rantai pasokan perangkat lunak yang aman, AI BOM, keamanan MCP

OWASP Global AppSec EU 2026 Wina: Poin-Poin Penting tentang Rantai Pasokan Perangkat Lunak yang Aman, Keamanan MCP, dan AI-BOM

Minggu lalu, tim Xygeni berada di OWASP Global AppSec EU 2026 di Wina, di mana 800+ pakar keamanan siber Berkumpul di Austria Center untuk peringatan 25 tahun OWASP. Dua hari di area pameran, puluhan percakapan dengan CISPara pemimpin OS, AppSec, dan insinyur DevSecOpsDan satu sinyal yang jelas: pengamanan rantai pasokan perangkat lunak telah memasuki fase baru, dan sebagian besar organisasi belum siap untuk itu.

Inilah yang kami lihat, yang kami tunjukkan, dan yang disampaikan oleh industri kepada kami.

Apa yang Diluncurkan OWASP di Wina

Pengumuman utama pada konferensi tahun ini adalah... OWASP AISVS 1.0Dirilis pada 24 Juni 2026, selama acara itu sendiri. standard Dokumen ini berisi 514 persyaratan yang dapat diverifikasi di 12 bab yang mencakup segala hal mulai dari injeksi cepat hingga keamanan MCP. Tidak seperti kerangka kerja tata kelola seperti NIST AI RMF atau ISO/IEC 42001, setiap persyaratan AISVS ditulis untuk diperiksa, lulus, atau gagal. Ini adalah verifikasi keamanan yang dapat diuji dan digerakkan oleh komunitas pertama. standard Dirancang khusus untuk sistem AI, dimodelkan berdasarkan OWASP ASVS, standar emasnya. standard untuk keamanan aplikasi web...

Di luar AISVS, jalur sesi mencerminkan pergeseran perhatian komunitas. Pembicaraan tentang keamanan aplikasi berbasis agen, keamanan MCP, praktik rantai pasokan perangkat lunak yang aman, deteksi AI bayangan, dan pengujian aplikasi LLM di lingkungan produksi mendominasi jadwal. 10 Teratas LLM OWASPAgentic Apps Top 10, dan MCP Top 10 bukan lagi kerangka kerja yang sedang berkembang; mereka sudah aktif. standardSebagian besar organisasi belum memetakan risiko mereka terhadap hal tersebut. Vienna membuat kesenjangan itu terlihat jelas.

Apa yang Dipamerkan Xygeni di Booth G-08

Kami menggunakan dua hari konferensi untuk mendemonstrasikan sesuatu yang semakin banyak diminta oleh industri tetapi jarang terlihat dalam praktiknya: bagaimana menemukan, menilai, dan menegakkan keamanan di seluruh AI yang digunakan tim Anda untuk mengembangkan, bukan hanya kode yang mereka hasilkan.

Debut Xygeni AI Inventory di Wina menunjukkan pemetaan seluruh permukaan serangan AI suatu organisasi secara real-time, setiap model, agen, server MCP, dan alat pengkodean AI, dengan skor risiko, grafik hubungan, dan AI-BOM yang dapat diekspor siap untuk regulator dan enterprise Para pembeli. Bagi sebagian besar pengunjung stan, ini adalah pertama kalinya mereka melihat permukaan serangan AI mereka sendiri yang disajikan sebagai inventaris yang terstruktur dan dapat diaudit.

AI Dependency Firewall mendemonstrasikan Shield memblokir paket npm berbahaya di titik akhir pengembang sebelum instalasi, bahkan sebelum tanda tangan (signature) ada. Inilah kontrol rantai pasokan perangkat lunak yang aman yang tidak dimiliki oleh metode tradisional. SCA Alat-alat tersebut tidak dapat memberikan deteksi yang berfungsi pada saat pengambilan data, bukan setelah paket tersebut menjalankan skrip postinstall-nya.

Percakapan yang terjadi setelah demonstrasi tersebut konsisten. Sebagian besar tim tidak dapat menjawab pertanyaan yang ada di layar: Di mana letak AI di dalam dirimu? SDLC?

Tiga Hal yang Kami Ketahui dari Lantai Expo

Dari puluhan percakapan di stan dan di lorong-lorong, tiga tema muncul berulang kali.

Keamanan MCP adalah titik buta baru.

Setiap tim yang menjalankan asisten pengkodean AI atau alur kerja agen memiliki server MCP yang belum sepenuhnya mereka inventarisasi. Sebagian besar tidak memiliki daftar izin, tidak ada pemantauan perilaku, dan tidak ada lapisan penegakan di titik akhir pengembang. Ini bukan masalah khusus, 5.5% server MCP publik membawa kelemahan yang dapat merusak alat, dan 43% membawa kerentanan injeksi perintah. AISVS 1.0 mendedikasikan seluruh bab untuk persyaratan keamanan MCP, dan percakapan di Wina mengkonfirmasi bahwa di sinilah gelombang serangan rantai pasokan berikutnya akan terjadi.

Pertanyaan tentang AI-BOM (Badan Material yang Dikelola AI) menjadi semakin nyata.

Para pemimpin keamanan mulai menerima permintaan dari auditor dan enterprise Pembeli membutuhkan inventaris yang dapat dibaca mesin dari setiap aset AI dalam organisasi (model, kumpulan data, agen, server MCP, dan alat pengkodean AI) beserta hubungannya, skor risiko, dan pemetaan regulasi. Sebagian besar organisasi tidak dapat membuatnya saat ini. AI-BOM dengan cepat menjadi penerus era AI untuk SBOM, dan organisasi yang dapat menghasilkannya sesuai permintaan akan memiliki keunggulan kepatuhan dan kepercayaan yang signifikan seiring dengan diberlakukannya kewajiban audit Undang-Undang AI Uni Eropa.

Rantai pasokan perangkat lunak yang aman kini berarti mengamankan lapisan AI.

Kontrol rantai pasokan tradisional (SCA, SBOM (generasi, asal usul pembangunan, pengesahan SLSA) dibangun untuk dunia di mana manusia menulis kode dan paket berasal dari registri publik. Pada tahun 2026, agen AI commit Dengan adanya kode yang berjalan secara otonom, server MCP mengeksekusi panggilan alat atas nama pengguna, dan paket berbahaya direkayasa untuk menargetkan alat AI secara langsung. Strategi rantai pasokan perangkat lunak yang aman yang tidak mencakup permukaan serangan AI tidak lagi lengkap. Wina membuat konsensus itu terlihat di seluruh stan vendor, presentasi sesi, dan percakapan di lorong.

Apa yang Kita Dapatkan dari Wina

OWASP Global AppSec EU 2026 merupakan titik kalibrasi yang berguna. Tiga percakapan yang paling sering terjadi di area pameran (keamanan MCP, kesiapan AI-BOM, dan pengamanan rantai pasokan perangkat lunak secara keseluruhan dalam lingkungan berbasis AI) SDLC) adalah percakapan-percakapan yang menjadi tujuan pembuatan Xygeni.

Zero Trust telah diterapkan pada jaringan, komputasi awan, dan identitas sejak beberapa tahun lalu. Siklus pengembangan perangkat lunak adalah lapisan yang belum sepenuhnya tercakup. Dengan kode yang dihasilkan AI sekarang menyumbang 40% dari commitDengan semakin banyaknya aplikasi berbasis agen di organisasi-organisasi terkemuka, dan dengan alur kerja berbasis agen yang memperluas permukaan serangan lebih cepat daripada kemampuan adaptasi alat AppSec tradisional, kesenjangan tersebut menjadi tantangan utama bagi tim keamanan di paruh kedua tahun 2026.

Jika Anda melewatkan Wina dan ingin melihat apa yang kami demonstrasikan di Booth G-08, ada dua cara untuk mempelajarinya lebih dalam: ikuti Jelajahi Produk untuk melihat platform tersebut beraksi, atau pesan demo, dan kami akan memandu Anda melalui persis apa yang kami tampilkan di area pameran.

Pertanyaan Umum Demo Slot

Apa itu OWASP AISVS?
OWASP AISVS (Verifikasi Keamanan AI) Standardadalah verifikasi keamanan yang dapat diuji dan digerakkan oleh komunitas pertama. standard Dirancang khusus untuk sistem AI. Dirilis pada Juni 2026 di OWASP Global AppSec EU Vienna, dokumen ini berisi 514 persyaratan yang dapat diverifikasi di 12 bab, mencakup integritas data pelatihan, injeksi prompt, keamanan MCP, orkestrasi agen, rantai pasokan, dan banyak lagi. Tidak seperti kerangka kerja tata kelola, setiap persyaratan ditulis untuk diperiksa sebagai lulus atau gagal.

Seperti apakah rantai pasokan perangkat lunak yang aman di tahun 2026?
Rantai pasokan perangkat lunak yang aman di tahun 2026 berarti melindungi tidak hanya ketergantungan sumber terbuka, CI/CD pipelines, dan membangun artefak, tetapi juga model AI, agen, server MCP, dan alat pengkodean AI yang sekarang tertanam di setiap tahap pengembangan perangkat lunak. Sebagai agen AI commit Dengan kode yang dibuat secara otonom dan paket berbahaya yang semakin menargetkan perangkat AI, keamanan rantai pasokan telah diperluas untuk mencakup seluruh siklus hidup pengembangan agen.

perangkat lunak analisis komposisi sca
Prioritaskan, perbaiki, dan amankan risiko perangkat lunak Anda.
Dapatkan Akun Gratis Anda.
Tidak perlu kartu kredit.

Amankan Pengembangan dan Pengiriman Perangkat Lunak Anda

dengan Rangkaian Produk Xygeni