chèn ekipman lojisyèl an sekirite, ai bom, sekirite mcp

OWASP Global AppSec EU 2026 Vyèn: Konklizyon kle sou chèn ekipman lojisyèl an sekirite, sekirite MCP, ak AI-BOM nan.

Semèn pase a, ekip Xygeni a te nan OWASP Global AppSec Inyon Ewopeyen 2026 nan Vyèn, kote Plis pase 800 ekspè nan sekirite sibernetik te rasanble nan Sant Otrich la pou 25yèm anivèsè OWASP la. De jou nan ekspozisyon an, plizyè douzèn konvèsasyon avèk CISSistèm operasyon yo, lidè AppSec yo, ak enjenyè DevSecOps yo, epi yon siyal klè: sekirize chèn ekipman lojisyèl la antre nan yon nouvo faz, epi pifò òganizasyon yo poko pare pou sa.

Men sa nou te wè, sa nou te montre, ak sa endistri a ap di nou.

Sa OWASP te lanse nan Vyèn

Anons prensipal la nan konferans ane sa a se te OWASP AISVS 1.0, pibliye nan dat 24 jen 2026, pandan evènman an menm. La standard Li gen ladan l 514 egzijans verifye atravè 12 chapit ki kouvri tout bagay, depi enjeksyon rapid rive nan sekirite MCP. Kontrèman ak kad gouvènans tankou NIST AI RMF oswa ISO/IEC 42001, chak egzijans AISVS ekri pou yo verifye l, pase oswa echwe. Li se premye verifikasyon sekirite ki ka teste, dirije pa kominote a. standard fèt espesyalman pou sistèm IA, modle sou OWASP ASVS, lò a standard pou sekirite aplikasyon entènèt..

Anplis AISVS, sesyon an te reflete kote atansyon kominote a te chanje. Diskisyon sou sekirite aplikasyon ajantik, sekirite MCP, pratik chèn ekipman lojisyèl an sekirite, deteksyon IA nan lonbraj, ak tès aplikasyon LLM nan pwodiksyon te domine pwogram nan. Top 10 OWASP LLM yo, Agentic Apps Top 10, ak MCP Top 10 yo pa kad travay émergentes ankò; yo disponib kounye a. standardke pifò òganizasyon yo poko trase ekspozisyon yo anfas. Vyèn te fè diferans sa a vizib.

Sa Xygeni te montre nan izolwa G-08 la

Nou te itilize de jou konferans yo pou demontre yon bagay endistri a ap mande de pli zan pli men li raman wè nan pratik: kijan pou dekouvri, evalye, epi aplike sekirite atravè IA ekip ou yo itilize pou devlope, pa sèlman kòd yo pwodui a.

Premye lansman Xygeni AI Inventory nan Vyèn nan te montre tout sifas atak IA yon òganizasyon an ki te trase an tan reyèl, chak modèl, ajan, sèvè MCP, ak zouti kodaj IA, avèk nòt risk, graf relasyon, ak yon... IA-BOM ekspòtab pare pou regilatè yo ak enterprise achtè yo. Pou pifò vizitè ki te vin nan izolwa a, se te premye fwa yo te wè pwòp sifas atak IA yo prezante kòm yon envantè estriktire ak verifye.

Firewall Depandans IA a te demontre kijan Shield bloke yon pake npm move nan pwent devlopè a anvan enstalasyon an, anvan yon siyati te egziste. Sa a se kontwòl chèn ekipman lojisyèl an sekirite ke tradisyonèl yo... SCA zouti yo pa ka bay, deteksyon ki fonksyone nan moman rechèch la, pa apre pake a fin egzekite script post-enstalasyon li a.

Konvèsasyon ki te swiv demonstrasyon yo te konsistan. Pifò ekip yo pa t kapab reponn kesyon ki te sou ekran an: Ki kote IA a ye nan ou a? SDLC?

Twa bagay Ekspozisyon an te di nou

Nan plizyè douzèn konvèsasyon nan kabin nan ak nan koulwa yo, twa tèm te repete.

Sekirite MCP se nouvo pwen avèg la

Chak ekip k ap itilize asistan kodaj IA oubyen workflows ajantik gen sèvè MCP yo poko fin fè yon envantè konplè. Pifò pa gen okenn lis otorizasyon, pa gen siveyans konpòtman, epi pa gen kouch aplikasyon nan pwen final devlopè a. Sa a se pa yon pwoblèm espesifik, 5.5% nan sèvè MCP piblik yo pote defo ki anpwazonnen zouti, epi 43% pote vilnerabilite enjeksyon kòmand. AISVS 1.0 dedye yon chapit antye a egzijans sekirite MCP, epi konvèsasyon yo nan Vyèn te konfime ke se la pwochen vag atak chèn ekipman an pral rive.

Kesyon AI-BOM nan ap vin reyèl.

Lidè sekirite yo ap kòmanse resevwa demann nan men oditè yo ak enterprise achtè pou yon envantè chak byen IA nan òganizasyon an (modèl, ansanm done, ajan, sèvè MCP, ak zouti kodaj IA) ki ka li pa machin ak relasyon yo, nòt risk yo, ak map regilasyon yo. Pifò òganizasyon pa ka pwodui youn jodi a. IA-BOM nan ap vin rapidman siksesè epòk IA a pou SBOM, epi òganizasyon ki ka jenere youn sou demann yo pral gen yon avantaj siyifikatif nan konfòmite ak konfyans pandan obligasyon odit Lwa Inyon Ewopeyen an sou Entèlijans Atifisyèl la rive.

Chèn ekipman lojisyèl ki an sekirite kounye a vle di sekirize kouch IA a.

Kontwòl tradisyonèl nan chèn ekipman pou (SCA, SBOM jenerasyon, provenans konstriksyon, atestasyon SLSA) te bati pou yon mond kote moun te ekri kòd la epi pakè yo te soti nan rejis piblik yo. Nan lane 2026, ajan IA yo commit kòd otonòm, sèvè MCP yo egzekite apèl zouti pou itilizatè yo, epi yo ap kreye pakè move pou vize zouti IA dirèkteman. Yon estrateji chèn ekipman lojisyèl an sekirite ki pa kouvri sifas atak IA a pa konplè ankò. Vyèn te fè konsansis sa a vizib nan kabin vandè yo, nan sesyon konferans yo, ak nan konvèsasyon nan koulwa yo san distenksyon.

Sa nou aprann nan Vyèn

OWASP Global AppSec Inyon Ewopeyen 2026 te yon pwen kalibrasyon itil. Twa konvèsasyon ki fèt pi souvan nan ekspozisyon an (sekirite MCP, preparasyon AI-BOM, ak sekirize tout chèn ekipman lojisyèl nan yon sistèm natif natal AI) SDLC) se konvèsasyon yo te bati Xygeni pou yo.

Zero Trust te rive nan rezo a, nan nwaj la, ak nan idantite depi plizyè ane. Sik lavi devlopman lojisyèl la se kouch ki poko kouvri nèt. Kounye a, kòd ki pwodui pa entèlijans atifisyèl reprezante 40% nan... commitnan òganizasyon dirijan yo, epi avèk workflows ajantik yo k ap elaji sifas atak la pi vit pase zouti AppSec tradisyonèl yo ka adapte, espas sa a ap vin defi prensipal pou ekip sekirite yo nan dezyèm mwatye 2026 la.

Si ou te rate Vyèn epi ou vle wè sa nou te demontre nan Kibòs G-08 la, gen de fason pou ale pi fon: pran yon toune pwodwi pou wè platfòm nan an aksyon, oubyen liv yon Demo, epi n ap eksplike w egzakteman sa nou te montre nan ekspozisyon an.

FAQ

Kisa OWASP AISVS ye?
OWASP AISVS (Verifikasyon Sekirite IA) Standard) se premye verifikasyon sekirite ki ka teste epi ki dirije pa kominote a standard Fèt espesyalman pou sistèm IA. Pibliye an jen 2026 nan OWASP Global AppSec EU Vienna, li gen ladan l 514 egzijans verifye atravè 12 chapit, ki kouvri entegrite done fòmasyon, enjeksyon rapid, sekirite MCP, òkestrasyon ajans, chèn ekipman, ak plis ankò. Kontrèman ak kad gouvènans yo, chak egzijans ekri pou yo verifye kòm reyisi oswa echwe.

Kisa yon chèn ekipman lojisyèl an sekirite ye an 2026?
Yon chèn ekipman lojisyèl ki an sekirite an 2026 vle di pwoteje non sèlman depandans sous ouvè yo, CI/CD pipelines, epi konstwi atifak, men tou modèl IA yo, ajan yo, sèvè MCP yo, ak zouti kodaj IA ki kounye a entegre nan chak etap devlopman lojisyèl. Kòm ajan IA commit kòd otonòm epi pakè move yo vize zouti IA de pli zan pli, sekirite chèn ekipman pou elaji pou enkli tout sik lavi devlopman ajans lan.

zouti-lojisyèl-sca-tools-konpozisyon-analiz-zouti
Priyorize, korije, epi pwoteje risk lojisyèl ou yo
Jwenn Kont Gratui ou.
Pa gen kat kredi obligatwa.

Pwoteje Devlopman ak Livrezon Lojisyèl ou

avèk Xygeni Product Suite