زنجیره تأمین نرم‌افزار امن، هوش مصنوعی، امنیت MCP

کنفرانس جهانی امنیت نرم‌افزار OWASP در اتحادیه اروپا ۲۰۲۶ وین: نکات کلیدی در مورد زنجیره تأمین نرم‌افزار امن، امنیت MCP و AI-BOM

هفته گذشته، تیم Xygeni در OWASP Global AppSec اتحادیه اروپا ۲۰۲۶ در وین، جایی که بیش از ۸۰۰ متخصص امنیت سایبری در مرکز اتریش به مناسبت بیست و پنجمین سالگرد OWASP گرد هم آمدند. دو روز در نمایشگاه، ده‌ها گفتگو با CISرهبران سیستم عامل، AppSec و مهندسان DevSecOpsو یک نشانه واضح: ایمن‌سازی زنجیره تأمین نرم‌افزار وارد مرحله جدیدی شده است و اکثر سازمان‌ها برای آن آماده نیستند.

این چیزی است که ما دیدیم، نشان دادیم و آنچه صنعت به ما می‌گوید.

آنچه OWASP در وین راه‌اندازی کرد

خبر اصلی کنفرانس امسال این بود اواسپ AISVS 1.0، در 24 ژوئن 2026، در طول خود رویداد منتشر شد. standard شامل ۵۱۴ الزام قابل تأیید در ۱۲ فصل است که همه چیز را از تزریق سریع تا امنیت MCP پوشش می‌دهد. برخلاف چارچوب‌های مدیریتی مانند NIST AI RMF یا ISO/IEC 42001، هر الزام AISVS برای بررسی، قبولی یا رد شدن نوشته شده است. این اولین تأیید امنیتی قابل آزمایش و مبتنی بر جامعه است. standard مخصوص سیستم‌های هوش مصنوعی، مدل‌سازی شده بر اساس OWASP ASVS، طلای ... standard برای امنیت برنامه‌های تحت وب..

فراتر از AISVS، مسیر جلسه منعکس کننده‌ی این بود که توجه جامعه به کجا معطوف شده است. گفتگوها در مورد امنیت برنامه‌های عامل، امنیت MCP، شیوه‌های زنجیره تأمین نرم‌افزار امن، تشخیص هوش مصنوعی در سایه و آزمایش برنامه‌های LLM در مرحله تولید، برنامه را تحت الشعاع قرار داد. OWASP LLM 10، Agentic Apps Top 10 و MCP Top 10 دیگر چارچوب‌های نوظهور نیستند؛ آنها در حال حاضر فعال هستند. standardچیزی که اکثر سازمان‌ها هنوز میزان مواجهه خود را با آن مشخص نکرده‌اند. وین این شکاف را آشکار کرد.

آنچه Xygeni در غرفه G-08 به نمایش گذاشت

ما از دو روز کنفرانس برای نشان دادن چیزی استفاده کردیم که صنعت به طور فزاینده‌ای درخواست آن را دارد اما به ندرت در عمل شاهد آن هستیم: چگونه امنیت را در سراسر هوش مصنوعی که تیم‌های شما برای توسعه استفاده می‌کنند، نه فقط کدی که تولید می‌کنند، کشف، ارزیابی و اجرا کنیم.

اولین نمایش موجودی هوش مصنوعی Xygeni در وین، نقشه‌برداری از کل سطح حمله هوش مصنوعی یک سازمان را به صورت بلادرنگ، شامل هر مدل، عامل، سرور MCP و ابزار کدنویسی هوش مصنوعی، به همراه نمرات ریسک، نمودارهای روابط و ... نشان داد. AI-BOM قابل صادرات آماده برای تنظیم کننده ها و enterprise خریداران. برای اکثر بازدیدکنندگان غرفه، این اولین باری بود که سطح حمله هوش مصنوعی خود را به صورت یک فهرست ساختارمند و قابل حسابرسی مشاهده می‌کردند.

فایروال وابستگی هوش مصنوعی، Shield را نشان داد که یک بسته npm مخرب را در نقطه پایانی توسعه‌دهنده، قبل از نصب و قبل از وجود امضا، مسدود می‌کند. این همان کنترل زنجیره تأمین نرم‌افزار امن است که به صورت سنتی انجام می‌شود. SCA ابزارها نمی‌توانند تشخیصی ارائه دهند که در لحظه واکشی کار کند، نه پس از اینکه بسته قبلاً اسکریپت پس از نصب خود را اجرا کرده است.

مکالماتی که پس از نمایش‌ها انجام شد، ثابت بودند. اکثر تیم‌ها نمی‌توانستند به سوال روی صفحه پاسخ دهند: هوش مصنوعی در شما کجاست؟ SDLC?

سه نکته‌ای که نمایشگاه اکسپو به ما گفت

در ده‌ها مکالمه‌ای که در غرفه و راهروها انجام شد، سه موضوع بارها و بارها مطرح شد.

امنیت MCP نقطه کور جدید است

هر تیمی که دستیاران کدنویسی هوش مصنوعی یا گردش‌های کاری عامل‌محور را اجرا می‌کند، سرورهای MCP دارد که آنها را به طور کامل فهرست نکرده است. اکثر آنها هیچ لیست مجوز، هیچ نظارت رفتاری و هیچ لایه اجرایی در نقطه پایانی توسعه‌دهنده ندارند. این یک نگرانی خاص نیست، ۵.۵٪ از سرورهای عمومی MCP دارای نقص‌های مسمومیت با ابزار و ۴۳٪ دارای آسیب‌پذیری‌های تزریق فرمان هستند. AISVS 1.0 یک فصل کامل را به الزامات امنیتی MCP اختصاص داده است و گفتگوها در وین تأیید کرد که موج بعدی حملات زنجیره تأمین به اینجا خواهد رسید.

سوال هوش مصنوعی-سیستم‌های مدیریت موجودی (AI-BOM) دارد به واقعیت تبدیل می‌شود.

رهبران امنیتی شروع به دریافت درخواست‌هایی از حسابرسان و enterprise خریداران برای موجودی قابل خواندن توسط ماشین از هر دارایی هوش مصنوعی در سازمان (مدل‌ها، مجموعه داده‌ها، عامل‌ها، سرورهای MCP و ابزارهای کدنویسی هوش مصنوعی) به همراه روابط، نمرات ریسک و نقشه‌برداری نظارتی آنها. اکثر سازمان‌ها امروزه نمی‌توانند چنین موجودی تولید کنند. AI-BOM به سرعت در حال تبدیل شدن به جانشین دوران هوش مصنوعی است. SBOMو سازمان‌هایی که می‌توانند یکی از آنها را بنا به تقاضا تولید کنند، با فرا رسیدن الزامات حسابرسی قانون هوش مصنوعی اتحادیه اروپا، از مزیت انطباق و اعتماد قابل توجهی برخوردار خواهند شد.

زنجیره تأمین نرم‌افزار امن اکنون به معنای ایمن‌سازی لایه هوش مصنوعی است

کنترل‌های سنتی زنجیره تأمین (SCA, SBOM نسل، منشأ ساخت، گواهی SLSA) برای جهانی ساخته شدند که در آن انسان‌ها کد را می‌نوشتند و بسته‌ها از ثبت‌های عمومی می‌آمدند. در سال ۲۰۲۶، عامل‌های هوش مصنوعی commit کدها به صورت خودکار اجرا می‌شوند، سرورهای MCP فراخوانی‌های ابزار را از طرف کاربران اجرا می‌کنند و بسته‌های مخرب برای هدف قرار دادن مستقیم ابزارهای هوش مصنوعی مهندسی می‌شوند. یک استراتژی زنجیره تأمین نرم‌افزار امن که سطح حمله هوش مصنوعی را پوشش ندهد، دیگر کامل نیست. وین این اجماع را در غرفه‌های فروشندگان، مذاکرات جلسات و مکالمات راهرو به طور یکسان آشکار کرد.

آنچه از وین با خود می‌بریم

OWASP Global AppSec اتحادیه اروپا ۲۰۲۶ نکته‌ی مفیدی برای کالیبراسیون بود. سه مکالمه‌ای که بیشتر در نمایشگاه اتفاق می‌افتاد (امنیت MCP، آمادگی AI-BOM، و ایمن‌سازی کل زنجیره‌ی تأمین نرم‌افزار در یک محیط بومی هوش مصنوعی) SDLC) مکالماتی هستند که Xygeni برای آنها ساخته شده است.

Zero Trust سال‌ها پیش به شبکه، فضای ابری و هویت رسید. چرخه عمر توسعه نرم‌افزار لایه‌ای است که به طور کامل پوشش داده نشده است. با توجه به اینکه کد تولید شده توسط هوش مصنوعی اکنون ۴۰٪ از ... commitدر سازمان‌های پیشرو، و با توجه به اینکه گردش‌های کاری عامل‌محور، سطح حمله را سریع‌تر از آنچه ابزارهای سنتی AppSec بتوانند با آن سازگار شوند، گسترش می‌دهند، این شکاف در نیمه دوم سال 2026 به چالش تعیین‌کننده‌ای برای تیم‌های امنیتی تبدیل می‌شود.

اگر وین را از دست دادید و می‌خواهید آنچه را که در غرفه G-08 به نمایش گذاشتیم ببینید، دو راه برای بررسی عمیق‌تر وجود دارد: تور محصول برای دیدن پلتفرم در عمل، یا نسخه ی نمایشی را رزرو کنیدو ما دقیقاً آنچه را که در نمایشگاه نشان دادیم، به شما نشان خواهیم داد.

سوالات متداول

OWASP AISVS چیست؟
OWASP AISVS (تأیید امنیت هوش مصنوعی) Standard) اولین تأیید امنیتی قابل آزمایش و مبتنی بر جامعه است standard این چارچوب که به طور خاص برای سیستم‌های هوش مصنوعی ساخته شده است، در ژوئن ۲۰۲۶ در OWASP Global AppSec EU Vienna منتشر شد و شامل ۵۱۴ الزام قابل تأیید در ۱۲ فصل است که شامل یکپارچگی داده‌های آموزشی، تزریق سریع، امنیت MCP، هماهنگی عاملی، زنجیره تأمین و موارد دیگر می‌شود. برخلاف چارچوب‌های حاکمیتی، هر الزام به گونه‌ای نوشته شده است که بتوان آن را به صورت قبولی یا ردی بررسی کرد.

زنجیره تأمین نرم‌افزار امن در سال ۲۰۲۶ چیست؟
یک زنجیره تأمین نرم‌افزار امن در سال ۲۰۲۶ نه تنها به معنای محافظت از وابستگی‌های متن‌باز است، CI/CD pipelineها، و مصنوعات را می‌سازند، بلکه مدل‌های هوش مصنوعی، عامل‌ها، سرورهای MCP و ابزارهای کدنویسی هوش مصنوعی را نیز که اکنون در هر مرحله از توسعه نرم‌افزار تعبیه شده‌اند، نیز شامل می‌شوند. به عنوان عامل‌های هوش مصنوعی commit با وجود اینکه کدها به صورت خودکار نوشته می‌شوند و بسته‌های مخرب به طور فزاینده‌ای ابزارهای هوش مصنوعی را هدف قرار می‌دهند، امنیت زنجیره تأمین گسترش یافته و چرخه عمر توسعه عامل‌محور را به طور کامل در بر می‌گیرد.

ابزارهای-نرم‌افزاری-ترکیب-تحلیل-ترکیب-ابزارها
ریسک‌های نرم‌افزاری خود را اولویت‌بندی، اصلاح و ایمن‌سازی کنید
حساب کاربری رایگان خود را دریافت کنید.
بدون کارت اعتباری مورد نیاز است.

توسعه و تحویل نرم‌افزار خود را ایمن کنید

با مجموعه محصولات Xygeni