cadena de subministrament de programari segura, IA BOM, seguretat MCP

OWASP Global AppSec EU 2026 Viena: Conclusions clau sobre la cadena de subministrament de programari segura, la seguretat MCP i l'IA-BOM

La setmana passada, l'equip de Xygeni va ser a OWASP Global AppSec EU 2026 a Viena, on Més de 800 experts en ciberseguretat reunits al Centre Austríac per al 25è aniversari de l'OWASP. Dos dies a la planta d'exposicions, desenes de converses amb CISLíders de sistemes operatius, AppSec i enginyers de DevSecOps, i un senyal clar: la seguretat de la cadena de subministrament de programari ha entrat en una nova fase i la majoria de les organitzacions no hi estan preparades.

Això és el que vam veure, el que vam mostrar i el que ens diu la indústria.

Què va llançar OWASP a Viena

L'anunci principal de la conferència d'enguany va ser OWASP AISVS 1.0, publicat el 24 de juny de 2026, durant el mateix esdeveniment. El standard Conté 514 requisits verificables en 12 capítols que cobreixen tot, des de la injecció ràpida fins a la seguretat MCP. A diferència dels marcs de governança com ara NIST AI RMF o ISO/IEC 42001, tots els requisits AISVS estan escrits per ser comprovats, aprovats o fallats. És la primera verificació de seguretat comprovable i impulsada per la comunitat. standard dissenyat específicament per a sistemes d'IA, modelat a partir d'OWASP ASVS, l'or standard per a la seguretat de les aplicacions web..

Més enllà de l'AISVS, la sessió va reflectir cap a on s'ha desplaçat l'atenció de la comunitat. Les xerrades sobre seguretat d'aplicacions agentives, seguretat MCP, pràctiques segures de la cadena de subministrament de programari, detecció d'IA a l'ombra i proves d'aplicacions LLM en producció van dominar el programa. Els 10 millors màsters en dret de l'OWASP, Agentic Apps Top 10 i MCP Top 10 ja no són marcs de treball emergents; són en directe. standards contra les quals la majoria d'organitzacions encara no han cartografiat la seva exposició. Viena va fer visible aquesta bretxa.

Què va mostrar Xygeni a l'estand G-08

Vam aprofitar els dos dies de conferència per demostrar una cosa que la indústria demana cada cop més però que poques vegades es veu a la pràctica: com descobrir, puntuar i aplicar la seguretat a la IA que els vostres equips utilitzen per desenvolupar, no només al codi que produeixen.

El debut a Viena de Xygeni AI Inventory va mostrar tota la superfície d'atac d'IA d'una organització mapejada en temps real, cada model, agent, servidor MCP i eina de codificació d'IA, amb puntuacions de risc, gràfics de relacions i un... AI-BOM exportable preparat per als reguladors i enterprise compradors. Per a la majoria dels visitants de l'estand, era la primera vegada que veien la seva pròpia superfície d'atac d'IA representada com un inventari estructurat i auditable.

El Firewall de dependències d'IA va demostrar que Shield bloquejava un paquet npm maliciós al punt final del desenvolupador abans de la instal·lació, abans que existís una signatura. Aquest és el control segur de la cadena de subministrament de programari que el tradicional SCA les eines no poden proporcionar una detecció que funcioni en el moment de la recuperació, no després que el paquet ja hagi executat el seu script de postinstal·lació.

Les converses que van seguir les demostracions van ser consistents. La majoria dels equips no van poder respondre la pregunta que apareixia a la pantalla: On és la IA dins teu? SDLC?

Tres coses que ens va dir la sala d'exposicions

Al llarg de desenes de converses a la cabina i als passadissos, tres temes van sorgir repetidament.

La seguretat de MCP és el nou punt cec

Tots els equips que executen assistents de codificació d'IA o fluxos de treball agentius tenen servidors MCP que no han inventariat completament. La majoria no tenen cap llista de permesos, ni supervisió del comportament ni cap capa d'aplicació al punt final del desenvolupador. Això no és una preocupació de nínxol, el 5.5% dels servidors MCP públics tenen defectes d'enverinament d'eines i el 43% tenen vulnerabilitats d'injecció de comandes. L'AISVS 1.0 dedica un capítol sencer als requisits de seguretat MCP, i les converses a Viena van confirmar que aquí és on aterrarà la propera onada d'atacs a la cadena de subministrament.

La qüestió de la IA-BOM s'està fent real

Els responsables de seguretat comencen a rebre sol·licituds d'auditors i enterprise compradors per a un inventari llegible per màquina de tots els actius d'IA de l'organització (models, conjunts de dades, agents, servidors MCP i eines de codificació d'IA) amb les seves relacions, puntuacions de risc i mapatge normatiu. La majoria de les organitzacions no poden produir-ne un avui dia. L'AI-BOM s'està convertint ràpidament en el successor de l'era de la IA del SBOM, i les organitzacions que en puguin generar una sota demanda tindran un avantatge significatiu en el compliment i la confiança a mesura que arribin les obligacions d'auditoria de la Llei d'IA de la UE.

Una cadena de subministrament de programari segura ara significa protegir la capa d'IA

Controls tradicionals de la cadena de subministrament (SCA, SBOM generació, procedència de compilació, atestació SLSA) es van crear per a un món on els humans escrivien el codi i els paquets provenien de registres públics. El 2026, els agents d'IA commit codi de forma autònoma, els servidors MCP executen crides a eines en nom dels usuaris i s'estan dissenyant paquets maliciosos per atacar directament les eines d'IA. Una estratègia segura de cadena de subministrament de programari que no cobreixi la superfície d'atac de la IA ja no està completa. Viena va fer visible aquest consens a les parades de proveïdors, a les xerrades de sessions i a les converses als passadissos per igual.

Què ens emportem de Viena

OWASP Global AppSec EU 2026 va ser un punt de calibratge útil. Les tres converses que es produeixen amb més freqüència a la planta d'exposició (seguretat MCP, preparació per a la IA-BOM i assegurar tota la cadena de subministrament de programari en un sistema natiu d'IA) SDLC) són les converses per a les quals es va crear Xygeni.

La confiança zero va arribar a la xarxa, al núvol i a la identitat fa anys. El cicle de vida del desenvolupament de programari és la capa que no s'ha cobert completament. Amb el codi generat per IA que ara representa el 40% de commiten organitzacions líders, i amb els fluxos de treball agentius que amplien la superfície d'atac més ràpidament del que les eines tradicionals d'AppSec poden adaptar-se, aquesta bretxa s'està convertint en el repte que defineix els equips de seguretat a la segona meitat del 2026.

Si us heu perdut Viena i voleu veure el que vam demostrar a l'estand G-08, hi ha dues maneres d'aprofundir-hi: feu una ullada visita guiada del producte per veure la plataforma en acció, o reservar una demostració, i us explicarem exactament què vam mostrar a la sala d'exposició.

Preguntes freqüents

Què és l'OWASP AISVS?
OWASP AISVS (Verificació de seguretat d'IA) Standard) és la primera verificació de seguretat comprovable i impulsada per la comunitat standard Creat específicament per a sistemes d'IA. Publicat el juny de 2026 a l'OWASP Global AppSec EU Viena, conté 514 requisits verificables en 12 capítols, que abasten la integritat de les dades d'entrenament, la injecció ràpida, la seguretat MCP, l'orquestració d'agents, la cadena de subministrament i molt més. A diferència dels marcs de governança, cada requisit està escrit per ser comprovat com a aprovat o no.

Què és una cadena de subministrament de programari segura el 2026?
Una cadena de subministrament de programari segura el 2026 significa protegir no només les dependències de codi obert, CI/CD pipelines i crear artefactes, però també els models d'IA, agents, servidors MCP i eines de codificació d'IA que ara estan integrats en totes les etapes del desenvolupament de programari. Com a agents d'IA commit codi de manera autònoma i els paquets maliciosos s'adrecen cada cop més a les eines d'IA, la seguretat de la cadena de subministrament s'ha ampliat per incloure tot el cicle de vida del desenvolupament agentiu.

sca-tools-software-composition-analyse-tools
Prioritzar, solucionar i protegir els riscos del programari
Obtén el teu compte gratuït.
No es requereix cap targeta de crèdit.

Assegura el desenvolupament i el lliurament del teu programari

amb el paquet de productes Xygeni