skript.

Razgovori koji su uslijedili nakon demonstracija bili su dosljedni. Većina timova nije mogla odgovoriti na pitanje na ekranu: Gdje je vještačka inteligencija u tvom SDLC?

Tri stvari koje nam je rekao izložbeni prostor

Kroz desetine razgovora na štandu i u hodnicima, tri teme su se stalno ponavljale.

Sigurnost MCP-a je nova slijepa tačka

Svaki tim koji koristi AI asistente za kodiranje ili agentske tokove rada ima MCP servere koje nisu u potpunosti inventarisali. Većina nema listu dozvoljenih servera, nema praćenje ponašanja i nema sloj za sprovođenje na krajnjoj tački programera. Ovo nije problem sa specifičnom nišom, 5.5% javnih MCP servera ima nedostatke koji utiču na trovanje alata, a 43% ima ranjivosti koje utiču na ubrizgavanje komandi. AISVS 1.0 posvećuje cijelo poglavlje sigurnosnim zahtjevima MCP-a, a razgovori u Beču potvrdili su da će se tu desiti sljedeći talas napada na lanac snabdevanja.

Pitanje AI-BOM-a postaje stvarno

Lideri u oblasti sigurnosti počinju primati zahtjeve od revizora i enterprise kupce za mašinski čitljiv inventar svake AI imovine u organizaciji (modeli, skupovi podataka, agenti, MCP serveri i alati za AI kodiranje) sa njihovim odnosima, ocjenama rizika i regulatornim mapiranjem. Većina organizacija danas ne može proizvesti takav inventar. AI-BOM brzo postaje nasljednik ere AI-a. SBOM, a organizacije koje mogu generirati jedan na zahtjev imat će značajnu prednost u pogledu usklađenosti i povjerenja kako budu stupale na snagu obaveze revizije prema Zakonu EU o umjetnoj inteligenciji.

Siguran lanac snabdijevanja softverom sada znači osiguranje sloja umjetne inteligencije

Tradicionalne kontrole lanca snabdijevanja (SCA, SBOM generacija, porijeklo izgradnje, SLSA atestacija) izgrađeni su za svijet u kojem su ljudi pisali kod, a paketi dolazili iz javnih registara. 2026. godine, AI agenti commit Kod se izvršava autonomno, MCP serveri izvršavaju pozive alata u ime korisnika, a zlonamjerni paketi se projektuju tako da direktno ciljaju AI alate. Strategija sigurnog lanca snabdijevanja softverom koja ne pokriva površinu AI napada više nije potpuna. Beč je taj konsenzus učinio vidljivim na štandovima dobavljača, sesijama i razgovorima u hodniku.

Šta nosimo iz Beča

OWASP Global AppSec EU 2026 bila je korisna kalibracijska tačka. Tri razgovora koja su se najčešće odvijala na sajmu (sigurnost MCP-a, spremnost AI-BOM-a i osiguranje cijelog lanca snabdijevanja softverom u okruženju zasnovanom na AI-u) SDLC) su razgovori za koje je Xygeni napravljen.

Nulto povjerenje je stiglo do mreže, oblaka i identiteta prije mnogo godina. Životni ciklus razvoja softvera je sloj koji nije u potpunosti pokriven. S obzirom na to da kod generiran umjetnom inteligencijom sada čini 40% commitu vodećim organizacijama, a s obzirom na to da agentski tokovi rada šire površinu napada brže nego što se tradicionalni AppSec alati mogu prilagoditi, taj jaz postaje ključni izazov za sigurnosne timove u drugoj polovini 2026. godine.

Ako ste propustili Beč i želite vidjeti šta smo demonstrirali na štandu G-08, postoje dva načina da istražite detaljnije: obilazak proizvoda da vidite platformu u akciji, ili rezervirajte demo, i provest ćemo vas kroz tačno ono što smo pokazali na izložbenom prostoru.

Pitanja i odgovori

Šta je OWASP AISVS?
OWASP AISVS (AI sigurnosna provjera) Standard) je prva sigurnosna verifikacija koju pokreće zajednica i koju je moguće testirati standard namjenski izgrađen za AI sisteme. Objavljen u junu 2026. na OWASP Global AppSec EU Beč, sadrži 514 provjerljivih zahtjeva u 12 poglavlja, koji pokrivaju integritet podataka za obuku, brzo ubrizgavanje, sigurnost MCP-a, orkestraciju agenata, lanac snabdijevanja i još mnogo toga. Za razliku od okvira upravljanja, svaki zahtjev je napisan tako da se provjerava kao prolazan ili neuspješan.

Šta je siguran lanac snabdijevanja softverom u 2026. godini?
Siguran lanac snabdijevanja softverom u 2026. godini znači zaštitu ne samo zavisnosti otvorenog koda, CI/CD pipelinei izgraditi artefakte, ali i AI modele, agente, MCP servere i alate za AI kodiranje koji su sada ugrađeni u svaku fazu razvoja softvera. Kao AI agenti commit autonomno kodiraju, a zlonamjerni paketi sve više ciljaju alate umjetne inteligencije, sigurnost lanca opskrbe proširila se i sada uključuje cijeli životni ciklus agentskog razvoja.

sca-tools-software-alati-za-analizu-sastava
Prioritizirajte, sanirajte i osigurajte softverske rizike
Nabavite svoj besplatni račun.
Nije potrebna kreditna kartica.

Osigurajte svoj razvoj i isporuku softvera

sa Xygeni paketom proizvoda