A múlt héten a Xygeni csapat a következő helyen járt: OWASP globális alkalmazásbiztonság EU 2026 Bécsben, ahol Több mint 800 kiberbiztonsági szakértő gyűltek össze az OWASP 25. évfordulója alkalmából az Ausztriai Központban. Két nap az expón, tucatnyi beszélgetés CISOS, AppSec vezetők és DevSecOps mérnökök, és egy egyértelmű jelzés: a szoftverellátási lánc biztosítása új szakaszba lépett, és a legtöbb szervezet nincs erre felkészülve.
Íme, amit láttunk, amit mutattunk, és mit mond nekünk az iparág.
Mit indított az OWASP Bécsben?
Az idei konferencia fő bejelentése az volt, hogy OWASP AISVS 1.0, amelyet 2026. június 24-én adtak ki, maga az esemény alatt. standard 514 ellenőrizhető követelményt tartalmaz 12 fejezetben, amelyek mindent lefednek az azonnali befecskendezéstől az MCP biztonságáig. Az olyan irányítási keretrendszerekkel ellentétben, mint a NIST AI RMF vagy az ISO/IEC 42001, minden AISVS követelményt úgy írnak meg, hogy ellenőrizzék, megfeleljenek vagy nem feleljenek meg. Ez az első közösség által vezérelt, tesztelhető biztonsági ellenőrzés. standard kifejezetten mesterséges intelligencia rendszerekhez készült, az OWASP ASVS, az arany modell mintájára standard a webes alkalmazások biztonsága érdekében...
Az AISVS-en túl a foglalkozás témája tükrözte, hogy merre irányult a közösség figyelme. A programban az ágensi alkalmazásbiztonságról, az MCP biztonságáról, a biztonságos szoftverellátási lánc gyakorlatáról, az árnyék-AI észleléséről és az LLM-alkalmazások éles környezetben történő teszteléséről szóló előadások domináltak. OWASP LLM Top 10Az Agentic Apps Top 10 és az MCP Top 10 már nem feltörekvő keretrendszerek; élőben futnak. standardamelyekkel szemben a legtöbb szervezet még nem térképezte fel a kitettségét. Bécs láthatóvá tette ezt a hiányosságot.
Mit mutatott be Xygeni a G-08-as standon?
A két konferencianapot arra használtuk fel, hogy bemutassunk valamit, amit az iparág egyre inkább kér, de a gyakorlatban ritkán lát: hogyan lehet felfedezni, pontozni és érvényesíteni a biztonságot a csapatok által fejlesztéshez használt mesterséges intelligencia egészében, nem csak az általuk létrehozott kódban.
A Xygeni AI Inventory bécsi debütálása egy szervezet teljes MI támadási felületét valós időben feltérképezte, minden modellt, ügynököt, MCP szervert és MI kódoló eszközt, kockázati pontszámokkal, kapcsolati grafikonokkal és egy… exportálható AI-BOM készen áll a szabályozók és enterprise vásárlók. A stand legtöbb látogatója számára ez volt az első alkalom, hogy saját mesterséges intelligencia alapú támadási felületüket strukturált, auditálható leltárként látták.
Az AI Dependency Firewall bemutatta, hogy a Shield blokkolja a rosszindulatú npm csomagokat a fejlesztői végponton a telepítés előtt, még az aláírás létezése előtt. Ez a biztonságos szoftverellátási lánc ellenőrzése, amelyet a hagyományos... SCA Az eszközök nem tudnak olyan észlelést biztosítani, amely a lehívás pillanatában működik, nem pedig azután, hogy a csomag már lefuttatta a telepítés utáni szkriptet.
A bemutatókat követő beszélgetések következetesek voltak. A legtöbb csapat nem tudott válaszolni a képernyőn megjelenő kérdésre: hol van a mesterséges intelligencia a tiédben? SDLC?
Három dolog, amit az Expo padlója elmondott nekünk
A fülkében és a folyosókon folytatott tucatnyi beszélgetés során három téma merült fel ismételten.
Az MCP biztonsága az új vakfolt
Minden mesterséges intelligenciával működő kódolóasszisztenseket vagy ügynöki munkafolyamatokat futtató csapat rendelkezik olyan MCP-szerverekkel, amelyeket nem teljesen leltároztak fel. A legtöbbjüknek nincs engedélyezőlistája, viselkedésfigyelése és végrehajtási rétege a fejlesztői végponton. Ez nem egy réspiaci probléma, a nyilvános MCP-szerverek 5.5%-a tartalmaz eszközmérgezési hibákat, 43%-uk pedig parancsbefecskendezési sebezhetőségeket. Az AISVS 1.0 egy teljes fejezetet szentel az MCP biztonsági követelményeinek, és a bécsi beszélgetések megerősítették, hogy az ellátási lánc elleni támadások következő hulláma ide fog becsapódni.
Az AI-BOM kérdés egyre valóságosabb
A biztonsági vezetők kezdenek kéréseket kapni az auditoroktól és... enterprise vevőket a szervezet összes MI-eszközének (modellek, adatkészletek, ügynökök, MCP-kiszolgálók és MI-kódoló eszközök) géppel olvasható leltárára, azok kapcsolataival, kockázati pontszámaival és szabályozási feltérképezésével együtt. A legtöbb szervezet ma már nem tud ilyet készíteni. Az AI-BOM gyorsan a MI-korszak utódjává válik a SBOM, és azok a szervezetek, amelyek igény szerint képesek ilyet létrehozni, jelentős megfelelési és bizalmi előnnyel rendelkeznek majd az EU AI Act auditkötelezettségeinek beköszöntével.
A biztonságos szoftverellátási lánc mostantól a mesterséges intelligencia rétegének biztosítását is jelenti.
Hagyományos ellátási lánc ellenőrzések (SCA, SBOM generáció, build eredet, SLSA hitelesítés) egy olyan világra készültek, ahol az emberek írták a kódot, és a csomagok nyilvános nyilvántartásokból származtak. 2026-ban a mesterséges intelligencia ügynökei commit Az MCP-kiszolgálók autonóm módon kódot futtatnak a felhasználók nevében, és rosszindulatú csomagokat úgy terveznek, hogy közvetlenül a mesterséges intelligencia eszközeit célozzák meg. Egy olyan biztonságos szoftverellátási lánc stratégia, amely nem fedi le a mesterséges intelligencia támadási felületét, már nem teljes. Bécs ezt a konszenzust láthatóvá tette a szállítói standokon, a munkamenet-előadásokon és a folyosói beszélgetéseken egyaránt.
Amit Bécsből magunkkal viszünk
OWASP globális alkalmazásbiztonság EU 2026 hasznos kalibrációs pont volt. A kiállítási területen leggyakrabban előforduló három beszélgetés (MCP biztonság, AI-BOM felkészültség és a teljes szoftverellátási lánc biztosítása egy AI-natív környezetben) SDLC) ezek azok a beszélgetések, amelyekre a Xygeni-t építették.
A zéró bizalom évekkel ezelőtt elérte a hálózatot, a felhőt és az identitást. A szoftverfejlesztési életciklus az a réteg, amelyet még nem fedtek le teljesen. Mivel a mesterséges intelligencia által generált kód ma már a... commitA vezető szervezeteknél tapasztalható hiányosságok, és mivel az ügynöki munkafolyamatok gyorsabban bővítik a támadási felületet, mint ahogy azt a hagyományos alkalmazásbiztonsági eszközök képesek alkalmazkodni, ez a rés válik a biztonsági csapatok meghatározó kihívásává 2026 második felében.
Ha lemaradtál Bécsről, és szeretnéd látni, amit a G-08-as standon bemutattunk, kétféleképpen is beleáshatod magad a részletekbe: termékbemutató hogy működés közben lássuk a platformot, vagy foglaljon be egy demót, és pontosan végigvezetjük Önt azon, amit az expón bemutattunk.
GYIK
Mi az OWASP AISVS?
OWASP AISVS (AI biztonsági ellenőrzés) Standard) az első közösség által vezérelt, tesztelhető biztonsági ellenőrzés standard Kifejezetten mesterséges intelligencia rendszerekhez készült. A 2026 júniusában Bécsben, az OWASP Global AppSec EU konferencián kiadott dokumentum 514 ellenőrizhető követelményt tartalmaz 12 fejezetben, amelyek kiterjednek a betanítási adatok integritására, a gyors injektálásra, az MCP biztonságára, az ügynöki vezénylésre, az ellátási láncra és egyebekre. Az irányítási keretrendszerekkel ellentétben minden követelményt úgy írnak meg, hogy ellenőrizni lehessen, megfelel-e vagy sem.
Mit jelent a biztonságos szoftverellátási lánc 2026-ban?
A biztonságos szoftverellátási lánc 2026-ban nemcsak a nyílt forráskódú függőségek védelmét jelenti, CI/CD pipelineés építményeket, de a mesterséges intelligencia modelljeit, ügynökeit, MCP-kiszolgálóit és mesterséges intelligencia kódoló eszközeit is, amelyek ma már a szoftverfejlesztés minden szakaszába beágyazódnak. MI-ügynökként commit Mivel a kód autonóm módon fejlődik, és a rosszindulatú csomagok egyre inkább a mesterséges intelligencia eszközeit veszik célba, az ellátási lánc biztonsága kibővült, és magába foglalja a teljes ágensalapú fejlesztési életciklust.




