La semaine dernière, l'équipe Xygeni était à OWASP Global AppSec UE 2026 à Vienne, où Plus de 800 experts en cybersécurité Réunis au Centre autrichien pour le 25e anniversaire de l'OWASP. Deux jours sur le salon, des dizaines de conversations avec CISResponsables des systèmes d'exploitation, de la sécurité des applications et ingénieurs DevSecOpsEt un signal clair se dégage : la sécurisation de la chaîne d'approvisionnement logicielle est entrée dans une nouvelle phase, et la plupart des organisations n'y sont pas préparées.
Voici ce que nous avons vu, ce que nous avons montré et ce que l'industrie nous dit.
Ce que l'OWASP a lancé à Vienne
L'annonce principale de la conférence de cette année était OWASP AISVS 1.0, publié le 24 juin 2026, pendant l'événement lui-même. standard AISVS contient 514 exigences vérifiables réparties en 12 chapitres, couvrant tous les aspects, de l'injection de prompts à la sécurité MCP. Contrairement aux cadres de gouvernance tels que le NIST AI RMF ou l'ISO/IEC 42001, chaque exigence AISVS est conçue pour être vérifiée, validée ou non validée. Il s'agit de la première vérification de sécurité pilotée par la communauté et testable. standard Conçu spécifiquement pour les systèmes d'IA, sur le modèle de l'OWASP ASVS, l'or standard pour la sécurité des applications web...
Au-delà d'AISVS, le programme des sessions reflétait l'évolution des centres d'intérêt de la communauté. Les interventions sur la sécurité des applications agentiques, la sécurité MCP, les bonnes pratiques en matière de chaîne d'approvisionnement logicielle sécurisée, la détection de l'IA fantôme et les tests des applications LLM en production ont dominé le programme. OWASP LLM Top 10Agentic Apps Top 10 et MCP Top 10 ne sont plus des frameworks émergents ; ils sont désormais opérationnels. standardLa plupart des organisations n'ont pas encore cartographié leur exposition. Vienne a mis en lumière cette lacune.
Ce que Xygeni a présenté au stand G-08
Nous avons profité de ces deux jours de conférence pour démontrer une chose que l'industrie réclame de plus en plus, mais qu'elle voit rarement en pratique : comment découvrir, évaluer et appliquer la sécurité à l'ensemble de l'IA que vos équipes utilisent pour développer, et pas seulement au code qu'elles produisent.
Lors de sa première présentation à Vienne, Xygeni AI Inventory a démontré que l'intégralité de la surface d'attaque IA d'une organisation était cartographiée en temps réel, incluant chaque modèle, agent, serveur MCP et outil de codage IA, avec des scores de risque, des graphes de relations et un nomenclature AI exportable prêt pour les régulateurs et enterprise Pour la plupart des visiteurs du stand, c'était la première fois qu'ils voyaient leur propre surface d'attaque IA représentée sous la forme d'un inventaire structuré et vérifiable.
Le pare-feu de dépendances basé sur l'IA a démontré que Shield bloquait un package npm malveillant au niveau du poste de développement avant son installation, avant même qu'une signature ne soit établie. Il s'agit du contrôle sécurisé de la chaîne d'approvisionnement logicielle que l'on retrouve traditionnellement. SCA Les outils ne peuvent pas assurer une détection qui fonctionne au moment de la récupération, et non après que le paquet a déjà exécuté son script de post-installation.
Les conversations qui ont suivi les démonstrations étaient similaires. La plupart des équipes n'ont pas pu répondre à la question posée à l'écran : Où est l'IA dans votre SDLC?
Trois choses que le salon de l'exposition nous a apprises
Au cours des dizaines de conversations tenues sur le stand et dans les couloirs, trois thèmes sont revenus sans cesse.
La sécurité MCP est le nouvel angle mort
Chaque équipe utilisant des assistants de programmation IA ou des flux de travail automatisés possède des serveurs MCP dont l'inventaire est incomplet. La plupart ne disposent ni de liste blanche, ni de surveillance comportementale, ni de couche de contrôle côté développeur. Ce problème est loin d'être marginal : 5.5 % des serveurs MCP publics présentent des failles d'empoisonnement d'outils et 43 % des vulnérabilités d'injection de commandes. La norme AISVS 1.0 consacre un chapitre entier aux exigences de sécurité des serveurs MCP, et les discussions à Vienne ont confirmé que c'est là que la prochaine vague d'attaques de la chaîne d'approvisionnement frappera.
La question de l'IA-BOM devient une réalité.
Les responsables de la sécurité commencent à recevoir des demandes de la part des auditeurs et enterprise Les acheteurs recherchent un inventaire lisible par machine de tous les actifs d'IA de l'organisation (modèles, ensembles de données, agents, serveurs MCP et outils de programmation IA), incluant leurs relations, leurs scores de risque et leur cartographie réglementaire. La plupart des organisations sont incapables d'en produire un aujourd'hui. La nomenclature d'IA (AI-BOM) s'impose rapidement comme le successeur, à l'ère de l'IA, de la nomenclature d'IA (AI-BOM). SBOMet les organisations capables d'en générer une à la demande bénéficieront d'un avantage considérable en matière de conformité et de confiance lorsque les obligations d'audit de la loi européenne sur l'IA entreront en vigueur.
Sécuriser la chaîne d'approvisionnement logicielle signifie désormais sécuriser la couche d'IA.
Contrôles traditionnels de la chaîne d'approvisionnement (SCA, SBOM La génération, la provenance des constructions et l'attestation SLSA ont été conçues pour un monde où les humains écrivaient le code et où les paquets provenaient de registres publics. En 2026, les agents d'IA commit Le code s'exécute de manière autonome, les serveurs MCP lancent des appels d'outils pour le compte des utilisateurs, et des logiciels malveillants sont conçus pour cibler directement les outils d'IA. Une stratégie de chaîne d'approvisionnement logicielle sécurisée qui ne prend pas en compte la surface d'attaque de l'IA est désormais incomplète. Le salon de Vienne a mis en lumière ce consensus, que ce soit sur les stands des exposants, lors des conférences ou dans les couloirs.
Ce que nous retenons de Vienne
OWASP Global AppSec UE 2026 constituait un point de calibration utile. Les trois conversations les plus fréquentes sur le salon (sécurité MCP, préparation de la nomenclature IA et sécurisation de l'ensemble de la chaîne d'approvisionnement logicielle dans un environnement natif d'IA) SDLC) sont les conversations pour lesquelles Xygeni a été conçu.
Le modèle Zero Trust s'est imposé depuis des années dans les réseaux, le cloud et la gestion des identités. Le cycle de vie du développement logiciel reste la couche la moins couverte. Avec le code généré par l'IA qui représente désormais 40 % de ce chiffre, commitDans les principales organisations, et avec des flux de travail automatisés qui élargissent la surface d'attaque plus rapidement que les outils AppSec traditionnels ne peuvent s'adapter, cet écart devient le défi déterminant pour les équipes de sécurité au cours du second semestre 2026.
Si vous avez manqué le salon de Vienne et souhaitez voir ce que nous avons présenté sur le stand G-08, deux options s'offrent à vous pour approfondir vos connaissances : prendre un tour de produit pour voir la plateforme en action, ou réserver une démoet nous vous expliquerons en détail ce que nous avons présenté sur le salon.
FAQ
Qu'est-ce que l'OWASP AISVS ?
OWASP AISVS (Vérification de la sécurité par IA) Standard) est la première vérification de sécurité pilotée par la communauté et testable standard Conçu spécifiquement pour les systèmes d'IA, ce référentiel a été publié en juin 2026 lors de la conférence OWASP Global AppSec EU à Vienne. Il comprend 514 exigences vérifiables réparties en 12 chapitres, couvrant l'intégrité des données d'entraînement, l'injection de prompts, la sécurité des MCP, l'orchestration d'agents, la chaîne d'approvisionnement, et bien plus encore. Contrairement aux cadres de gouvernance, chaque exigence est formulée de manière à être validée ou non validée.
Qu’est-ce qu’une chaîne d’approvisionnement logicielle sécurisée en 2026 ?
Une chaîne d'approvisionnement logicielle sécurisée en 2026 signifie protéger non seulement les dépendances open source, CI/CD pipelineet de construire des artefacts, mais aussi les modèles d'IA, les agents, les serveurs MCP et les outils de codage d'IA qui sont désormais intégrés à chaque étape du développement logiciel. En tant qu'agents d'IA commit Avec le développement autonome de logiciels malveillants et le ciblage croissant des outils d'IA, la sécurité de la chaîne d'approvisionnement s'est étendue pour inclure l'intégralité du cycle de vie du développement des agents.






