sekura provizoĉeno de programaro, artefarita inteligenteco, sekureco de MCP

OWASP Tutmonda AppSec EU 2026 Vieno: Ŝlosilaj Konkludoj pri Sekura Programara Provizoĉeno, MCP-Sekureco, kaj la AI-BOM

Lastan semajnon, la teamo Xygeni estis ĉe OWASP Tutmonda AppSec EU 2026 en Vieno, kie Pli ol 800 cibersekurecaj fakuloj kunvenis ĉe la Aŭstria Centro por la 25-a datreveno de OWASP. Du tagoj sur la ekspozicia etaĝo, dekoj da konversacioj kun CISOs, AppSec-gvidantoj, kaj DevSecOps-inĝenieroj, kaj unu klara signalo: la sekurigo de la provizoĉeno de programaro eniris novan fazon, kaj la plej multaj organizoj ne estas pretaj por ĝi.

Jen kion ni vidis, kion ni montris, kaj kion la industrio diras al ni.

Kion OWASP lanĉis en Vieno

La ĉefa anonco ĉe la ĉi-jara konferenco estis OWASP AISVS 1.0, publikigita la 24-an de junio 2026, dum la evento mem. La standard enhavas 514 konfirmeblajn postulojn tra 12 ĉapitroj, kovrante ĉion de prompta injekto ĝis MCP-sekureco. Male al administraj kadroj kiel NIST AI RMF aŭ ISO/IEC 42001, ĉiu AISVS-postulo estas skribita por esti kontrolita, ĉu sukcesu aŭ malsukcesu. Ĝi estas la unua komunume-gvidata, testebla sekureca konfirmo. standard speciale konstruita por AI-sistemoj, modelita laŭ OWASP ASVS, la ora standard por sekureco de TTT-aplikaĵoj..

Preter AISVS, la kunsida sekcio reflektis kien ŝanĝiĝis la atento de la komunumo. Prelegoj pri sekureco de agentaj aplikaĵoj, MCP-sekureco, praktikoj pri sekura provizoĉeno de programaro, detekto de ombra AI, kaj testado de LLM-aplikaĵoj en produktado dominis la horaron. La OWASP LLM Supraj 10, Agentic Apps Top 10, kaj MCP Top 10 jam ne estas emerĝantaj kadroj; ili estas aktivaj. standards kontraŭ kiuj plej multaj organizoj ankoraŭ ne mapis sian eksponiĝon. Vieno videbligis tiun mankon.

Kion Xygeni Montris ĉe Budo G-08

Ni uzis la du konferencajn tagojn por demonstri ion, kion la industrio pli kaj pli petas sed malofte vidas en praktiko: kiel malkovri, taksi kaj devigi sekurecon tra la artefarita inteligenteco, kiun viaj teamoj uzas por disvolvi, ne nur la kodon, kiun ili produktas.

La viena debuto de Xygeni AI Inventory montris la tutan AI-atakan surfacon de organizo mapita en reala tempo, ĉiun modelon, agenton, MCP-servilon kaj AI-kodilon, kun riskopoentaroj, rilatgrafoj kaj... eksportebla AI-BOM preta por reguligantoj kaj enterprise aĉetantoj. Por plej multaj vizitantoj al la budo, estis la unua fojo, ke ili vidis sian propran AI-ataksurfacon prezentitan kiel strukturita, reviziebla inventaro.

La AI Dependency Firewall montris kiel Shield blokas malican npm-pakaĵon ĉe la finpunkto de la programisto antaŭ instalado, antaŭ ol subskribo ekzistis. Ĉi tio estas la sekura programara provizoĉena kontrolo, kiun tradiciaj... SCA iloj ne povas provizi, detekton kiu funkcias je la momento de la prenado, ne post kiam la pakaĵo jam ruligis sian postinstalan skripton.

La konversacioj kiuj sekvis la demonstraĵojn estis konsekvencaj. Plej multaj teamoj ne povis respondi la demandon sur la ekrano: kie estas la AI en via SDLC?

Tri aferoj, kiujn la ekspozicia planko rakontis al ni

Tra dekduoj da konversacioj ĉe la budo kaj en la koridoroj, tri temoj reaperis plurfoje.

MCP-sekureco estas la nova blinda makulo

Ĉiu teamo, kiu funkciigas AI-kodajn asistantojn aŭ agentajn laborfluojn, havas MCP-servilojn, kiujn ili ne plene stokigis. Plej multaj ne havas permesilistojn, nek kondutan monitoradon, nek devigan tavolon ĉe la finpunkto de la programisto. Ĉi tio ne estas niĉa zorgo, 5.5% de publikaj MCP-serviloj portas ilo-venenajn difektojn, kaj 43% portas komand-injektajn vundeblecojn. AISVS 1.0 dediĉas tutan ĉapitron al MCP-sekurecaj postuloj, kaj la konversacioj en Vieno konfirmis, ke ĉi tie alvenos la sekva ondo de provizoĉenaj atakoj.

La demando pri AI-BOM fariĝas reala

Sekurecaj gvidantoj komencas ricevi petojn de revizoroj kaj enterprise aĉetantoj por maŝinlegebla inventaro de ĉiu AI-aktivaĵo en la organizo (modeloj, datumaroj, agentoj, MCP-serviloj kaj AI-kodigaj iloj) kun iliaj rilatoj, riskopoentaroj kaj reguliga mapado. Plej multaj organizoj ne povas produkti tian hodiaŭ. La AI-BOM rapide fariĝas la AI-epoka posteulo de la SBOM, kaj la organizoj, kiuj povas generi tian laŭpete, havos signifan avantaĝon pri konformeco kaj fido, kiam alvenos la auditoraj devoj laŭ la EU-Leĝo pri AI.

Sekura provizoĉeno de programaro nun signifas sekurigi la tavolon de artefarita inteligenteco

Tradiciaj provizoĉenaj kontroloj (SCA, SBOM generacio, deveno de konstruo, SLSA-atestado) estis konstruitaj por mondo kie homoj skribis la kodon kaj pakaĵoj venis de publikaj registroj. En 2026, AI-agentoj commit kodigi aŭtonome, MCP-serviloj efektivigas ilvokojn nome de uzantoj, kaj malicaj pakaĵoj estas inĝenierataj por rekte celi AI-ilojn. Sekura strategio por provizoĉeno de programaro, kiu ne kovras la AI-atakan surfacon, jam ne estas kompleta. Vieno videbligis tiun konsenton tra vendistaj budoj, kunsidaj diskutoj kaj koridoraj konversacioj egale.

Kion Ni Forprenas De Vieno

OWASP Tutmonda AppSec EU 2026 estis utila kalibriga punkto. La tri konversacioj okazantaj plej ofte sur la ekspozicia planko (MCP-sekureco, AI-BOM-preteco, kaj sekurigado de la plena softvara provizoĉeno en AI-denaska SDLC) estas la konversacioj por kiuj Xygeni estis konstruita.

Nula Fido atingis la reton, la nubon kaj identecon antaŭ jaroj. La vivciklo de programara disvolviĝo estas la tavolo, kiu ne estis plene kovrita. Kun kodo generita per artefarita inteligenteco nun respondeca por 40% de commitĉe gvidaj organizoj, kaj kun agentaj laborfluoj vastigantaj la ataksurfacon pli rapide ol tradiciaj AppSec-iloj povas adaptiĝi, tiu manko fariĝas la difina defio por sekurecaj teamoj en la dua duono de 2026.

Se vi maltrafis Vienon kaj volas vidi kion ni montris ĉe budo G-08, estas du manieroj por pliprofundiĝi: prenu produkta turneo vidi la platformon en ago, aŭ rezervi demo, kaj ni klarigos al vi precize tion, kion ni montris sur la ekspozicia parko.

FAQs

Kio estas OWASP AISVS?
OWASP AISVS (AI Sekureca Konfirmo Standard) estas la unua komunume gvidata, testebla sekureca konfirmo standard speciale konstruita por AI-sistemoj. Publikigita en junio 2026 ĉe OWASP Global AppSec EU Vieno, ĝi enhavas 514 konfirmeblajn postulojn tra 12 ĉapitroj, kovrante trejnan datuman integrecon, promptan injekton, MCP-sekurecon, agentan orkestradon, provizoĉenon kaj pli. Male al administradaj kadroj, ĉiu postulo estas skribita por esti kontrolita kiel sukceso aŭ malsukceso.

Kio estas sekura provizoĉeno de programaro en 2026?
Sekura provizoĉeno de programaro en 2026 signifas protekti ne nur malfermfontajn dependecojn, CI/CD pipelines, kaj konstrui artefaktojn, sed ankaŭ la AI-modelojn, agentojn, MCP-servilojn kaj AI-kodajn ilojn, kiuj nun estas enigitaj en ĉiun etapon de programara disvolviĝo. Kiel AI-agentoj commit kodigi aŭtonome kaj malicaj pakaĵoj pli kaj pli celas AI-ilarojn, provizoĉena sekureco vastiĝis por inkluzivi la plenan agentan disvolvan vivociklon.

sca-tools-software-composition-analiz-tools
Prioritatigu, solvu kaj sekurigu viajn programarajn riskojn
Akiru vian Senpagan Konton.
Neniu kreditkarto necesas.

Sekurigu vian Programaran Disvolviĝon kaj Liveradon

kun Xygeni Produkta Aro