هفته گذشته، تیم Xygeni در OWASP Global AppSec اتحادیه اروپا ۲۰۲۶ در وین، جایی که بیش از ۸۰۰ متخصص امنیت سایبری در مرکز اتریش به مناسبت بیست و پنجمین سالگرد OWASP گرد هم آمدند. دو روز در نمایشگاه، دهها گفتگو با CISرهبران سیستم عامل، AppSec و مهندسان DevSecOpsو یک نشانه واضح: ایمنسازی زنجیره تأمین نرمافزار وارد مرحله جدیدی شده است و اکثر سازمانها برای آن آماده نیستند.
این چیزی است که ما دیدیم، نشان دادیم و آنچه صنعت به ما میگوید.
آنچه OWASP در وین راهاندازی کرد
خبر اصلی کنفرانس امسال این بود اواسپ AISVS 1.0، در 24 ژوئن 2026، در طول خود رویداد منتشر شد. standard شامل ۵۱۴ الزام قابل تأیید در ۱۲ فصل است که همه چیز را از تزریق سریع تا امنیت MCP پوشش میدهد. برخلاف چارچوبهای مدیریتی مانند NIST AI RMF یا ISO/IEC 42001، هر الزام AISVS برای بررسی، قبولی یا رد شدن نوشته شده است. این اولین تأیید امنیتی قابل آزمایش و مبتنی بر جامعه است. standard مخصوص سیستمهای هوش مصنوعی، مدلسازی شده بر اساس OWASP ASVS، طلای ... standard برای امنیت برنامههای تحت وب..
فراتر از AISVS، مسیر جلسه منعکس کنندهی این بود که توجه جامعه به کجا معطوف شده است. گفتگوها در مورد امنیت برنامههای عامل، امنیت MCP، شیوههای زنجیره تأمین نرمافزار امن، تشخیص هوش مصنوعی در سایه و آزمایش برنامههای LLM در مرحله تولید، برنامه را تحت الشعاع قرار داد. OWASP LLM 10، Agentic Apps Top 10 و MCP Top 10 دیگر چارچوبهای نوظهور نیستند؛ آنها در حال حاضر فعال هستند. standardچیزی که اکثر سازمانها هنوز میزان مواجهه خود را با آن مشخص نکردهاند. وین این شکاف را آشکار کرد.
آنچه Xygeni در غرفه G-08 به نمایش گذاشت
ما از دو روز کنفرانس برای نشان دادن چیزی استفاده کردیم که صنعت به طور فزایندهای درخواست آن را دارد اما به ندرت در عمل شاهد آن هستیم: چگونه امنیت را در سراسر هوش مصنوعی که تیمهای شما برای توسعه استفاده میکنند، نه فقط کدی که تولید میکنند، کشف، ارزیابی و اجرا کنیم.
اولین نمایش موجودی هوش مصنوعی Xygeni در وین، نقشهبرداری از کل سطح حمله هوش مصنوعی یک سازمان را به صورت بلادرنگ، شامل هر مدل، عامل، سرور MCP و ابزار کدنویسی هوش مصنوعی، به همراه نمرات ریسک، نمودارهای روابط و ... نشان داد. AI-BOM قابل صادرات آماده برای تنظیم کننده ها و enterprise خریداران. برای اکثر بازدیدکنندگان غرفه، این اولین باری بود که سطح حمله هوش مصنوعی خود را به صورت یک فهرست ساختارمند و قابل حسابرسی مشاهده میکردند.
فایروال وابستگی هوش مصنوعی، Shield را نشان داد که یک بسته npm مخرب را در نقطه پایانی توسعهدهنده، قبل از نصب و قبل از وجود امضا، مسدود میکند. این همان کنترل زنجیره تأمین نرمافزار امن است که به صورت سنتی انجام میشود. SCA ابزارها نمیتوانند تشخیصی ارائه دهند که در لحظه واکشی کار کند، نه پس از اینکه بسته قبلاً اسکریپت پس از نصب خود را اجرا کرده است.
مکالماتی که پس از نمایشها انجام شد، ثابت بودند. اکثر تیمها نمیتوانستند به سوال روی صفحه پاسخ دهند: هوش مصنوعی در شما کجاست؟ SDLC?
سه نکتهای که نمایشگاه اکسپو به ما گفت
در دهها مکالمهای که در غرفه و راهروها انجام شد، سه موضوع بارها و بارها مطرح شد.
امنیت MCP نقطه کور جدید است
هر تیمی که دستیاران کدنویسی هوش مصنوعی یا گردشهای کاری عاملمحور را اجرا میکند، سرورهای MCP دارد که آنها را به طور کامل فهرست نکرده است. اکثر آنها هیچ لیست مجوز، هیچ نظارت رفتاری و هیچ لایه اجرایی در نقطه پایانی توسعهدهنده ندارند. این یک نگرانی خاص نیست، ۵.۵٪ از سرورهای عمومی MCP دارای نقصهای مسمومیت با ابزار و ۴۳٪ دارای آسیبپذیریهای تزریق فرمان هستند. AISVS 1.0 یک فصل کامل را به الزامات امنیتی MCP اختصاص داده است و گفتگوها در وین تأیید کرد که موج بعدی حملات زنجیره تأمین به اینجا خواهد رسید.
سوال هوش مصنوعی-سیستمهای مدیریت موجودی (AI-BOM) دارد به واقعیت تبدیل میشود.
رهبران امنیتی شروع به دریافت درخواستهایی از حسابرسان و enterprise خریداران برای موجودی قابل خواندن توسط ماشین از هر دارایی هوش مصنوعی در سازمان (مدلها، مجموعه دادهها، عاملها، سرورهای MCP و ابزارهای کدنویسی هوش مصنوعی) به همراه روابط، نمرات ریسک و نقشهبرداری نظارتی آنها. اکثر سازمانها امروزه نمیتوانند چنین موجودی تولید کنند. AI-BOM به سرعت در حال تبدیل شدن به جانشین دوران هوش مصنوعی است. SBOMو سازمانهایی که میتوانند یکی از آنها را بنا به تقاضا تولید کنند، با فرا رسیدن الزامات حسابرسی قانون هوش مصنوعی اتحادیه اروپا، از مزیت انطباق و اعتماد قابل توجهی برخوردار خواهند شد.
زنجیره تأمین نرمافزار امن اکنون به معنای ایمنسازی لایه هوش مصنوعی است
کنترلهای سنتی زنجیره تأمین (SCA, SBOM نسل، منشأ ساخت، گواهی SLSA) برای جهانی ساخته شدند که در آن انسانها کد را مینوشتند و بستهها از ثبتهای عمومی میآمدند. در سال ۲۰۲۶، عاملهای هوش مصنوعی commit کدها به صورت خودکار اجرا میشوند، سرورهای MCP فراخوانیهای ابزار را از طرف کاربران اجرا میکنند و بستههای مخرب برای هدف قرار دادن مستقیم ابزارهای هوش مصنوعی مهندسی میشوند. یک استراتژی زنجیره تأمین نرمافزار امن که سطح حمله هوش مصنوعی را پوشش ندهد، دیگر کامل نیست. وین این اجماع را در غرفههای فروشندگان، مذاکرات جلسات و مکالمات راهرو به طور یکسان آشکار کرد.
آنچه از وین با خود میبریم
OWASP Global AppSec اتحادیه اروپا ۲۰۲۶ نکتهی مفیدی برای کالیبراسیون بود. سه مکالمهای که بیشتر در نمایشگاه اتفاق میافتاد (امنیت MCP، آمادگی AI-BOM، و ایمنسازی کل زنجیرهی تأمین نرمافزار در یک محیط بومی هوش مصنوعی) SDLC) مکالماتی هستند که Xygeni برای آنها ساخته شده است.
Zero Trust سالها پیش به شبکه، فضای ابری و هویت رسید. چرخه عمر توسعه نرمافزار لایهای است که به طور کامل پوشش داده نشده است. با توجه به اینکه کد تولید شده توسط هوش مصنوعی اکنون ۴۰٪ از ... commitدر سازمانهای پیشرو، و با توجه به اینکه گردشهای کاری عاملمحور، سطح حمله را سریعتر از آنچه ابزارهای سنتی AppSec بتوانند با آن سازگار شوند، گسترش میدهند، این شکاف در نیمه دوم سال 2026 به چالش تعیینکنندهای برای تیمهای امنیتی تبدیل میشود.
اگر وین را از دست دادید و میخواهید آنچه را که در غرفه G-08 به نمایش گذاشتیم ببینید، دو راه برای بررسی عمیقتر وجود دارد: تور محصول برای دیدن پلتفرم در عمل، یا نسخه ی نمایشی را رزرو کنیدو ما دقیقاً آنچه را که در نمایشگاه نشان دادیم، به شما نشان خواهیم داد.
سوالات متداول
OWASP AISVS چیست؟
OWASP AISVS (تأیید امنیت هوش مصنوعی) Standard) اولین تأیید امنیتی قابل آزمایش و مبتنی بر جامعه است standard این چارچوب که به طور خاص برای سیستمهای هوش مصنوعی ساخته شده است، در ژوئن ۲۰۲۶ در OWASP Global AppSec EU Vienna منتشر شد و شامل ۵۱۴ الزام قابل تأیید در ۱۲ فصل است که شامل یکپارچگی دادههای آموزشی، تزریق سریع، امنیت MCP، هماهنگی عاملی، زنجیره تأمین و موارد دیگر میشود. برخلاف چارچوبهای حاکمیتی، هر الزام به گونهای نوشته شده است که بتوان آن را به صورت قبولی یا ردی بررسی کرد.
زنجیره تأمین نرمافزار امن در سال ۲۰۲۶ چیست؟
یک زنجیره تأمین نرمافزار امن در سال ۲۰۲۶ نه تنها به معنای محافظت از وابستگیهای متنباز است، CI/CD pipelineها، و مصنوعات را میسازند، بلکه مدلهای هوش مصنوعی، عاملها، سرورهای MCP و ابزارهای کدنویسی هوش مصنوعی را نیز که اکنون در هر مرحله از توسعه نرمافزار تعبیه شدهاند، نیز شامل میشوند. به عنوان عاملهای هوش مصنوعی commit با وجود اینکه کدها به صورت خودکار نوشته میشوند و بستههای مخرب به طور فزایندهای ابزارهای هوش مصنوعی را هدف قرار میدهند، امنیت زنجیره تأمین گسترش یافته و چرخه عمر توسعه عاملمحور را به طور کامل در بر میگیرد.




