Niadtong miaging semana, ang Xygeni team naa sa OWASP Global AppSec EU 2026 sa Vienna, diin 800+ ka eksperto sa cybersecurity nagtigom sa Austria Center para sa ika-25 nga anibersaryo sa OWASP. Duha ka adlaw sa expo floor, dosena nga mga panagsulti uban sa CISMga OS, mga lider sa AppSec, ug mga inhenyero sa DevSecOps, ug usa ka klaro nga senyales: ang pagsiguro sa supply chain sa software misulod sa usa ka bag-ong hugna, ug kadaghanan sa mga organisasyon dili pa andam alang niini.
Ania ang among nakita, ang among gipakita, ug ang gisulti kanamo sa industriya.
Unsay Gilunsad sa OWASP sa Vienna
Ang pangunang pahibalo sa komperensya karong tuiga mao ang OWASP AISVS 1.0, gipagawas niadtong Hunyo 24, 2026, atol sa kalihokan mismo. Ang standard Kini adunay 514 ka mapamatud-an nga mga kinahanglanon sa 12 ka kapitulo nga naglangkob sa tanan gikan sa prompt injection hangtod sa seguridad sa MCP. Dili sama sa mga gambalay sa pagdumala sama sa NIST AI RMF o ISO/IEC 42001, ang matag kinahanglanon sa AISVS gisulat aron masusi, makapasar o mapakyas. Kini ang una nga community-driven, testable security verification. standard gihimo alang sa mga sistema sa AI, gimodelo sunod sa OWASP ASVS, ang bulawan standard para sa seguridad sa web applications..
Gawas sa AISVS, ang session track nagpakita kung asa nabalhin ang atensyon sa komunidad. Ang mga panagsulti bahin sa agentic application security, MCP security, secure software supply chain practices, shadow AI detection, ug pagsulay sa mga aplikasyon sa LLM sa produksiyon ang nagdominar sa iskedyul. OWASP LLM Top 10, ang Agentic Apps Top 10, ug MCP Top 10 dili na mga bag-ong framework; kini aktibo na. standardnga kadaghanan sa mga organisasyon wala pa makapakita sa ilang exposure batok niini. Gipakita sa Vienna kana nga kal-ang.
Unsay Gipakita ni Xygeni sa Booth G-08
Gigamit namo ang duha ka adlaw sa komperensya aron ipakita ang usa ka butang nga nagkadaghang gipangayo sa industriya apan talagsa ra makita sa aktuwal nga buhat: unsaon pagdiskubre, pag-iskor, ug pagpatuman sa seguridad sa tibuok AI nga gigamit sa imong mga team sa pag-develop, dili lang ang code nga ilang gihimo.
Ang debut sa Xygeni AI Inventory sa Vienna nagpakita sa tibuok AI attack surface sa usa ka organisasyon nga gimapa sa tinuod nga oras, matag modelo, ahente, MCP server, ug AI coding tool, nga adunay mga risk score, relationship graph, ug usa ka ma-eksport nga AI-BOM andam na alang sa mga regulator ug enterprise mga pumapalit. Para sa kadaghanan sa mga bisita sa booth, kini ang unang higayon nga ilang nakita ang ilang kaugalingong AI attack surface nga gihimo isip usa ka structured, auditable inventory.
Gipakita sa AI Dependency Firewall ang Shield nga nagbabag sa usa ka malisyosong npm package sa developer endpoint sa dili pa i-install, sa wala pa maglungtad ang usa ka pirma. Kini ang luwas nga software supply chain control nga tradisyonal SCA Ang mga himan dili makahatag og detection nga mogana sa higayon sa pagkuha, dili human mapadagan na sa package ang postinstall script niini.
Ang mga panagsulti nga misunod sa mga demo makanunayon. Kadaghanan sa mga team wala makatubag sa pangutana sa screen: asa ang AI sa imong SDLC?
Tulo ka Butang nga Gisulti Kanamo sa Expo Floor
Sa daghang mga panag-istoryahanay sa booth ug sa mga pasilyo, tulo ka tema ang balik-balik nga mitungha.
Ang seguridad sa MCP mao ang bag-ong blind spot
Ang matag team nga nagpadagan sa AI coding assistants o agentic workflows adunay mga MCP server nga wala pa nila hingpit nga na-imbentaryo. Kadaghanan walay allowlist, walay behavioral monitoring, ug walay enforcement layer sa developer endpoint. Dili kini usa ka niche concern, 5.5% sa mga public MCP server adunay mga tool-poisoning flaws, ug 43% adunay command-injection vulnerabilities. Ang AISVS 1.0 naggahin ug tibuok kapitulo sa mga kinahanglanon sa seguridad sa MCP, ug ang mga panagsulti sa Vienna nagpamatuod nga dinhi moabot ang sunod nga balud sa mga pag-atake sa supply chain.
Ang pangutana sa AI-BOM nahimong tinuod
Ang mga lider sa seguridad nagsugod na sa pagdawat og mga hangyo gikan sa mga auditor ug enterprise mga pumapalit para sa usa ka imbentaryo nga mabasa sa makina sa matag AI asset sa organisasyon (mga modelo, dataset, ahente, MCP server, ug mga gamit sa AI coding) uban sa ilang mga relasyon, mga marka sa risgo, ug regulatory mapping. Kadaghanan sa mga organisasyon dili makahimo og usa karon. Ang AI-BOM paspas nga nahimong manununod sa AI-era sa SBOM, ug ang mga organisasyon nga makahimo og usa kung gikinahanglan adunay dakong bentaha sa pagsunod ug pagsalig samtang moabot ang mga obligasyon sa pag-audit sa EU AI Act.
Ang luwas nga supply chain sa software karon nagpasabot sa pagsiguro sa AI layer
Tradisyonal nga mga kontrol sa kadena sa suplay (SCA, SBOM henerasyon, gigikanan sa pagtukod, pagpamatuod sa SLSA) gitukod alang sa usa ka kalibutan diin ang mga tawo ang nagsulat sa code ug ang mga pakete gikan sa mga pampublikong rehistro. Niadtong 2026, ang mga ahente sa AI commit Ang code awtomatiko nga gi-code, ang mga MCP server nagpatuman sa mga tool call alang sa mga tiggamit, ug ang mga malisyosong pakete gi-engineered aron direktang i-target ang AI tooling. Ang usa ka luwas nga estratehiya sa supply chain sa software nga wala magtabon sa nawong sa pag-atake sa AI dili na kompleto. Gihimo sa Vienna nga makita ang maong consensus sa mga vendor booth, session talk, ug mga panagsultihanay sa hallway.
Unsay Among Nakat-unan Gikan sa Vienna
OWASP Global AppSec EU 2026 usa ka mapuslanon nga punto sa kalibrasyon. Ang tulo ka panagsulti nga kanunay nga nahitabo sa expo floor (seguridad sa MCP, kahandaan sa AI-BOM, ug pagsiguro sa tibuuk nga kadena sa suplay sa software sa usa ka lumad nga AI SDLC) mao ang mga panagsultihanay nga gihimo alang sa Xygeni.
Ang Zero Trust nakaabot sa network, sa cloud, ug identity mga katuigan na ang milabay. Ang software development lifecycle mao ang layer nga wala pa hingpit nga natabonan. Uban sa AI-generated code nga karon nagkantidad og 40% sa commitsa mga nanguna nga organisasyon, ug uban sa mga agentic workflow nga nagpalapad sa attack surface nga mas paspas kay sa ma-adapt sa tradisyonal nga mga himan sa AppSec, kana nga kal-ang nahimong dakong hagit alang sa mga security team sa ikaduhang katunga sa 2026.
Kon wala ka nakaadto sa Vienna ug gusto nimong makita ang among gipakita sa Booth G-08, adunay duha ka paagi aron mas masinati kini: pagkuha og paglibot sa produkto aron makita ang plataporma nga naglihok, o basahon ang usa ka demo, ug among ipakita kanimo kung unsa gyud ang among gipakita sa expo floor.
FAQs
Unsa ang OWASP AISVS?
OWASP AISVS (Pagpamatuod sa Seguridad sa AI) Standard) mao ang unang komunidad-gipadagan, masulayan nga beripikasyon sa seguridad standard Gidisenyo alang sa mga sistema sa AI. Gipagawas niadtong Hunyo 2026 sa OWASP Global AppSec EU Vienna, kini adunay 514 ka mapamatud-an nga mga kinahanglanon sa 12 ka mga kapitulo, nga naglangkob sa integridad sa datos sa pagbansay, prompt injection, seguridad sa MCP, agentic orchestration, supply chain, ug uban pa. Dili sama sa mga gambalay sa pagdumala, ang matag kinahanglanon gisulat aron masusi kung makapasar o mapakyas.
Unsa ang usa ka luwas nga supply chain sa software sa 2026?
Ang luwas nga supply chain sa software sa 2026 nagpasabot sa pagpanalipod dili lang sa mga open-source dependencies, CI/CD pipelines, ug pagtukod og mga artifact, apan lakip usab ang mga modelo sa AI, mga ahente, mga MCP server, ug mga himan sa AI coding nga karon nalakip na sa matag yugto sa pagpalambo sa software. Isip mga ahente sa AI commit awtonomiya nga nag-code ug ang mga malisyosong pakete nagkadaghan nga nag-target sa AI tooling, ang seguridad sa supply chain milapad aron maapil ang tibuuk nga siklo sa kinabuhi sa pag-uswag sa ahente.




