安全なソフトウェアサプライチェーン、AI BOM、MCPセキュリティ

OWASP Global AppSec EU 2026 ウィーン:セキュアなソフトウェアサプライチェーン、MCPセキュリティ、AI-BOMに関する重要なポイント

先週、Xygeniチームは OWASP グローバル AppSec EU 2026 ウィーンでは、 800人以上のサイバーセキュリティ専門家 OWASPの25周年記念のため、オーストリアセンターに集結。2日間の展示会場で、数十人の参加者と会話を交わした。 CISOS、AppSecリーダー、DevSecOpsエンジニアそして、明確な兆候が一つある。ソフトウェアサプライチェーンのセキュリティ確保は新たな段階に入り、ほとんどの組織はその準備ができていないということだ。

私たちが目にしたこと、示したこと、そして業界から伝えられていることは以下のとおりです。

OWASPがウィーンで発表した内容

今年の会議での目玉発表は OWASP AISVS 1.02026年6月24日、イベント開催中にリリースされた。 standard 本書は、プロンプトインジェクションからMCPセキュリティまで、あらゆる分野を網羅する12章にわたる514の検証可能な要件を含んでいます。NIST AI RMFやISO/IEC 42001といったガバナンスフレームワークとは異なり、AISVSのすべての要件は、チェックして合格または不合格を判定できるように記述されています。これは、コミュニティ主導でテスト可能な初のセキュリティ検証です。 standard OWASP ASVSをモデルにしたAIシステム専用設計、ゴールド standard ウェブアプリケーションのセキュリティのために。

AISVSを超えて、セッショントラックはコミュニティの注目がどこに移ったかを反映していた。エージェントアプリケーションセキュリティ、MCPセキュリティ、セキュアソフトウェアサプライチェーンプラクティス、シャドウAI検出、本番環境でのLLMアプリケーションのテストに関する講演がスケジュールの大半を占めた。 OWASP LLM トップ 10Agentic Apps Top 10、および MCP Top 10 は、もはや新興フレームワークではなく、既に稼働しているフレームワークです。 standardほとんどの組織がまだ自社のリスクを把握していない分野である。ウィーンは、そのギャップを浮き彫りにした。

XygeniがブースG-08で展示した内容

私たちはカンファレンスの2日間を利用して、業界がますます求めているものの、実際にはほとんど実現されていないことを実演しました。それは、チームが開発に使用するAI全体(単にコードを作成するだけでなく)のセキュリティを検出、評価、および適用する方法です。

Xygeni AI Inventoryのウィーンでの初公開では、組織のAI攻撃対象領域全体がリアルタイムでマッピングされ、すべてのモデル、エージェント、MCPサーバー、AIコーディングツールがリスクスコア、関係グラフ、および エクスポート可能なAI-BOM 規制当局と enterprise 購入者にとって、ブースを訪れたほとんどの人にとって、自社のAI攻撃対象領域が構造化され、監査可能なインベントリとして表示されるのを見るのは初めてのことだった。

AI依存性ファイアウォールは、Shieldが開発者エンドポイントで悪意のあるnpmパッケージをインストール前、つまり署名が存在する前にブロックすることを実証しました。これは、従来のソフトウェアサプライチェーン管理では実現できない、安全なソフトウェアサプライチェーン管理です。 SCA ツールでは、パッケージがインストール後のスクリプトを実行した後ではなく、取得時に機能する検出を提供することはできません。

デモ後の会話は一貫していた。ほとんどのチームは画面に表示された質問に答えることができなかった。 あなたのAIはどこにありますか SDLC?

展示会場で分かった3つのこと

ブース内や廊下での数十回の会話の中で、3つのテーマが繰り返し浮上した。

MCPセキュリティは新たな盲点だ

AIコーディングアシスタントやエージェントワークフローを実行しているすべてのチームは、MCPサーバーを完全にインベントリしていない。ほとんどのサーバーには、許可リストも、動作監視も、開発者エンドポイントでの強制レイヤーもない。これはニッチな問題ではなく、公開されているMCPサーバーの5.5%にツールポイズニングの脆弱性があり、43%にコマンドインジェクションの脆弱性がある。AISVS 1.0では、MCPのセキュリティ要件に1章を割いており、ウィーンでの議論では、サプライチェーン攻撃の次の波はまさにこの分野に及ぶことが確認された。

AI-BOMの問題が現実味を帯びてきている

セキュリティ責任者は監査人から要請を受け始めており、 enterprise 組織内のすべての AI 資産 (モデル、データセット、エージェント、MCP サーバー、および AI コーディング ツール) の機械可読なインベントリと、それらの関係、リスク スコア、および規制マッピングの購入者。ほとんどの組織は今日、これを作成できません。AI-BOM は、AI 時代の後継者として急速に普及しています。 SBOMそして、必要に応じてそれを生成できる組織は、EU AI法に基づく監査義務が施行される際に、コンプライアンスと信頼性の面で大きな優位性を得ることになるだろう。

安全なソフトウェアサプライチェーンとは、今やAIレイヤーのセキュリティを確保することを意味する。

従来のサプライチェーン管理(SCA, SBOM 世代、ビルドの由来、SLSA認証)は、人間がコードを書き、パッケージがパブリックレジストリから提供される世界のために構築されました。2026年には、AIエージェントが commit コードは自律的に生成され、MCPサーバーはユーザーに代わってツール呼び出しを実行し、悪意のあるパッケージはAIツールを直接標的とするように設計されている。AIの攻撃対象領域を網羅しない安全なソフトウェアサプライチェーン戦略はもはや不十分である。ウィーンでは、ベンダーブース、セッションでの講演、廊下での会話など、あらゆる場面でこの共通認識が明確に示された。

ウィーンから得たもの

OWASP グローバル AppSec EU 2026 これは有用な調整ポイントでした。展示会場で最も頻繁に交わされた3つの会話(MCPセキュリティ、AI-BOMの準備、AIネイティブな環境でのソフトウェアサプライチェーン全体のセキュリティ確保) SDLC)は、Xygeniが構築された目的である会話です。

ゼロトラストは数年前にネットワーク、クラウド、アイデンティティにまで到達しました。ソフトウェア開発ライフサイクルは、まだ完全にカバーされていないレイヤーです。AI生成コードが現在40%を占める中、 commit大手組織では、エージェント型ワークフローが従来のアプリケーションセキュリティツールの適応速度よりも速く攻撃対象領域を拡大しているため、このギャップは2026年後半のセキュリティチームにとって決定的な課題になりつつあります。

ウィーンを見逃した方で、ブースG-08で展示した内容をご覧になりたい場合は、さらに詳しく知る方法が2つあります。 製品ツアー プラットフォームの動作を確認するため、または デモを予約するそして、展示会場で実際にお見せした内容を詳しくご説明いたします。

よくあるご質問

OWASP AISVSとは何ですか?
OWASP AISVS(AIセキュリティ検証) Standardは、コミュニティ主導でテスト可能な初のセキュリティ検証ツールです。 standard AIシステム向けに特化して構築されたこのフレームワークは、2026年6月にOWASP Global AppSec EU Viennaで発表され、トレーニングデータの整合性、プロンプトの注入、MCPセキュリティ、エージェントオーケストレーション、サプライチェーンなど、12章にわたる514の検証可能な要件が含まれています。ガバナンスフレームワークとは異なり、すべての要件は合格か不合格かでチェックできるように記述されています。

2026年における安全なソフトウェアサプライチェーンとはどのようなものか?
2026年の安全なソフトウェアサプライチェーンとは、オープンソースの依存関係を保護するだけでなく、 CI/CD pipelineAIエージェントは、ソフトウェア開発のあらゆる段階に組み込まれているAIモデル、エージェント、MCPサーバー、AIコーディングツールだけでなく、ビルド成果物も含む。 commit 自律的にコードが記述され、悪意のあるパッケージがAIツールを標的にするケースが増えているため、サプライチェーンセキュリティはエージェント開発のライフサイクル全体を含むように拡大している。

sca-tools-ソフトウェア構成分析ツール
ソフトウェアのリスクを優先順位付けし、修復し、保護する
無料アカウントを作成しましょう。
いいえ、クレジットカードは必要ありません。

ソフトウェア開発と納品を安全に

Xygeni製品スイートと共に