A semana pasada, o equipo de Xygeni estivo en OWASP Global AppSec EU 2026 en Viena, onde Máis de 800 expertos en ciberseguridade reunidos no Centro Austríaco para o 25 aniversario da OWASP. Dous días na zona de exposicións, ducias de conversas con CISLíderes de sistemas operativos, AppSec e enxeñeiros de DevSecOpse un sinal claro: a protección da cadea de subministración de software entrou nunha nova fase e a maioría das organizacións non están preparadas para ela.
Isto é o que vimos, o que mostramos e o que nos está a dicir a industria.
O que lanzou OWASP en Viena
O anuncio principal da conferencia deste ano foi OWASP AISVS 1.0, estreado o 24 de xuño de 2026, durante o propio evento. O standard Contén 514 requisitos verificables en 12 capítulos que abarcan todo, dende a inxección rápida ata a seguridade MCP. A diferenza dos marcos de gobernanza como NIST AI RMF ou ISO/IEC 42001, cada requisito AISVS está escrito para ser comprobado, aprobado ou fallido. É a primeira verificación de seguridade comprobable e impulsada pola comunidade. standard deseñado especificamente para sistemas de IA, modelado segundo OWASP ASVS, o ouro standard para a seguridade das aplicacións web..
Ademais de AISVS, a sesión reflectiu os puntos nos que se centrou a atención da comunidade. As charlas sobre seguridade de aplicacións axentes, seguridade MCP, prácticas seguras da cadea de subministración de software, detección de IA na sombra e probas de aplicacións LLM en produción dominaron o programa. Os 10 mellores programas de LLM da OWASP, Agentic Apps Top 10 e MCP Top 10 xa non son marcos de traballo emerxentes; están en liña. standards contra os que a maioría das organizacións aínda non mapearon a súa exposición. Viena fixo visible esa brecha.
O que mostrou Xygeni no stand G-08
Aproveitamos os dous días da conferencia para demostrar algo que o sector pide cada vez máis pero que poucas veces se ve na práctica: como descubrir, puntuar e aplicar a seguridade na IA que os teus equipos empregan para desenvolver, non só no código que producen.
A estrea en Viena de Xygeni AI Inventory mostrou mapeada en tempo real toda a superficie de ataque de IA dunha organización, cada modelo, axente, servidor MCP e ferramenta de codificación de IA, con puntuacións de risco, gráficos de relacións e un... lista de materiais de intelixencia artificial exportable preparado para os reguladores e enterprise compradores. Para a maioría dos visitantes do stand, era a primeira vez que vían a súa propia superficie de ataque de IA renderizada como un inventario estruturado e auditable.
O Firewall de dependencia de IA demostrou como Shield bloqueaba un paquete npm malicioso no punto final do desenvolvedor antes da instalación, antes de que existise unha sinatura. Este é o control seguro da cadea de subministración de software que o tradicional SCA as ferramentas non poden proporcionar, unha detección que funcione no momento da busca, non despois de que o paquete xa executase o seu script de posinstalación.
As conversas que seguiron ás demostracións foron consistentes. A maioría dos equipos non puideron responder á pregunta na pantalla: onde está a IA no teu SDLC?
Tres cousas que nos dixo o recinto da exposición
Ao longo de ducias de conversas no posto e nos corredores, tres temas xurdiron repetidamente.
A seguridade de MCP é o novo punto cego
Todos os equipos que executan asistentes de codificación de IA ou fluxos de traballo axentes teñen servidores MCP que non inventariaron completamente. A maioría non teñen lista de permitidos, nin monitorización do comportamento nin capa de aplicación no punto final do desenvolvedor. Isto non é un problema de nicho, o 5.5 % dos servidores MCP públicos presentan fallos de intoxicación de ferramentas e o 43 % presentan vulnerabilidades de inxección de comandos. AISVS 1.0 dedica un capítulo enteiro aos requisitos de seguridade de MCP, e as conversas en Viena confirmaron que é aquí onde aterrará a próxima onda de ataques á cadea de subministración.
A cuestión da IA-BOM está a converterse en realidade
Os líderes de seguridade están a comezar a recibir solicitudes de auditores e enterprise compradores para un inventario lexible por máquina de todos os activos de IA da organización (modelos, conxuntos de datos, axentes, servidores MCP e ferramentas de codificación de IA) coas súas relacións, puntuacións de risco e mapeo regulatorio. A maioría das organizacións non poden producir un hoxe en día. O AI-BOM está a converterse rapidamente no sucesor da era da IA do SBOMe as organizacións que poidan xerar unha baixo demanda terán unha vantaxe significativa en canto ao cumprimento das normas e a confianza a medida que cheguen as obrigas de auditoría da Lei de IA da UE.
Unha cadea de subministración de software segura agora significa protexer a capa de IA
Controis tradicionais da cadea de subministración (SCA, SBOM xeración, procedencia de compilación, atestación SLSA) foron construídas para un mundo onde os humanos escribían o código e os paquetes proviñan de rexistros públicos. En 2026, os axentes de IA commit código de forma autónoma, os servidores MCP executan chamadas a ferramentas en nome dos usuarios e están a ser deseñados paquetes maliciosos para dirixirse directamente ás ferramentas de IA. Unha estratexia segura de cadea de subministración de software que non cubra a superficie de ataque da IA xa non está completa. Viena fixo visible ese consenso tanto en postos de provedores, charlas de sesións como en conversas nos corredores.
O que levamos de Viena
OWASP Global AppSec EU 2026 foi un punto de calibración útil. As tres conversas que ocorren con máis frecuencia na planta de exposicións (seguridade MCP, preparación para IA-BOM e protección de toda a cadea de subministración de software nun entorno nativo de IA) SDLC) son as conversas para as que se creou Xygeni.
A confianza cero chegou á rede, á nube e á identidade hai anos. O ciclo de vida do desenvolvemento de software é a capa que non se cubriu por completo. Co código xerado por IA que agora representa o 40 % de commiten organizacións líderes, e cos fluxos de traballo axentes que expanden a superficie de ataque máis rápido do que as ferramentas tradicionais de AppSec poden adaptarse, esa brecha está a converterse no desafío definitivo para os equipos de seguridade na segunda metade de 2026.
Se perdiches Viena e queres ver o que demostramos no stand G-08, hai dúas maneiras de afondar: bota unha ollada xira de produtos para ver a plataforma en acción, ou reserva unha demostración, e explicarémosche exactamente o que mostramos na sala de exposicións.
FAQs
Que é OWASP AISVS?
OWASP AISVS (Verificación de seguridade por IA) Standard) é a primeira verificación de seguridade comprobable e impulsada pola comunidade standard Deseñado especificamente para sistemas de IA. Publicado en xuño de 2026 na OWASP Global AppSec EU Viena, contén 514 requisitos verificables en 12 capítulos, que abarcan a integridade dos datos de adestramento, a inxección rápida, a seguridade MCP, a orquestración de axentes, a cadea de subministración e moito máis. A diferenza dos marcos de gobernanza, cada requisito está escrito para ser comprobado como aprobado ou fallido.
Que é unha cadea de subministración de software segura en 2026?
Unha cadea de subministración de software segura en 2026 significa protexer non só as dependencias de código aberto, CI/CD pipelines e crear artefactos, pero tamén os modelos de IA, axentes, servidores MCP e ferramentas de codificación de IA que agora están integrados en cada etapa do desenvolvemento de software. Como axentes de IA commit código de forma autónoma e os paquetes maliciosos teñen como obxectivo cada vez máis as ferramentas de IA, a seguridade da cadea de subministración ampliouse para incluír o ciclo de vida completo do desenvolvemento da axencia.




