siguran lanac opskrbe softverom, AI bom, MCP sigurnost

OWASP Global AppSec EU 2026 Beč: Ključne informacije o sigurnom lancu opskrbe softverom, sigurnosti MCP-a i AI-BOM-u

Prošli tjedan, tim Xygeni bio je na OWASP Global AppSec EU 2026 u Beču, gdje Više od 800 stručnjaka za kibernetičku sigurnost okupili su se u Austrijskom centru povodom 25. obljetnice OWASP-a. Dva dana na izložbenom prostoru, deseci razgovora s CISVoditelji operacijskih sustava, AppSec-a i DevSecOps inženjeri, i jedan jasan signal: osiguranje lanca opskrbe softverom ušlo je u novu fazu, a većina organizacija nije spremna za to.

Evo što smo vidjeli, što smo pokazali i što nam industrija govori.

Što je OWASP pokrenuo u Beču

Glavna najava na ovogodišnjoj konferenciji bila je OWASP AISVS 1.0, objavljen 24. lipnja 2026., tijekom samog događaja. standard Sadrži 514 provjerljivih zahtjeva u 12 poglavlja koji pokrivaju sve od promptne injekcije do sigurnosti MCP-a. Za razliku od okvira upravljanja kao što su NIST AI RMF ili ISO/IEC 42001, svaki AISVS zahtjev je napisan da se provjeri, prođe ili ne prođe. To je prva provjerljiva sigurnosna provjera koju vodi zajednica. standard posebno izgrađen za AI sustave, po uzoru na OWASP ASVS, zlatni standard za sigurnost web aplikacija..

Osim AISVS-a, sesija je odražavala na koji se način pozornost zajednice pomaknula. Rasporedom su dominirali razgovori o sigurnosti agentskih aplikacija, sigurnosti MCP-a, sigurnim praksama opskrbnog lanca softvera, otkrivanju umjetne inteligencije u sjeni i testiranju LLM aplikacija u produkciji. OWASP LLM Top 10, Agentic Apps Top 10 i MCP Top 10 više nisu okviri u nastajanju; oni su aktivni standards kojima većina organizacija još nije mapirala svoju izloženost. Beč je taj jaz učinio vidljivim.

Što je Xygeni pokazao na štandu G-08

Iskoristili smo dva dana konferencije kako bismo demonstrirali nešto što industrija sve više traži, ali rijetko viđa u praksi: kako otkriti, bodovati i provoditi sigurnost u cijeloj umjetnoj inteligenciji koju vaši timovi koriste za razvoj, a ne samo u kodu koji proizvode.

Bečka premijera Xygeni AI Inventoryja pokazala je cijelu površinu AI napada organizacije mapiranu u stvarnom vremenu, svaki model, agent, MCP poslužitelj i alat za AI kodiranje, s ocjenama rizika, grafovima odnosa i... izvozni AI-BOM spreman za regulatore i enterprise kupci. Većini posjetitelja štanda to je bio prvi put da su vidjeli vlastitu površinu za napad umjetne inteligencije prikazanu kao strukturirani, revizijski inventar.

AI Dependency Firewall je demonstrirao kako Shield blokira zlonamjerni npm paket na krajnjoj točki programera prije instalacije, prije nego što je postojao potpis. Ovo je sigurna kontrola lanca opskrbe softverom koju tradicionalni... SCA alati ne mogu pružiti detekciju koja radi u trenutku dohvaćanja, a ne nakon što je paket već pokrenuo svoj postinstalacijski skript.

Razgovori koji su uslijedili nakon demonstracija bili su dosljedni. Većina timova nije mogla odgovoriti na pitanje na ekranu: gdje je umjetna inteligencija u tebi SDLC?

Tri stvari koje nam je rekao izložbeni prostor

Kroz desetke razgovora na štandu i u hodnicima, tri su se teme ponavljale više puta.

Sigurnost MCP-a je nova slijepa točka

Svaki tim koji koristi AI asistente za kodiranje ili agentske tijekove rada ima MCP poslužitelje koje nisu u potpunosti inventarirali. Većina nema popis dopuštenih, nema nadzor ponašanja i nema sloj provedbe na krajnjoj točki programera. Ovo nije nišna briga, 5.5% javnih MCP poslužitelja ima nedostatke trovanja alata, a 43% ima ranjivosti ubrizgavanja naredbi. AISVS 1.0 posvećuje cijelo poglavlje sigurnosnim zahtjevima MCP-a, a razgovori u Beču potvrdili su da će se tu dogoditi sljedeći val napada na lanac opskrbe.

Pitanje AI-BOM-a postaje stvarno

Voditelji sigurnosti počinju primati zahtjeve od revizora i enterprise kupce za strojno čitljiv inventar svake AI imovine u organizaciji (modeli, skupovi podataka, agenti, MCP poslužitelji i alati za AI kodiranje) s njihovim odnosima, ocjenama rizika i regulatornim mapiranjem. Većina organizacija danas ne može izraditi jedan takav. AI-BOM brzo postaje nasljednik AI ere SBOM, a organizacije koje ga mogu generirati na zahtjev imat će značajnu prednost u skladu s propisima i povjerenju kako budu stupale na snagu obveze revizije prema Zakonu EU o umjetnoj inteligenciji.

Siguran lanac opskrbe softverom sada znači osiguranje sloja umjetne inteligencije

Tradicionalne kontrole lanca opskrbe (SCA, SBOM generacija, porijeklo izgradnje, SLSA atestacija) izgrađeni su za svijet u kojem su ljudi pisali kod, a paketi dolazili iz javnih registara. Godine 2026., AI agenti commit Kod autonomno, MCP poslužitelji izvršavaju pozive alata u ime korisnika, a zlonamjerni paketi se dizajniraju za izravno ciljanje AI alata. Strategija sigurnog lanca opskrbe softverom koja ne pokriva površinu AI napada više nije potpuna. Beč je taj konsenzus učinio vidljivim na štandovima dobavljača, sesijama i razgovorima u hodniku.

Što nosimo iz Beča

OWASP Global AppSec EU 2026 bila je korisna kalibracijska točka. Tri razgovora koja su se najčešće odvijala na izložbenom prostoru (sigurnost MCP-a, spremnost AI-BOM-a i osiguranje cijelog lanca opskrbe softverom u AI-native okruženju SDLC) su razgovori za koje je Xygeni stvoren.

Nulto povjerenje doseglo je mrežu, oblak i identitet prije mnogo godina. Životni ciklus razvoja softvera je sloj koji nije u potpunosti pokriven. S obzirom na to da kod generiran umjetnom inteligencijom sada čini 40% commitu vodećim organizacijama, a s obzirom na to da agentski tijekovi rada šire površinu napada brže nego što se tradicionalni AppSec alati mogu prilagoditi, taj jaz postaje ključni izazov za sigurnosne timove u drugoj polovici 2026.

Ako ste propustili Beč i želite vidjeti što smo demonstrirali na štandu G-08, postoje dva načina da istražite detaljnije: obilazak proizvoda vidjeti platformu u akciji ili rezervirajte demonstraciju, i provest ćemo vas kroz točno ono što smo pokazali na izložbenom prostoru.

Pitanja i odgovori

Što je OWASP AISVS?
OWASP AISVS (AI sigurnosna provjera) Standard) je prva sigurnosna provjera koju pokreće zajednica i koju je moguće testirati standard posebno izgrađen za AI sustave. Objavljen u lipnju 2026. na OWASP Global AppSec EU Beč, sadrži 514 provjerljivih zahtjeva u 12 poglavlja, koji pokrivaju integritet podataka za obuku, brzo ubrizgavanje, sigurnost MCP-a, orkestraciju agenata, lanac opskrbe i još mnogo toga. Za razliku od okvira upravljanja, svaki je zahtjev napisan tako da se provjerava kao prolazan ili neuspješan.

Što je siguran lanac opskrbe softverom u 2026. godini?
Siguran lanac opskrbe softverom u 2026. znači zaštitu ne samo ovisnosti o otvorenom kodu, CI/CD pipelinei izgraditi artefakte, ali i AI modele, agente, MCP poslužitelje i alate za AI kodiranje koji su sada ugrađeni u svaku fazu razvoja softvera. Kao AI agenti commit autonomno kodiraju, a zlonamjerni paketi sve više ciljaju alate umjetne inteligencije, sigurnost lanca opskrbe proširila se i na cijeli životni ciklus agentskog razvoja.

alati-za-analizu-sastava-softvera-sca-tools
Prioritizirajte, sanirajte i osigurajte softverske rizike
Nabavite svoj besplatni račun.
Nije potrebna kreditna kartica.

Osigurajte svoj razvoj i isporuku softvera

s Xygeni paketom proizvoda