Joan den astean, Xygeni taldea hemen izan zen: OWASP Global AppSec EU 2026 Vienan, non 800 zibersegurtasun aditu baino gehiago OWASP-en 25. urteurrenerako Austriako Zentroan bildu ziren. Bi egun erakusketa-solairuan, dozenaka elkarrizketa CISSistema eragileak, AppSec-eko liderrak eta DevSecOps-eko ingeniariak, eta seinale argi bat: softwarearen hornikuntza-katea ziurtatzea fase berri batean sartu da, eta erakunde gehienak ez daude horretarako prest.
Hona hemen ikusi duguna, erakutsi duguna eta industriak esaten diguna.
OWASPek Vienan abiarazi zuena
Aurtengo konferentziako iragarpen nagusia izan zen OWASP AISVS 1.0, 2026ko ekainaren 24an kaleratua, ekitaldian bertan. standard 514 eskakizun egiaztagarri ditu 12 kapitulutan zehar, injekzio azkarretik hasi eta MCP segurtasunera arteko guztia hartzen dutenak. NIST AI RMF edo ISO/IEC 42001 bezalako gobernantza-esparruek ez bezala, AISVS eskakizun guztiak egiaztatuak izateko idatzita daude, gainditu edo huts egin. Komunitateak bultzatutako lehen segurtasun-egiaztapen probagarria da. standard OWASP ASVS-ren arabera modelatutako IA sistemetarako espresuki eraikia, urrezkoa standard web aplikazioen segurtasunerako..
AISVSz gain, saioak komunitatearen arreta nora aldatu den islatu zuen. Aplikazioen segurtasun agentzialari, MCP segurtasunari, softwarearen hornikuntza-kate seguruaren praktikei, itzalen AI detekzioari eta LLM aplikazioen ekoizpenean probatzeari buruzko hitzaldiek izan zuten nagusitasuna. OWASP LLM Top 10, Agentic Apps Top 10 eta MCP Top 10 ez dira jada esparru berriak; martxan daude. standarderakunde gehienek oraindik ez dute beren esposizioa mapatu. Vienak hutsune hori ikusgai jarri zuen.
Xygenik G-08 standean erakutsi zuena
Bi konferentzia egunak erabili genituen industriak gero eta gehiago eskatzen duen baina praktikan gutxitan ikusten duen zerbait erakusteko: nola aurkitu, puntuatu eta betearazi segurtasuna zure taldeek garatzeko erabiltzen duten IA osoan, ez bakarrik sortzen duten kodean.
Xygeni AI Inventory-ren Vienako estreinaldiak erakunde baten AI eraso-azalera osoa denbora errealean mapatuta erakutsi zuen, modelo, agente, MCP zerbitzari eta AI kodetze-tresna guztiak, arrisku-puntuazioekin, harreman-grafikoekin eta... esportagarria den AI-BOM erregulatzaileentzat prest eta enterprise erosleak. Standera etorritako gehienentzat, lehen aldia zen beren IA eraso-azalera egituratu eta ikuskagarria den inbentario gisa irudikatuta ikusten zutela.
AI Dependency Firewall-ek erakutsi zuen Shield-ek npm pakete gaizto bat blokeatzen zuela garatzailearen amaieran instalatu aurretik, sinadura bat egon aurretik. Hau da softwarearen hornikuntza-katearen kontrol segurua, tradizionala... SCA tresnek ezin dute eman, eskuratzeko unean funtzionatzen duen detekzio bat, ez paketeak bere instalazio osteko script-a exekutatu ondoren.
Demoen ondoren izandako elkarrizketak koherenteak izan ziren. Talde gehienek ezin izan zuten pantailan agertu zen galderari erantzun: Non dago zure IA? SDLC?
Expo solairuak esan zizkigun hiru gauza
Kabinan eta korridoreetan izandako dozenaka elkarrizketatan, hiru gai agertu ziren behin eta berriz.
MCP segurtasuna puntu itsu berria da
AI kodeketa laguntzaileak edo agenteen lan-fluxuak exekutatzen dituzten talde guztiek MCP zerbitzariak dituzte, eta ez dituzte guztiz inbentariatu. Gehienek ez dute baimendutako zerrendarik, ez portaeraren monitorizaziorik eta ezta garatzaileen amaieran betearazpen geruzarik ere. Hau ez da nitxo bat, MCP zerbitzari publikoen % 5.5ek tresna-pozoitze akatsak dituzte, eta % 43k komando-injekzio ahultasunak. AISVS 1.0-k kapitulu oso bat eskaintzen die MCP segurtasun-eskakizunei, eta Vienako elkarrizketek baieztatu zuten hor iritsiko dela hornidura-kateko erasoen hurrengo olatua.
AI-BOM galdera erreala bihurtzen ari da
Segurtasun-arduradunek auditoreen eskaerak jasotzen hasi dira eta enterprise erakundeko IA aktibo guztien (ereduak, datu-multzoak, agenteak, MCP zerbitzariak eta IA kodeketa tresnak) inbentario makinaz irakurgarri bat erosteko erosleak, haien harremanekin, arrisku puntuazioekin eta araudi mapaketarekin batera. Gaur egun, erakunde gehienek ezin dute horrelakorik ekoiztu. IA-BOM azkar bihurtzen ari da IA aroko ondorengoa SBOM, eta eskaeraren arabera bat sor dezaketen erakundeek betetze- eta konfiantza-abantaila nabarmena izango dute EBko IA Legearen auditoritza-betebeharrak iristen direnean.
Softwarearen hornikuntza-kate seguruak orain IA geruza babestea esan nahi du
Hornikuntza-kate tradizionalen kontrolak (SCA, SBOM belaunaldia, eraikuntzaren jatorria, SLSA ziurtagiria) gizakiek kodea idazten zuten eta paketeak erregistro publikoetatik zetozen mundu baterako eraiki ziren. 2026an, IA agenteek commit kodea modu autonomoan, MCP zerbitzariek tresna-deiak exekutatzen dituzte erabiltzaileen izenean, eta pakete gaiztoak diseinatzen ari dira IA tresnak zuzenean erasotzeko. IA eraso-azalera estaltzen ez duen software-hornikuntza-kate estrategia seguru bat ez dago osatuta. Vienak adostasun hori ikusgai jarri zuen saltzaileen standetan, saio-hitzaldietan eta pasilloetako elkarrizketetan.
Vienatik zer eramaten dugun
OWASP Global AppSec EU 2026 kalibrazio puntu erabilgarria izan zen. Erakusketa solairuan gehien gertatzen diren hiru elkarrizketak (MCP segurtasuna, AI-BOM prest egotea eta software hornikuntza-kate osoa AI natibo batean ziurtatzea) SDLC) Xygeni horretarako eraiki zen elkarrizketak dira.
Zero Trust duela urte batzuk iritsi zen sarera, hodeira eta identitatera. Softwarearen garapenaren bizi-zikloa da guztiz estali ez den geruza. Adimen artifizialak sortutako kodeak % 40 hartzen du orain. commiterakunde nagusietan, eta agenteen lan-fluxuek eraso-azalera AppSec tresna tradizionalek egokitu dezaketena baino azkarrago zabaltzen dutenez, hutsune hori bihurtzen ari da segurtasun-taldeentzako erronka nagusia 2026ko bigarren seihilekoan.
Viena galdu baduzu eta G-08 standean erakutsi genuena ikusi nahi baduzu, bi modu daude sakonago aztertzeko: hartu... produktuen bisita plataforma martxan ikusteko, edo erreserbatu demo bat, eta erakusketa-solairuan zer erakutsi genuen zehatz-mehatz azalduko dizuegu.
Maiz egiten diren galderak
Zer da OWASP AISVS?
OWASP AISVS (AI Segurtasun Egiaztapena) Standard) komunitateak bultzatutako eta probatu daitekeen lehen segurtasun-egiaztapena da standard Adimen Artifizial sistemetarako bereziki eraikia. 2026ko ekainean argitaratua OWASP Global AppSec EU Vienan, 514 eskakizun egiaztagarri ditu 12 kapitulutan zehar, prestakuntza-datuen osotasuna, injekzio azkarra, MCP segurtasuna, agenteen orkestrazioa, hornikuntza-katea eta gehiago jorratzen dituztenak. Gobernantza-esparruak ez bezala, eskakizun guztiak idatzita daude gainditu edo huts egin gisa egiaztatzeko.
Zer da software hornikuntza-kate seguru bat 2026an?
2026an software hornikuntza-kate seguru batek ez du esan nahi kode irekiko mendekotasunak babestea bakarrik, CI/CD pipelines, eta artefaktuak eraiki, baina baita software garapenaren etapa guztietan txertatuta dauden IA ereduak, agenteak, MCP zerbitzariak eta IA kodetze tresnak ere. IA agente gisa commit kodea modu autonomoan eta pakete gaiztoek gero eta gehiago jotzen dute IA tresneria, hornikuntza-katearen segurtasuna zabaldu egin da agenteen garapen-ziklo osoa barne hartzeko.




