An tseachtain seo caite, bhí foireann Xygeni ag OWASP Global AppSec AE 2026 i Vín, áit a Breis is 800 saineolaí cibearshlándála bailithe ag Ionad na hOstaire do chomóradh 25 bliain OWASP. Dhá lá ar urlár an taispeántais, mórán comhráite le CISCeannairí oibriúcháin, ceannairí AppSec, agus innealtóirí DevSecOps, agus comhartha soiléir amháin: tá céim nua tagtha chun an slabhra soláthair bogearraí a shlánú, agus níl formhór na n-eagraíochtaí réidh di.
Seo an méid a chonaiceamar, an méid a thaispeánamar, agus an méid atá an tionscal ag insint dúinn.
Cad a seoladh OWASP i Vín
Ba é príomhfhógra chomhdháil na bliana seo ná OWASP AISVS 1.0, a eisíodh ar 24 Meitheamh, 2026, le linn na hócáide féin. An standard Tá 514 riachtanas infhíoraithe ann thar 12 chaibidil a chlúdaíonn gach rud ó instealladh pras go slándáil MCP. Murab ionann agus creatlacha rialachais ar nós NIST AI RMF nó ISO/IEC 42001, scríobhtar gach riachtanas AISVS le go seiceálfar é, go n-éireoidh leis nó go dteipfidh air. Is é an chéad fhíorú slándála atá á thástáil ag an bpobal é. standard atá tógtha go sonrach do chórais AI, múnlaithe i ndiaidh OWASP ASVS, an ór standard le haghaidh slándáil feidhmchlár gréasáin. .
Thar AISVS, léirigh rian na seisiún an áit ar athraigh aird an phobail. Bhí cainteanna ar shlándáil feidhmchlár gníomhaire, slándáil MCP, cleachtais shlabhra soláthair bogearraí slána, braiteadh scáth-AI, agus tástáil feidhmchlár LLM i dtáirgeadh i gceannas ar an sceideal. Barr 10 LLM OWASPNí creatlacha atá ag teacht chun cinn a thuilleadh iad Agentic Apps Top 10, agus MCP Top 10; tá siad beo. standardnach bhfuil a nochtadh mapáilte ag formhór na n-eagraíochtaí ina gcoinne go fóill. Rinne Vín an bhearna sin le feiceáil.
Cad a léirigh Xygeni ag Booth G-08
Bhaineamar úsáid as an dá lá comhdhála chun rud a léiriú atá á lorg ag an tionscal níos mó agus níos mó ach nach bhfeictear go minic i gcleachtas: conas slándáil a aimsiú, a scóráil agus a fhorfheidhmiú ar fud na hintleachta saorga a úsáideann do fhoirne chun forbairt a dhéanamh, ní hamháin an cód a tháirgeann siad.
Léirigh an chéad taispeántas de Xygeni AI Inventory i Vín go raibh dromchla ionsaithe AI iomlán eagraíochta mapáilte i bhfíor-am, gach samhail, gníomhaire, freastalaí MCP, agus uirlis chódaithe AI, le scóir riosca, graif chaidrimh, agus... AI-BOM in-onnmhairithe réidh do rialtóirí agus enterprise ceannaitheoirí. I gcás fhormhór na gcuairteoirí ar an mboth, ba é an chéad uair a chonaic siad a ndromchla ionsaithe AI féin á léiriú mar fhardal struchtúrtha, iniúchta.
Léirigh Balla Dóiteáin Spleáchais AI go raibh Shield ag blocáil pacáiste npm mailíseach ag críochphointe an fhorbróra roimh an suiteáil, sularbh ann do shíniú. Seo an rialú slabhra soláthair bogearraí slán a bhí traidisiúnta. SCA ní féidir le huirlisí braiteadh a sholáthar a oibríonn tráth an ghabhála, ní tar éis don phacáiste a script iar-shuiteála a rith cheana féin.
Bhí na comhráite a lean na taispeántais comhsheasmhach. Ní raibh formhór na bhfoirne in ann an cheist ar an scáileán a fhreagairt: Cá bhfuil an AI i do SDLC?
Trí Rud a D’inis Urlár an Taispeántais Dúinn
Trasna dosaenacha comhráite ag an mboth agus sna hallaí, tháinig trí théama aníos arís agus arís eile.
Is í slándáil MCP an dallphointe nua
Bíonn freastalaithe MCP ag gach foireann a bhfuil cúntóirí códaithe AI nó sreafaí oibre gníomhairí á reáchtáil acu nach bhfuil fardal iomlán déanta acu orthu. Níl aon liosta ceadanna, aon mhonatóireacht iompraíochta, agus aon chiseal forfheidhmithe ag críochphointe an fhorbróra ag formhór acu. Ní ábhar imní nideoige é seo, bíonn lochtanna nimhithe uirlisí ag 5.5% de fhreastalaithe MCP poiblí, agus bíonn leochaileachtaí insteallta orduithe ag 43%. Tiomnaíonn AISVS 1.0 caibidil iomlán do riachtanais slándála MCP, agus dheimhnigh na comhráite i Vín gurb é seo an áit a dtiocfaidh an chéad tonn eile d’ionsaithe slabhra soláthair i dtír.
Tá an cheist AI-BOM ag éirí fíor
Tá ceannairí slándála ag tosú ag fáil iarratais ó iniúchóirí agus enterprise ceannaitheoirí le haghaidh fardal inléite ag meaisín de gach sócmhainn AI san eagraíocht (samhlacha, tacair sonraí, gníomhairí, freastalaithe MCP, agus uirlisí códaithe AI) lena gcaidrimh, scóir riosca, agus mapáil rialála. Ní féidir leis an gcuid is mó d'eagraíochtaí ceann a tháirgeadh inniu. Tá an AI-BOM ag éirí go tapa mar chomharba ré na hintleachta saorga ar an SBOM, agus beidh buntáiste suntasach comhlíontachta agus muiníne ag na heagraíochtaí ar féidir leo ceann a ghiniúint ar éileamh de réir mar a thiocfaidh oibleagáidí iniúchta Acht AE maidir le hintleacht shaorga.
Ciallaíonn slabhra soláthair bogearraí slán anois an ciseal AI a dhaingniú
Rialuithe traidisiúnta slabhra soláthair (SCA, SBOM giniúint, bunús tógála, dearbhú SLSA) tógtha do shaol inar scríobh daoine an cód agus inar tháinig pacáistí ó chlárlanna poiblí. Sa bhliain 2026, gníomhairí AI commit cód go huathrialach, déanann freastalaithe MCP glaonna uirlisí a fhorghníomhú thar ceann úsáideoirí, agus tá pacáistí mailíseacha á n-innealtóireacht chun díriú go díreach ar uirlisí AI. Níl straitéis shlán slabhra soláthair bogearraí nach gclúdaíonn dromchla ionsaithe AI críochnaithe a thuilleadh. Rinne Vienna an comhthuiscint sin le feiceáil i mbothanna díoltóirí, i gcomhráite seisiúin, agus i gcomhráite halla araon.
Cad a Thugaimid Linn ó Vín
OWASP Global AppSec AE 2026 pointe calabrúcháin úsáideach a bhí ann. Na trí chomhrá is minice a tharlaíonn ar urlár an taispeántais (slándáil MCP, ullmhacht AI-BOM, agus an slabhra soláthair bogearraí iomlán a dhaingniú i gcóras dúchasach AI) SDLC) is iad na comhráite ar cruthaíodh Xygeni dóibh.
Shroich Nialas-Iontaobhais an líonra, an scamall, agus an t-aitheantas blianta ó shin. Is é saolré forbartha bogearraí an ciseal nár clúdaíodh go hiomlán. Le cód a ghintear ag AI ag déanamh suas 40% de anois commitag eagraíochtaí ceannródaíocha, agus le sreafaí oibre gníomhairí ag leathnú an dromchla ionsaithe níos tapúla ná mar is féidir le huirlisí traidisiúnta AppSec oiriúnú, is é an bhearna sin an dúshlán is mó atá ag foirne slándála sa dara leath de 2026.
Mura bhfaca tú Vín agus más mian leat a fheiceáil cad a léirigh muid ag Booth G-08, tá dhá bhealach ann chun dul níos doimhne: tóg súil ghéar ar... turas táirge chun an t-ardán a fheiceáil i mbun gnímh, nó áirigh taispeántas, agus míneoimid duit go díreach cad a thaispeánamar ar urlár an taispeántais.
Ceisteanna Coitianta
Cad é OWASP AISVS?
OWASP AISVS (Fíorú Slándála AI Standard) an chéad fhíorú slándála atá faoi stiúir an phobail agus intástáilte standard saindeartha do chórais AI. Scaoileadh é i mí an Mheithimh 2026 ag OWASP Global AppSec EU Vín, agus tá 514 riachtanas infhíoraithe ann thar 12 chaibidil, lena n-áirítear sláine sonraí oiliúna, instealladh pras, slándáil MCP, orchestráil gníomhaire, slabhra soláthair, agus níos mó. Murab ionann agus creatlacha rialachais, scríobhtar gach riachtanas le seiceáil mar phas nó teip.
Cad is slabhra soláthair bogearraí slán ann in 2026?
Ciallaíonn slabhra soláthair bogearraí slán in 2026 ní hamháin spleáchais foinse oscailte a chosaint, CI/CD pipelines, agus déantáin a thógáil, ach freisin na samhlacha AI, gníomhairí, freastalaithe MCP, agus uirlisí códaithe AI atá leabaithe anois i ngach céim de fhorbairt bogearraí. Mar ghníomhairí AI commit Cód á dhíriú go huathrialach agus pacáistí mailíseacha ag díriú níos mó agus níos mó ar uirlisí AI, tá slándáil an tslabhra soláthair leathnaithe chun timthriall iomlán forbartha gníomhairí a áireamh.




