שרשרת אספקה ​​מאובטחת של תוכנה, AI BOM, אבטחת MCP

OWASP Global AppSec EU 2026 וינה: מסקנות מרכזיות בנושא שרשרת אספקה ​​מאובטחת של תוכנה, אבטחת MCP ו-AI-BOM

בשבוע שעבר, צוות Xgeni היה ב OWASP Global AppSec EU 2026 בווינה, שם מעל 800 מומחי אבטחת סייבר התאספו במרכז אוסטריה לציון 25 שנה ל-OWASP. יומיים על רצפת התערוכה, עשרות שיחות עם CISמערכות הפעלה, מובילי AppSec ומהנדסי DevSecOps, ואיתות אחד ברור: אבטחת שרשרת האספקה ​​של התוכנה נכנסה לשלב חדש, ורוב הארגונים אינם מוכנים לכך.

הנה מה שראינו, מה הראינו, ומה התעשייה אומרת לנו.

מה OWASP הושק בווינה

ההכרזה המרכזית בכנס השנה הייתה OWASP AISVS 1.0, שוחרר ב-24 ביוני 2026, במהלך האירוע עצמו. ה- standard מכיל 514 דרישות ניתנות לאימות על פני 12 פרקים המכסים הכל, החל מהזרקה מהירה ועד אבטחת MCP. שלא כמו מסגרות ממשל כגון NIST AI RMF או ISO/IEC 42001, כל דרישת AISVS נכתבת כך שתעבור בדיקה, מעבר או כישלון. זהו אימות האבטחה הראשון המונע על ידי הקהילה וניתן לבדיקה. standard נבנה במיוחד עבור מערכות בינה מלאכותית, לפי מודל OWASP ASVS, הזהב standard לאבטחת יישומי אינטרנט..

מעבר ל-AISVS, מסלול המושב שיקף את השינויים בתשומת הלב של הקהילה. הרצאות על אבטחת יישומים סוכניים, אבטחת MCP, שיטות עבודה מאובטחות בשרשרת אספקה ​​של תוכנה, זיהוי צללים של בינה מלאכותית ובדיקת יישומי LLM בייצור שלטו בלוח הזמנים. OWASP LLM 10 המובילים, Agentic Apps Top 10, ו-MCP Top 10 כבר לא מסגרות חדשות; הן חיות standardשרוב הארגונים טרם מיפו את החשיפה שלהם אליהם. וינה חשפה את הפער הזה.

מה הציגה Xygeni בביתן G-08

ניצלנו את שני ימי הכנס כדי להדגים משהו שהתעשייה מבקשת יותר ויותר אך כמעט ולא רואה בפועל: כיצד לגלות, לדרג ולאכוף אבטחה בכל הבינה המלאכותית שהצוותים שלכם משתמשים בה לפיתוח, לא רק בקוד שהם מייצרים.

הופעת הבכורה של Xygeni AI Inventory בווינה הראתה את כל משטח התקיפה של בינה מלאכותית של ארגון ממופה בזמן אמת, כל מודל, סוכן, שרת MCP וכלי קידוד בינה מלאכותית, עם ציוני סיכון, גרפי קשרים ו... AI-BOM ניתן לייצוא מוכן לרגולטורים ו enterprise קונים. עבור רוב המבקרים בדוכן, זו הייתה הפעם הראשונה שהם ראו את משטח התקיפה של בינה מלאכותית שלהם מוצג כמלאי מובנה וניתן לביקורת.

חומת האש של תלות בבינה מלאכותית (AI Dependency Firewall) הדגימה ש-Shield חוסמת חבילת npm זדונית בנקודת הקצה של המפתח לפני ההתקנה, לפני שחתימה קיימת. זוהי בקרת שרשרת האספקה ​​המאובטחת של תוכנה שמסורתית SCA כלים אינם יכולים לספק זיהוי שפועל ברגע האחזור, לא לאחר שהחבילה כבר הרצה את סקריפט הפוסט-התקנה שלה.

השיחות שבאו לאחר ההדגמות היו עקביות. רוב הצוותים לא יכלו לענות על השאלה שעל המסך: איפה הבינה המלאכותית שלך SDLC?

שלושה דברים שקומת התערוכה סיפרה לנו

במהלך עשרות שיחות בתא ובמסדרונות, שלושה נושאים עלו שוב ושוב.

אבטחת MCP היא הנקודה המתה החדשה

לכל צוות שמפעיל עוזרי קידוד של בינה מלאכותית או זרימות עבודה של סוכנים יש שרתי MCP שלא רשמו באופן מלא את המלאי שלהם. לרובם אין רשימת היתרים, אין ניטור התנהגותי ואין שכבת אכיפה בנקודת הקצה של המפתח. זו אינה דאגה נישה, 5.5% משרתי ה-MCP הציבוריים נושאים פגמים של הרעלת כלים, ו-43% נושאים פגיעויות של הזרקת פקודות. AISVS 1.0 מקדיש פרק שלם לדרישות אבטחת MCP, והשיחות בווינה אישרו שכאן ינחת הגל הבא של מתקפות שרשרת האספקה.

שאלת ה-AI-BOM הופכת למציאותית

מנהיגי אבטחה מתחילים לקבל בקשות מרואי חשבון ו enterprise קונים עבור מלאי קריא על ידי מכונה של כל נכס בינה מלאכותית בארגון (מודלים, מערכי נתונים, סוכנים, שרתי MCP וכלי קידוד בינה מלאכותית) עם הקשרים שלהם, ציוני סיכון ומיפוי רגולטורי. רוב הארגונים אינם יכולים לייצר כזה כיום. ה-AI-BOM הופך במהירות ליורש של עידן הבינה המלאכותית של ה- SBOM, ולארגונים שיוכלו לייצר אחד לפי דרישה יהיה יתרון משמעותי בתחום התאימות והאמון עם ייכנסו חובות הביקורת של חוק הבינה המלאכותית של האיחוד האירופי.

שרשרת אספקה ​​מאובטחת של תוכנה פירושה כעת אבטחת שכבת הבינה המלאכותית

בקרות שרשרת אספקה ​​מסורתיות (SCA, SBOM דור, מקור בנייה, אימות SLSA) נבנו עבור עולם שבו בני אדם כתבו את הקוד והחבילות הגיעו מרישומים ציבוריים. בשנת 2026, סוכני בינה מלאכותית commit קוד באופן אוטונומי, שרתי MCP מבצעים קריאות לכלי עבודה בשם משתמשים, וחבילות זדוניות מתוכננות כדי לכוון ישירות לכלי בינה מלאכותית. אסטרטגיית שרשרת אספקה ​​מאובטחת של תוכנה שאינה מכסה את משטח התקיפה של בינה מלאכותית אינה שלמה עוד. וינה הפכה את הקונצנזוס הזה לגלוי בדוכני ספקים, בשיחות מפגש ובמסדרונות כאחד.

מה אנחנו לוקחים מווינה

OWASP Global AppSec EU 2026 הייתה נקודת כיול שימושית. שלוש השיחות המתרחשות בתדירות הגבוהה ביותר בקומת התערוכה (אבטחת MCP, מוכנות ל-AI-BOM, ואבטחת שרשרת האספקה ​​המלאה של התוכנה בממשק מבוסס בינה מלאכותית) SDLC) הן השיחות שלשמן נבנה Xygeni.

אפס אמון הגיע לרשת, לענן ולזהות לפני שנים. מחזור חיי פיתוח התוכנה הוא השכבה שלא כוסתה במלואה. קוד שנוצר על ידי בינה מלאכותית מהווה כיום 40% מ... commitבארגונים מובילים, ועם זרימות עבודה של סוכנים המרחיבות את משטח ההתקפה מהר יותר מכפי שכלי AppSec מסורתיים יכולים להסתגל, פער זה הופך לאתגר המובהק עבור צוותי אבטחה במחצית השנייה של 2026.

אם פספסתם את וינה ורוצים לראות את מה שהדגמנו בביתן G-08, יש שתי דרכים להעמיק: קחו מבט... סיור במוצר לראות את הפלטפורמה בפעולה, או הזמן הדגמה, ואנחנו נלווה אתכם בדיוק במה שהצגנו בקומת התערוכה.

שאלות נפוצות

מה זה OWASP AISVS?
OWASP AISVS (אימות אבטחה של בינה מלאכותית) Standard) הוא אימות האבטחה הראשון המונע על ידי הקהילה וניתן לבדיקה standard נבנה במיוחד עבור מערכות בינה מלאכותית. פורסם ביוני 2026 בכנס OWASP Global AppSec EU וינה, והוא מכיל 514 דרישות ניתנות לאימות על פני 12 פרקים, המכסים שלמות נתוני הדרכה, הזרקה מהירה, אבטחת MCP, תזמור סוכני, שרשרת אספקה ​​ועוד. בניגוד למסגרות ממשל, כל דרישה נכתבת כך שתבדק כהצלחה או כישלון.

מהי שרשרת אספקה ​​מאובטחת של תוכנה בשנת 2026?
שרשרת אספקה ​​מאובטחת של תוכנה בשנת 2026 פירושה הגנה לא רק על תלויות בקוד פתוח, CI/CD pipelineים, ולבנות ארטיפקטים, אבל גם את מודלי הבינה המלאכותית, הסוכנים, שרתי ה-MCP וכלי קידוד הבינה המלאכותית שכעת מוטמעים בכל שלב של פיתוח תוכנה. כסוכני בינה מלאכותית commit קוד באופן אוטונומי וחבילות זדוניות מכוונות יותר ויותר לכלי בינה מלאכותית, אבטחת שרשרת האספקה ​​התרחבה וכוללת את מחזור חיי הפיתוח המלא של סוכנים.

כלי SCA לניתוח קומפוזיציה - תוכנה
תעדוף, תיקון ואבטחת סיכוני התוכנה שלך
קבל את החשבון החינמי שלך.
אין צורך בכרטיס אשראי.

אבטחו את פיתוח ואספקת התוכנה שלכם

עם חבילת המוצרים Xygeni