örugg hugbúnaðarframboðskeðja, AI BOM, MCP öryggi

OWASP Global AppSec EU 2026 Vín: Lykilatriði um örugga hugbúnaðarframboðskeðju, MCP öryggi og AI-BOM

Í síðustu viku var Xygeni-teymið á OWASP Global AppSec ESB 2026 í Vín, þar sem 800+ sérfræðingar í netöryggi saman kom í Austria Center í tilefni af 25 ára afmæli OWASP. Tveir dagar á sýningargólfinu, tugir samræðna við CISStýrikerfi, leiðtogar AppSec og verkfræðingar DevSecOps, og eitt skýrt merki: að tryggja öryggi hugbúnaðarframboðskeðjunnar er komið inn í nýtt skeið og flest fyrirtæki eru ekki tilbúin fyrir það.

Þetta er það sem við sáum, það sem við sýndum og það sem atvinnugreinin er að segja okkur.

Hvað OWASP hóf í Vín

Aðaltilkynningin á ráðstefnunni í ár var OWASP AISVS 1.0, gefin út 24. júní 2026, á meðan viðburðurinn sjálfur stóð yfir. Hinn standard Inniheldur 514 staðfestanlegar kröfur í 12 köflum sem fjalla um allt frá hraðinnspýtingu til öryggis í MCP. Ólíkt stjórnunarkerfum eins og NIST AI RMF eða ISO/IEC 42001, eru allar kröfur AISVS skrifaðar til að vera athugaðar, standast eða falla. Þetta er fyrsta samfélagsdrifin, prófanleg öryggisstaðfesting. standard Sérhannað fyrir gervigreindarkerfi, eftir fyrirmynd OWASP ASVS, gullið standard fyrir öryggi vefforrita..

Auk AISVS endurspeglaði fundargerðin hvert athygli samfélagsins hefur færst. Fyrirlestrar um öryggi umboðsmannaforrita, öryggi MCP, öruggar starfsvenjur í hugbúnaðarframboðskeðju, skuggagreiningu gervigreindar og prófun á LLM forritum í framleiðslu voru helstu atriði dagskrárinnar. OWASP LLM topp 10, Agentic Apps Top 10 og MCP Top 10 eru ekki lengur ný rammaverk; þau eru lifandi standardsem flest fyrirtæki hafa ekki enn kortlagt áhættu sína gagnvart. Vínarborg gerði þetta bil sýnilegt.

Það sem Xygeni sýndi í bás G-08

Við notuðum ráðstefnudagana tvo til að sýna fram á það sem greinin er sífellt að biðja um en sér sjaldan í reynd: hvernig á að uppgötva, gefa einkunn og framfylgja öryggi í þeirri gervigreind sem teymin þín nota til að þróa, ekki bara í kóðanum sem þau framleiða.

Frumraun Xygeni AI Inventory í Vín sýndi að allt árásarflötur gervigreindar fyrirtækis var kortlagður í rauntíma, öll líkön, umboðsmenn, MCP-þjónar og gervigreindarforrit, með áhættustigum, tengslamyndum og ... útflutningshæf AI-BOM tilbúinn fyrir eftirlitsaðila og enterprise Kaupendur. Fyrir flesta gesti básins var þetta í fyrsta skipti sem þeir sáu sitt eigið gervigreindarárásarflöt birtan sem skipulagðan, endurskoðanlegan birgðalista.

AI Dependency Firewall sýndi fram á að Shield lokaði fyrir skaðlegan npm pakka á endapunkti forritarans fyrir uppsetningu, áður en undirskrift var til staðar. Þetta er örugg stjórnun hugbúnaðarframboðskeðjunnar sem hefðbundin ... SCA verkfæri geta ekki veitt greiningu sem virkar á þeirri stundu sem pakkinn er sóttur, ekki eftir að hann hefur þegar keyrt handritið sitt eftir uppsetningu.

Samræðurnar sem fylgdu sýnikennslunum voru samfelldar. Flest teymin gátu ekki svarað spurningunni á skjánum: Hvar er gervigreindin í þér SDLC?

Þrír hlutir sem sýningarsalurinn sagði okkur

Í tugum samræðna í básnum og á göngunum komu þrjú þemu upp aftur og aftur.

Öryggi MCP er nýi blindi bletturinn

Öll teymi sem keyra aðstoðarmenn í gervigreindarforritun eða verkflæði umboðsmanna eru með MCP-þjóna sem þeir hafa ekki skráð að fullu. Flestir hafa engan leyfislista, enga hegðunarvöktun og ekkert framfylgdarlag á endapunkti forritarans. Þetta er ekki sérhæft áhyggjuefni, 5.5% af opinberum MCP-þjónum eru með galla sem geta valdið eitrun tækja og 43% eru með öryggisgalla í skipanainnspýtingu. AISVS 1.0 tileinkar heilan kafla öryggiskröfum MCP og viðræðurnar í Vínarborg staðfestu að það er þar sem næsta bylgja árása í framboðskeðjum mun lenda.

Spurningin um AI-BOM er að verða raunveruleg

Leiðtogar í öryggismálum eru farnir að fá beiðnir frá endurskoðendum og enterprise kaupendur fyrir véllesanlega skrá yfir allar gervigreindareignir í fyrirtækinu (líkön, gagnasöfn, umboðsmenn, MCP netþjóna og gervigreindarforritunartól) ásamt tengslum þeirra, áhættustigum og reglugerðarkortlagningu. Flestar stofnanir geta ekki framleitt eina í dag. AI-BOM er ört að verða arftaki gervigreindartímans SBOM, og þær stofnanir sem geta búið til eina eftir þörfum munu hafa verulegan forskot á reglufylgni og trausti þegar endurskoðunarskyldur ESB samkvæmt gervigreindarlögum taka gildi.

Örugg hugbúnaðarframboðskeðja þýðir nú að tryggja gervigreindarlagið

Hefðbundin eftirlit með framboðskeðjunni (SCA, SBOM kynslóð, uppruna byggingar, SLSA vottun) voru smíðuð fyrir heim þar sem menn skrifuðu kóðann og pakkar komu úr opinberum skrám. Árið 2026, gervigreindarumboðsmenn commit Sjálfvirk kóðun, MCP-þjónar framkvæma verkfæraköll fyrir hönd notenda og illgjarn pakkar eru hannaðir til að miða beint á gervigreindarverkfæri. Örugg stefna fyrir hugbúnaðarframboðskeðju sem nær ekki yfir árásarflöt gervigreindar er ekki lengur fullkomin. Vín gerði þessa samstöðu sýnilega í básum söluaðila, fyrirlestrum og samræðum í göngum.

Það sem við tökum með okkur frá Vín

OWASP Global AppSec ESB 2026 var gagnlegur kvörðunarpunktur. Þrjár umræður sem eiga sér stað oftast á sýningarsvæðinu (öryggi MCP, undirbúningur fyrir AI-BOM og að tryggja alla hugbúnaðarframboðskeðjuna í gervigreindarbyggðri kerfi) SDLC) eru samræðurnar sem Xygeni var hannað fyrir.

Núlltraust náði til netsins, skýsins og auðkenningarinnar fyrir mörgum árum. Hugbúnaðarþróunarferillinn er það lag sem hefur ekki verið að fullu fjallað um. Nú þegar gervigreindarframleiddur kóði nemur 40% af... commithjá leiðandi fyrirtækjum, og þar sem verkflæði umboðsmanna stækka árásarflötinn hraðar en hefðbundin AppSec verkfæri geta aðlagað sig, er þetta bil að verða helsta áskorunin fyrir öryggisteymi á seinni hluta ársins 2026.

Ef þú misstir af Vínarborg og vilt sjá það sem við sýndum í bás G-08, þá eru tvær leiðir til að kafa dýpra: skoðaðu... vöruferð að sjá pallinn í notkun, eða bókaðu kynningu, og við munum leiða þig í gegnum nákvæmlega það sem við sýndum á sýningargólfinu.

SPURNINGAR

Hvað er OWASP AISVS?
OWASP AISVS (öryggisstaðfesting gervigreindar) Standard) er fyrsta samfélagsrekna, prófanlega öryggisstaðfestingin standard Sérhannað fyrir gervigreindarkerfi. Það var gefið út í júní 2026 á OWASP Global AppSec EU ráðstefnunni í Vín og inniheldur 514 staðfestanlegar kröfur í 12 köflum, sem fjalla um heilleika þjálfunargagna, skjóta innspýtingu, öryggi MCP, umboðsmannastjórnun, framboðskeðju og fleira. Ólíkt stjórnunarramma er hver krafa skrifuð til að vera staðfest með hvort hún standist eða falli.

Hvað er örugg hugbúnaðarframboðskeðja árið 2026?
Örugg hugbúnaðarframboðskeðja árið 2026 þýðir ekki aðeins að vernda opna hugbúnaðartengda hluti, CI/CD pipelineog smíða gripi, en einnig gervigreindarlíkön, umboðsmenn, MCP netþjóna og gervigreindarforritunartól sem nú eru innbyggð í öll stig hugbúnaðarþróunar. Sem gervigreindarumboðsmenn commit Sjálfvirk kóðun og illgjarn pakkar beinast í auknum mæli að verkfærum gervigreindar, öryggi framboðskeðjunnar hefur stækkað til að ná til alls þróunarferlis umboðsmanna.

sca-tools-hugbúnaður-samsetningargreiningartól
Forgangsraðaðu, lagfærðu og tryggðu hugbúnaðaráhættu þína
Fáðu þér ókeypis aðgang.
Ekkert kreditkort krafist.

Tryggðu hugbúnaðarþróun og afhendingu þína

með Xygeni vörupakkanum