सुरक्षित सॉफ्टवेयर आपूर्ति श्रृंखला, एआई बीओएम, एमसीपी सुरक्षा

OWASP ग्लोबल ऐपसेक EU 2026 वियना: सुरक्षित सॉफ्टवेयर आपूर्ति श्रृंखला, MCP सुरक्षा और AI-BOM पर मुख्य निष्कर्ष

विषय - सूची

अवश्य पढ़ें पोस्ट

रुचि के नवीनतम पोस्ट

पिछले सप्ताह, Xygeni की टीम यहाँ थी। OWASP ग्लोबल ऐपसेक EU 2026 वियना में, जहाँ 800+ साइबर सुरक्षा विशेषज्ञ ऑस्ट्रिया सेंटर में OWASP की 25वीं वर्षगांठ के अवसर पर लोग एकत्रित हुए। प्रदर्शनी स्थल पर दो दिन बिताए, दर्जनों लोगों से बातचीत की। CISओएस, ऐपसेक लीडर्स और डेवसेकऑप्स इंजीनियरऔर एक स्पष्ट संकेत यह है कि सॉफ्टवेयर आपूर्ति श्रृंखला को सुरक्षित करना एक नए चरण में प्रवेश कर चुका है, और अधिकांश संगठन इसके लिए तैयार नहीं हैं।

हमने जो देखा, जो दिखाया और उद्योग जगत हमें जो बता रहा है, वह सब यहाँ है।

वियना में OWASP ने क्या लॉन्च किया

इस वर्ष के सम्मेलन की मुख्य घोषणा यह थी: OWASP AISVS 1.0यह कार्यक्रम के दौरान ही 24 जून, 2026 को जारी किया गया था। standard इसमें 12 अध्यायों में 514 सत्यापन योग्य आवश्यकताएँ शामिल हैं, जो प्रॉम्प्ट इंजेक्शन से लेकर एमसीपी सुरक्षा तक सब कुछ कवर करती हैं। NIST AI RMF या ISO/IEC 42001 जैसे शासन ढाँचों के विपरीत, AISVS की प्रत्येक आवश्यकता को जाँच के लिए लिखा गया है, ताकि यह निर्धारित किया जा सके कि वह उत्तीर्ण होगी या असफल। यह पहला समुदाय-संचालित, परीक्षण योग्य सुरक्षा सत्यापन है। standard विशेष रूप से एआई सिस्टम के लिए निर्मित, OWASP ASVS के स्वर्ण मानक के अनुरूप बनाया गया standard वेब एप्लिकेशन सुरक्षा के लिए...

AISVS के अलावा, सत्रों के ट्रैक ने यह दर्शाया कि समुदाय का ध्यान किस ओर स्थानांतरित हुआ है। एजेंटिक एप्लिकेशन सुरक्षा, MCP सुरक्षा, सुरक्षित सॉफ़्टवेयर आपूर्ति श्रृंखला प्रथाएं, शैडो AI डिटेक्शन और उत्पादन में LLM अनुप्रयोगों के परीक्षण पर चर्चा कार्यक्रम में प्रमुखता से रही। ओडब्ल्यूएएसपी एलएलएम टॉप 10एजेंटिक ऐप्स टॉप 10 और एमसीपी टॉप 10 अब उभरते हुए फ्रेमवर्क नहीं हैं; वे लाइव फ्रेमवर्क हैं। standardअधिकांश संगठनों ने अभी तक अपने जोखिम का आकलन नहीं किया है। वियना ने इस कमी को उजागर किया।

Xygeni ने बूथ G-08 पर क्या प्रदर्शित किया

हमने सम्मेलन के दो दिनों का उपयोग उस चीज़ को प्रदर्शित करने के लिए किया जिसकी उद्योग जगत में लगातार मांग बढ़ रही है लेकिन व्यवहार में शायद ही कभी देखने को मिलती है: आपकी टीमें न केवल कोड बल्कि पूरे एआई को विकसित करने के लिए उपयोग करती हैं, और उसमें सुरक्षा का पता कैसे लगाएं, उसका मूल्यांकन कैसे करें और उसे कैसे लागू करें।

वियना में Xygeni AI इन्वेंटरी के पहले प्रदर्शन में एक संगठन के संपूर्ण AI अटैक सरफेस को वास्तविक समय में मैप किया गया, जिसमें प्रत्येक मॉडल, एजेंट, MCP सर्वर और AI कोडिंग टूल को जोखिम स्कोर, संबंध ग्राफ और अन्य विवरणों के साथ दिखाया गया। निर्यात योग्य एआई-बीओएम नियामकों के लिए तैयार और enterprise खरीदारों के लिए। बूथ पर आने वाले अधिकांश आगंतुकों के लिए, यह पहली बार था जब उन्होंने अपने स्वयं के एआई अटैक सरफेस को एक संरचित, ऑडिट योग्य इन्वेंट्री के रूप में प्रस्तुत होते देखा था।

एआई डिपेंडेंसी फ़ायरवॉल शील्ड ने डेवलपर एंडपॉइंट पर एक दुर्भावनापूर्ण npm पैकेज को इंस्टॉल होने से पहले ही, सिग्नेचर मौजूद होने से पहले ही ब्लॉक कर दिया। यह सुरक्षित सॉफ़्टवेयर आपूर्ति श्रृंखला नियंत्रण है जो पारंपरिक सॉफ़्टवेयर नियंत्रण से अलग है। SCA ऐसे उपकरण उपलब्ध नहीं हैं जो पैकेज को डाउनलोड करते समय ही पता लगाने की क्षमता प्रदान कर सकें, न कि पैकेज द्वारा पहले से ही अपनी पोस्टइंस्टॉल स्क्रिप्ट चलाने के बाद।

डेमो के बाद हुई बातचीत में एकरूपता पाई गई। अधिकांश टीमें स्क्रीन पर दिए गए प्रश्न का उत्तर नहीं दे सकीं: आपके AI में क्या है? SDLC?

प्रदर्शनी स्थल ने हमें तीन बातें बताईं

बूथ पर और गलियारों में हुई दर्जनों बातचीत के दौरान, तीन विषय बार-बार सामने आए।

MCP सुरक्षा अब एक नया अनदेखा पहलू है।

एआई कोडिंग असिस्टेंट या एजेंटिक वर्कफ़्लो चलाने वाली प्रत्येक टीम के पास ऐसे एमसीपी सर्वर हैं जिनका उन्होंने पूरी तरह से इन्वेंट्रीकरण नहीं किया है। इनमें से अधिकांश में कोई अलाउलिस्ट, कोई बिहेवियरल मॉनिटरिंग और डेवलपर एंडपॉइंट पर कोई एनफोर्समेंट लेयर नहीं है। यह कोई मामूली समस्या नहीं है; सार्वजनिक एमसीपी सर्वरों में से 5.5% में टूल-पॉइज़निंग की खामियां हैं और 43% में कमांड-इंजेक्शन की कमजोरियां हैं। AISVS 1.0 एमसीपी सुरक्षा आवश्यकताओं के लिए एक पूरा अध्याय समर्पित करता है, और वियना में हुई चर्चाओं ने इस बात की पुष्टि की कि सप्लाई चेन हमलों की अगली लहर यहीं से शुरू होगी।

एआई-बीओएम का सवाल अब हकीकत बनता जा रहा है।

सुरक्षा अधिकारियों को लेखा परीक्षकों से अनुरोध प्राप्त होने लगे हैं और enterprise संगठन में मौजूद प्रत्येक एआई एसेट (मॉडल, डेटासेट, एजेंट, एमसीपी सर्वर और एआई कोडिंग टूल) की मशीन-पठनीय सूची, उनके संबंधों, जोखिम स्कोर और नियामक मैपिंग के साथ, की मांग बढ़ रही है। अधिकांश संगठन आज इसे तैयार नहीं कर सकते। एआई-बीओएम तेजी से एआई युग में मौजूदा मानक का उत्तराधिकारी बन रहा है। SBOMऔर जो संगठन मांग पर इसे उत्पन्न कर सकते हैं, उन्हें यूरोपीय संघ के एआई अधिनियम के तहत लेखापरीक्षा दायित्वों के लागू होने पर अनुपालन और विश्वास के मामले में महत्वपूर्ण लाभ होगा।

सुरक्षित सॉफ्टवेयर आपूर्ति श्रृंखला का अर्थ अब एआई परत को सुरक्षित करना है।

परंपरागत आपूर्ति श्रृंखला नियंत्रण (SCA, SBOM जनरेशन, बिल्ड प्रोवेनेंस, SLSA अटैस्टेशन जैसी विशेषताएं उस दुनिया के लिए बनाई गई थीं जहां मनुष्य कोड लिखते थे और पैकेज सार्वजनिक रजिस्टरों से आते थे। 2026 में, AI एजेंट commit कोड स्वायत्त रूप से काम कर रहा है, एमसीपी सर्वर उपयोगकर्ताओं की ओर से टूल कॉल निष्पादित कर रहे हैं, और एआई टूलिंग को सीधे निशाना बनाने के लिए दुर्भावनापूर्ण पैकेज तैयार किए जा रहे हैं। एक सुरक्षित सॉफ्टवेयर आपूर्ति श्रृंखला रणनीति जो एआई हमले के दायरे को कवर नहीं करती है, अब पूर्ण नहीं है। वियना सम्मेलन ने विक्रेता बूथों, सत्रों की चर्चाओं और गलियारों में होने वाली बातचीत में इस आम सहमति को स्पष्ट कर दिया।

वियना से हमें क्या सीख मिली?

OWASP ग्लोबल ऐपसेक EU 2026 यह एक उपयोगी अंशांकन बिंदु था। प्रदर्शनी स्थल पर सबसे अधिक बार होने वाली तीन चर्चाएँ (एमसीपी सुरक्षा, एआई-बीओएम तत्परता और एआई-नेटिव में संपूर्ण सॉफ्टवेयर आपूर्ति श्रृंखला को सुरक्षित करना) SDLCXygeni को इन्हीं बातचीत के लिए बनाया गया था।

ज़ीरो ट्रस्ट नेटवर्क, क्लाउड और पहचान के क्षेत्र में वर्षों पहले ही पहुँच चुका है। सॉफ्टवेयर विकास जीवनचक्र वह परत है जिसे अभी तक पूरी तरह से कवर नहीं किया गया है। अब AI द्वारा जनरेट किए गए कोड का हिस्सा 40% है। commitप्रमुख संगठनों में मौजूद एजेंटों की संख्या और पारंपरिक ऐपसेक उपकरणों के अनुकूल होने की तुलना में तेजी से बढ़ते एजेंटिक वर्कफ़्लो के साथ, यह अंतर 2026 की दूसरी छमाही में सुरक्षा टीमों के लिए एक निर्णायक चुनौती बन रहा है।

यदि आप वियना में नहीं जा पाए और बूथ G-08 पर हमने जो प्रदर्शित किया उसे देखना चाहते हैं, तो अधिक जानकारी प्राप्त करने के दो तरीके हैं: एक उत्पाद का दौरा प्लेटफ़ॉर्म को क्रियाशील रूप में देखने के लिए, या एक डेमो बुक करेंऔर हम आपको विस्तार से बताएंगे कि हमने प्रदर्शनी स्थल पर क्या-क्या दिखाया।

अक्सर पूछे जाने वाले प्रश्न

OWASP AISVS क्या है?
OWASP AISVS (AI सुरक्षा सत्यापन) Standardयह पहला समुदाय-संचालित, परीक्षण योग्य सुरक्षा सत्यापन है standard विशेष रूप से एआई सिस्टम के लिए बनाया गया। जून 2026 में OWASP ग्लोबल ऐपसेक ईयू वियना में जारी किया गया, इसमें 12 अध्यायों में 514 सत्यापन योग्य आवश्यकताएं शामिल हैं, जो प्रशिक्षण डेटा अखंडता, प्रॉम्प्ट इंजेक्शन, एमसीपी सुरक्षा, एजेंटिक ऑर्केस्ट्रेशन, सप्लाई चेन और अन्य विषयों को कवर करती हैं। गवर्नेंस फ्रेमवर्क के विपरीत, प्रत्येक आवश्यकता को उत्तीर्ण या अनुत्तीर्ण के रूप में जांचने के लिए लिखा गया है।

2026 में एक सुरक्षित सॉफ्टवेयर आपूर्ति श्रृंखला क्या होगी?
2026 में एक सुरक्षित सॉफ्टवेयर आपूर्ति श्रृंखला का अर्थ केवल ओपन-सोर्स निर्भरताओं की सुरक्षा करना ही नहीं है, CI/CD pipelineन केवल एआई मॉडल, एजेंट, एमसीपी सर्वर और एआई कोडिंग टूल, बल्कि सॉफ्टवेयर विकास के हर चरण में अंतर्निहित एआई एजेंट भी निर्माण कलाकृतियों का निर्माण करते हैं। commit कोड स्वायत्त रूप से काम करता है और दुर्भावनापूर्ण पैकेज तेजी से एआई टूलिंग को निशाना बना रहे हैं, आपूर्ति श्रृंखला सुरक्षा का विस्तार संपूर्ण एजेंटिक विकास जीवनचक्र को शामिल करने के लिए किया गया है।

एससीए-टूल्स-सॉफ्टवेयर-कंपोजिशन-एनालिसिस-टूल्स
अपने सॉफ़्टवेयर जोखिमों को प्राथमिकता दें, उनका निवारण करें और उन्हें सुरक्षित करें।
अपना निःशुल्क खाता प्राप्त करें।
किसी क्रेडिट कार्ड की आवश्यकता नहीं।

अपने सॉफ़्टवेयर विकास और वितरण को सुरक्षित करें

Xygeni प्रोडक्ट सूट के साथ