Ferline wike wie it Xygeni-team by OWASP Global AppSec EU 2026 yn Wenen, dêr't 800+ cyberfeiligenseksperts sammele yn it Austria Center foar it 25-jierrich jubileum fan OWASP. Twa dagen op 'e ekspo-flier, tsientallen petearen mei CISOS, AppSec-lieders en DevSecOps-yngenieurs, en ien dúdlik sinjaal: it befeiligjen fan 'e software-leveringsketen is in nije faze yngien, en de measte organisaasjes binne der net klear foar.
Hjir is wat wy seagen, wat wy sjen litten hawwe, en wat de sektor ús fertelt.
Wat OWASP yn Wenen lansearre is
De haadoankundiging op 'e konferinsje fan dit jier wie OWASP AISVS 1.0, útbrocht op 24 juny 2026, tidens it barren sels. De standard befettet 514 ferifiearbere easken ferspraat oer 12 haadstikken dy't alles behannelje fan direkte ynjeksje oant MCP-feiligens. Oars as bestjoerskaders lykas NIST AI RMF of ISO/IEC 42001, is elke AISVS-eask skreaun om kontrolearre, slagge of mislearre te wurden. It is de earste mienskipsgedreven, testbere feiligensferifikaasje. standard spesjaal boud foar AI-systemen, modellearre nei OWASP ASVS, it goud standard foar feiligens fan webapplikaasjes..
Utsein AISVS, wjerspegele it sesjespoar wêr't de oandacht fan 'e mienskip ferskowe is. Petearen oer agentyske applikaasjefeiligens, MCP-feiligens, feilige software-supply chain-praktiken, skaad-AI-deteksje en it testen fan LLM-applikaasjes yn produksje dominearren it skema. OWASP LLM Top 10, Agentic Apps Top 10, en MCP Top 10 binne net langer opkommende frameworks; se binne live standards dêr't de measte organisaasjes har bleatstelling oan noch net yn kaart brocht hawwe. Wenen makke dy gat sichtber.
Wat Xygeni sjen liet op stand G-08
Wy brûkten de twa konferinsjedagen om wat te demonstrearjen dat de sektor hieltyd faker freget, mar selden yn 'e praktyk sjocht: hoe't jo feiligens kinne ûntdekke, skoare en hanthavenje yn 'e AI dy't jo teams brûke om te ûntwikkeljen, net allinich yn 'e koade dy't se produsearje.
It debút yn Wenen fan Xygeni AI Inventory liet sjen dat it heule AI-oanfalsoppervlak fan in organisaasje yn realtime yn kaart brocht wie, elk model, agint, MCP-tsjinner en AI-kodearingsark, mei risikoskoares, relaasjegrafiken en in ... eksportearbere AI-BOM klear foar tafersjochhâlders en enterprise keapers. Foar de measte besikers fan 'e stand wie it de earste kear dat se har eigen AI-oanfalsflak werjûn seagen as in strukturearre, kontrolearbere ynventaris.
De AI Dependency Firewall demonstrearre dat Shield in kwea-aardich npm-pakket by it einpunt fan 'e ûntwikkelder blokkearre foar ynstallaasje, foardat in hântekening bestie. Dit is de feilige kontrôle fan 'e software-supply chain dy't tradisjoneel... SCA ark kinne net leverje, deteksje dy't wurket op it momint fan opheljen, net nei't it pakket syn postinstallaasjeskript al útfierd hat.
De petearen dy't nei de demonstraasjes folgen wiene konsekwint. De measte teams koenen de fraach op it skerm net beantwurdzje: wêr is de AI yn dyn SDLC?
Trije dingen dy't de Expo-flier ús fertelde
Yn tsientallen petearen by de hokje en yn 'e gongen kamen trije tema's hieltyd wer op.
MCP-feiligens is de nije blinde flek
Elk team dat AI-kodearringsassistinten of agint-workflows útfiert, hat MCP-tsjinners dy't se net folslein ynventarisearre hawwe. De measten hawwe gjin tastimmingslist, gjin gedrachsmonitoring en gjin hanthaveningslaach by it einpunt fan 'e ûntwikkelder. Dit is gjin niche-soarch, 5.5% fan iepenbiere MCP-tsjinners hawwe arkfergiftigingsfouten, en 43% hawwe kwetsberheden foar kommando-ynjeksje. AISVS 1.0 wijdt in hiel haadstik oan MCP-feiligenseasken, en de petearen yn Wenen befêstigen dat dit is wêr't de folgjende weach fan oanfallen fan supply chain sil lânje.
De AI-BOM-fraach wurdt echt
Feiligenslieders begjinne oanfragen te ûntfangen fan auditors en enterprise keapers foar in masine-lêsbere ynventarisaasje fan elke AI-asset yn 'e organisaasje (modellen, datasets, aginten, MCP-servers en AI-kodearringsark) mei har relaasjes, risikoskoares en regeljouwingskartering. De measte organisaasjes kinne hjoed de dei gjin ien produsearje. De AI-BOM wurdt rap de opfolger fan it AI-tiidrek fan 'e SBOM, en de organisaasjes dy't ien op oanfraach generearje kinne, sille in wichtich neilibings- en fertrouwensfoardiel hawwe as de kontrôleferplichtingen fan 'e EU AI Act fan krêft wurde.
Feilige software-oanfierketen betsjut no it befeiligjen fan 'e AI-laach
Tradisjonele kontrôles foar leveringsketen (SCA, SBOM generaasje, build-herkomst, SLSA-attestaasje) waarden boud foar in wrâld dêr't minsken de koade skreaunen en pakketten út iepenbiere registers kamen. Yn 2026, AI-aginten commit koade autonoom, MCP-tsjinners fiere arkoanroppen út namme fan brûkers, en kweade pakketten wurde ûntwikkele om direkt op AI-ark rjochte te wêzen. In feilige software-supply chain-strategy dy't it AI-oanfalsflak net beslacht, is net langer kompleet. Wenen makke dy konsensus sichtber yn sawol ferkeapersstands, sesjepetearen as gongpetearen.
Wat wy meinimme út Wenen
OWASP Global AppSec EU 2026 wie in nuttich kalibraasjepunt. De trije petearen dy't it meast faak op 'e ekspo-flier plakfine (MCP-feiligens, AI-BOM-reeheid, en it befeiligjen fan 'e folsleine software-supply chain yn in AI-native SDLC) binne de petearen wêrfoar Xygeni boud is.
Zero Trust berikte jierren lyn it netwurk, de wolk en identiteit. De softwareûntwikkelingslibbensyklus is de laach dy't net folslein behannele is. Mei AI-generearre koade dy't no 40% útmakket fan commits by liedende organisaasjes, en mei agentyske workflows dy't it oanfalsoerflak rapper útwreidzje as tradisjonele AppSec-ark kinne oanpasse, wurdt dy gat de definiearjende útdaging foar befeiligingsteams yn 'e twadde helte fan 2026.
As jo Wenen mist hawwe en wolle sjen wat wy demonstrearre hawwe by stand G-08, binne d'r twa manieren om djipper te gean: nim in produkttoer om it platfoarm yn aksje te sjen, of boeke in demo, en wy sille jo krekt troch wat wy op 'e ekspoflier sjen litten hawwe liede.
FAQs
Wat is OWASP AISVS?
OWASP AISVS (AI-feiligensferifikaasje) Standard) is de earste mienskipsgedreven, testbere feiligensferifikaasje standard spesjaal boud foar AI-systemen. Utbrocht yn juny 2026 op OWASP Global AppSec EU Wenen, befettet it 514 ferifiearbere easken ferspraat oer 12 haadstikken, dy't de yntegriteit fan trainingsgegevens, prompt ynjeksje, MCP-feiligens, agintorkestraasje, supply chain en mear behannelje. Oars as bestjoerlike frameworks, is elke eask skreaun om te wurde kontrolearre as slagge of mislearre.
Wat is in feilige software-leveringsketen yn 2026?
In feilige software-leveringsketen yn 2026 betsjut net allinich it beskermjen fan ôfhinklikheden fan iepen boarne, CI/CD pipelines, en bouwe artefakten, mar ek de AI-modellen, aginten, MCP-tsjinners en AI-kodearringsark dy't no yn elke faze fan softwareûntwikkeling ynbêde binne. As AI-aginten commit koade autonoom en kweade pakketten rjochtsje har hieltyd mear op AI-ark, de feiligens fan 'e supply chain is útwreide om de folsleine ûntwikkelingslibbensyklus fan aginten op te nimmen.




