ಕಳೆದ ವಾರ, ಕ್ಸಿಜೆನಿ ತಂಡವು OWASP ಗ್ಲೋಬಲ್ ಆಪ್ಸೆಕ್ EU 2026 ವಿಯೆನ್ನಾದಲ್ಲಿ, ಅಲ್ಲಿ 800+ ಸೈಬರ್ ಭದ್ರತಾ ತಜ್ಞರು OWASP ನ 25 ನೇ ವಾರ್ಷಿಕೋತ್ಸವಕ್ಕಾಗಿ ಆಸ್ಟ್ರಿಯಾ ಕೇಂದ್ರದಲ್ಲಿ ಒಟ್ಟುಗೂಡಿದರು. ಎಕ್ಸ್ಪೋ ಮಹಡಿಯಲ್ಲಿ ಎರಡು ದಿನಗಳು, ಡಜನ್ಗಟ್ಟಲೆ ಸಂಭಾಷಣೆಗಳು CISOs, AppSec ನಾಯಕರು ಮತ್ತು DevSecOps ಎಂಜಿನಿಯರ್ಗಳು, ಮತ್ತು ಒಂದು ಸ್ಪಷ್ಟ ಸಂಕೇತ: ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುವುದು ಹೊಸ ಹಂತವನ್ನು ಪ್ರವೇಶಿಸಿದೆ ಮತ್ತು ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳು ಅದಕ್ಕೆ ಸಿದ್ಧವಾಗಿಲ್ಲ.
ನಾವು ಏನು ನೋಡಿದ್ದೇವೆ, ಏನು ತೋರಿಸಿದ್ದೇವೆ ಮತ್ತು ಉದ್ಯಮವು ನಮಗೆ ಏನು ಹೇಳುತ್ತಿದೆ ಎಂಬುದು ಇಲ್ಲಿದೆ.
ವಿಯೆನ್ನಾದಲ್ಲಿ OWASP ಏನು ಪ್ರಾರಂಭಿಸಿತು
ಈ ವರ್ಷದ ಸಮ್ಮೇಳನದ ಮುಖ್ಯ ಘೋಷಣೆಯೆಂದರೆ OWASP AISVS 1.0, ಜೂನ್ 24, 2026 ರಂದು ಕಾರ್ಯಕ್ರಮದ ಸಮಯದಲ್ಲಿ ಬಿಡುಗಡೆಯಾಯಿತು. ದಿ standard ಪ್ರಾಂಪ್ಟ್ ಇಂಜೆಕ್ಷನ್ನಿಂದ ಹಿಡಿದು MCP ಭದ್ರತೆಯವರೆಗೆ ಎಲ್ಲವನ್ನೂ ಒಳಗೊಂಡಿರುವ 12 ಅಧ್ಯಾಯಗಳಲ್ಲಿ 514 ಪರಿಶೀಲಿಸಬಹುದಾದ ಅವಶ್ಯಕತೆಗಳನ್ನು ಒಳಗೊಂಡಿದೆ. NIST AI RMF ಅಥವಾ ISO/IEC 42001 ನಂತಹ ಆಡಳಿತ ಚೌಕಟ್ಟುಗಳಿಗಿಂತ ಭಿನ್ನವಾಗಿ, ಪ್ರತಿಯೊಂದು AISVS ಅವಶ್ಯಕತೆಯನ್ನು ಪರಿಶೀಲಿಸಲು, ಪಾಸ್ ಮಾಡಲು ಅಥವಾ ವಿಫಲಗೊಳ್ಳಲು ಬರೆಯಲಾಗಿದೆ. ಇದು ಮೊದಲ ಸಮುದಾಯ-ಚಾಲಿತ, ಪರೀಕ್ಷಿಸಬಹುದಾದ ಭದ್ರತಾ ಪರಿಶೀಲನೆಯಾಗಿದೆ. standard AI ವ್ಯವಸ್ಥೆಗಳಿಗಾಗಿ ಉದ್ದೇಶಿತವಾಗಿ ನಿರ್ಮಿಸಲಾದ, OWASP ASVS ಮಾದರಿಯಲ್ಲಿ, ಚಿನ್ನ standard ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಭದ್ರತೆಗಾಗಿ..
AISVS ಮೀರಿ, ಸಮುದಾಯದ ಗಮನ ಎಲ್ಲಿಗೆ ಬದಲಾಗಿದೆ ಎಂಬುದನ್ನು ಅಧಿವೇಶನ ಟ್ರ್ಯಾಕ್ ಪ್ರತಿಬಿಂಬಿಸಿತು. ಏಜೆಂಟ್ ಅಪ್ಲಿಕೇಶನ್ ಭದ್ರತೆ, MCP ಭದ್ರತೆ, ಸುರಕ್ಷಿತ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಅಭ್ಯಾಸಗಳು, ನೆರಳು AI ಪತ್ತೆ ಮತ್ತು ಉತ್ಪಾದನೆಯಲ್ಲಿ LLM ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಪರೀಕ್ಷಿಸುವ ಕುರಿತು ಮಾತುಕತೆಗಳು ವೇಳಾಪಟ್ಟಿಯಲ್ಲಿ ಪ್ರಾಬಲ್ಯ ಸಾಧಿಸಿದವು. OWASP LLM ಟಾಪ್ 10, ಏಜೆಂಟ್ ಆಪ್ಸ್ ಟಾಪ್ 10, ಮತ್ತು MCP ಟಾಪ್ 10 ಇನ್ನು ಮುಂದೆ ಉದಯೋನ್ಮುಖ ಚೌಕಟ್ಟುಗಳಲ್ಲ; ಅವು ಲೈವ್ ಆಗಿವೆ. standardಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳು ತಮ್ಮ ಮಾನ್ಯತೆಯನ್ನು ಇನ್ನೂ ನಕ್ಷೆಯಲ್ಲಿ ತೋರಿಸಿಲ್ಲ. ವಿಯೆನ್ನಾ ಆ ಅಂತರವನ್ನು ಗೋಚರಿಸುವಂತೆ ಮಾಡಿತು.
ಝೈಜೆನಿ ಬೂತ್ ಜಿ-08 ನಲ್ಲಿ ತೋರಿಸಿದ್ದು
ಉದ್ಯಮವು ಹೆಚ್ಚುತ್ತಿರುವ ಆದರೆ ಆಚರಣೆಯಲ್ಲಿ ವಿರಳವಾಗಿ ನೋಡುತ್ತಿರುವ ಏನನ್ನಾದರೂ ಪ್ರದರ್ಶಿಸಲು ನಾವು ಎರಡು ಸಮ್ಮೇಳನದ ದಿನಗಳನ್ನು ಬಳಸಿದ್ದೇವೆ: ನಿಮ್ಮ ತಂಡಗಳು ಅವರು ಉತ್ಪಾದಿಸುವ ಕೋಡ್ ಅನ್ನು ಮಾತ್ರವಲ್ಲದೆ ಅಭಿವೃದ್ಧಿಪಡಿಸಲು ಬಳಸುವ AI ನಾದ್ಯಂತ ಭದ್ರತೆಯನ್ನು ಹೇಗೆ ಕಂಡುಹಿಡಿಯುವುದು, ಸ್ಕೋರ್ ಮಾಡುವುದು ಮತ್ತು ಜಾರಿಗೊಳಿಸುವುದು ಎಂಬುದನ್ನು.
Xygeni AI ಇನ್ವೆಂಟರಿಯ ವಿಯೆನ್ನಾ ಚೊಚ್ಚಲ ಪ್ರವೇಶವು ಒಂದು ಸಂಸ್ಥೆಯ ಸಂಪೂರ್ಣ AI ದಾಳಿ ಮೇಲ್ಮೈಯನ್ನು ನೈಜ ಸಮಯದಲ್ಲಿ ಮ್ಯಾಪ್ ಮಾಡಲಾಗಿದೆ, ಪ್ರತಿ ಮಾದರಿ, ಏಜೆಂಟ್, MCP ಸರ್ವರ್ ಮತ್ತು AI ಕೋಡಿಂಗ್ ಪರಿಕರವನ್ನು ಅಪಾಯದ ಸ್ಕೋರ್ಗಳು, ಸಂಬಂಧ ಗ್ರಾಫ್ಗಳು ಮತ್ತು ರಫ್ತು ಮಾಡಬಹುದಾದ AI-BOM ನಿಯಂತ್ರಕರಿಗೆ ಸಿದ್ಧ ಮತ್ತು enterprise ಖರೀದಿದಾರರು. ಬೂತ್ಗೆ ಭೇಟಿ ನೀಡುವ ಹೆಚ್ಚಿನವರಿಗೆ, ಅವರು ತಮ್ಮದೇ ಆದ AI ದಾಳಿಯ ಮೇಲ್ಮೈಯನ್ನು ರಚನಾತ್ಮಕ, ಲೆಕ್ಕಪರಿಶೋಧಿತ ದಾಸ್ತಾನು ರೂಪದಲ್ಲಿ ಪ್ರದರ್ಶಿಸುವುದನ್ನು ನೋಡಿದ್ದು ಇದೇ ಮೊದಲು.
AI ಅವಲಂಬನೆ ಫೈರ್ವಾಲ್, ಸಹಿ ಇರುವ ಮೊದಲು, ಸ್ಥಾಪಿಸುವ ಮೊದಲು ಡೆವಲಪರ್ ಎಂಡ್ಪಾಯಿಂಟ್ನಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ npm ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಶೀಲ್ಡ್ ನಿರ್ಬಂಧಿಸುವುದನ್ನು ಪ್ರದರ್ಶಿಸಿತು. ಇದು ಸಾಂಪ್ರದಾಯಿಕವಾದ ಸುರಕ್ಷಿತ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ನಿಯಂತ್ರಣವಾಗಿದೆ. SCA ಪ್ಯಾಕೇಜ್ ಈಗಾಗಲೇ ಅದರ ಅನುಸ್ಥಾಪನಾ ನಂತರದ ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನು ಚಲಾಯಿಸಿದ ನಂತರವಲ್ಲ, ಆದರೆ ಪಡೆಯುವ ಕ್ಷಣದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಪತ್ತೆಯನ್ನು ಉಪಕರಣಗಳು ಒದಗಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ.
ಡೆಮೊಗಳ ನಂತರದ ಸಂಭಾಷಣೆಗಳು ಸ್ಥಿರವಾಗಿದ್ದವು. ಹೆಚ್ಚಿನ ತಂಡಗಳು ಪರದೆಯ ಮೇಲಿನ ಪ್ರಶ್ನೆಗೆ ಉತ್ತರಿಸಲು ಸಾಧ್ಯವಾಗಲಿಲ್ಲ: ನಿಮ್ಮಲ್ಲಿ AI ಎಲ್ಲಿದೆ? SDLC?
ಎಕ್ಸ್ಪೋ ಮಹಡಿ ನಮಗೆ ಹೇಳಿದ ಮೂರು ವಿಷಯಗಳು
ಬೂತ್ ಮತ್ತು ಕಾರಿಡಾರ್ಗಳಲ್ಲಿ ನಡೆದ ಡಜನ್ಗಟ್ಟಲೆ ಸಂಭಾಷಣೆಗಳಲ್ಲಿ, ಮೂರು ವಿಷಯಗಳು ಪದೇ ಪದೇ ಪ್ರಸ್ತಾಪವಾದವು.
MCP ಭದ್ರತೆಯು ಹೊಸ ಬ್ಲೈಂಡ್ ಸ್ಪಾಟ್ ಆಗಿದೆ.
AI ಕೋಡಿಂಗ್ ಸಹಾಯಕರು ಅಥವಾ ಏಜೆಂಟ್ ವರ್ಕ್ಫ್ಲೋಗಳನ್ನು ನಡೆಸುವ ಪ್ರತಿಯೊಂದು ತಂಡವು ಅವರು ಸಂಪೂರ್ಣವಾಗಿ ಇನ್ವೆಂಟರಿ ಮಾಡದ MCP ಸರ್ವರ್ಗಳನ್ನು ಹೊಂದಿರುತ್ತದೆ. ಹೆಚ್ಚಿನವುಗಳಿಗೆ ಯಾವುದೇ ಅನುಮತಿ ಪಟ್ಟಿ ಇಲ್ಲ, ನಡವಳಿಕೆಯ ಮೇಲ್ವಿಚಾರಣೆ ಇಲ್ಲ ಮತ್ತು ಡೆವಲಪರ್ ಎಂಡ್ಪಾಯಿಂಟ್ನಲ್ಲಿ ಯಾವುದೇ ಜಾರಿ ಪದರವಿಲ್ಲ. ಇದು ಒಂದು ಪ್ರಮುಖ ಕಾಳಜಿಯಲ್ಲ, 5.5% ಸಾರ್ವಜನಿಕ MCP ಸರ್ವರ್ಗಳು ಟೂಲ್-ವಿಷಪೂರಿತ ದೋಷಗಳನ್ನು ಹೊಂದಿವೆ ಮತ್ತು 43% ಕಮಾಂಡ್-ಇಂಜೆಕ್ಷನ್ ದುರ್ಬಲತೆಗಳನ್ನು ಹೊಂದಿವೆ. AISVS 1.0 MCP ಭದ್ರತಾ ಅವಶ್ಯಕತೆಗಳಿಗೆ ಸಂಪೂರ್ಣ ಅಧ್ಯಾಯವನ್ನು ಮೀಸಲಿಡುತ್ತದೆ ಮತ್ತು ವಿಯೆನ್ನಾದಲ್ಲಿ ನಡೆದ ಸಂಭಾಷಣೆಗಳು ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಯ ಮುಂದಿನ ಅಲೆಯು ಇಲ್ಲಿಯೇ ಇಳಿಯುತ್ತದೆ ಎಂದು ದೃಢಪಡಿಸಿತು.
AI-BOM ಪ್ರಶ್ನೆ ನಿಜವಾಗುತ್ತಿದೆ.
ಭದ್ರತಾ ನಾಯಕರು ಲೆಕ್ಕಪರಿಶೋಧಕರಿಂದ ವಿನಂತಿಗಳನ್ನು ಸ್ವೀಕರಿಸಲು ಪ್ರಾರಂಭಿಸುತ್ತಿದ್ದಾರೆ ಮತ್ತು enterprise ಸಂಸ್ಥೆಯಲ್ಲಿರುವ ಪ್ರತಿಯೊಂದು AI ಆಸ್ತಿಯ (ಮಾದರಿಗಳು, ಡೇಟಾಸೆಟ್ಗಳು, ಏಜೆಂಟ್ಗಳು, MCP ಸರ್ವರ್ಗಳು ಮತ್ತು AI ಕೋಡಿಂಗ್ ಪರಿಕರಗಳು) ಯಂತ್ರ-ಓದಬಲ್ಲ ದಾಸ್ತಾನುಗಾಗಿ ಖರೀದಿದಾರರು ತಮ್ಮ ಸಂಬಂಧಗಳು, ಅಪಾಯದ ಅಂಕಗಳು ಮತ್ತು ನಿಯಂತ್ರಕ ಮ್ಯಾಪಿಂಗ್ನೊಂದಿಗೆ. ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳು ಇಂದು ಒಂದನ್ನು ಉತ್ಪಾದಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. AI-BOM ವೇಗವಾಗಿ AI-ಯುಗದ ಉತ್ತರಾಧಿಕಾರಿಯಾಗುತ್ತಿದೆ. SBOM, ಮತ್ತು ಬೇಡಿಕೆಯ ಮೇರೆಗೆ ಒಂದನ್ನು ಉತ್ಪಾದಿಸಬಹುದಾದ ಸಂಸ್ಥೆಗಳು EU AI ಕಾಯ್ದೆಯ ಆಡಿಟ್ ಬಾಧ್ಯತೆಗಳು ಬಂದಂತೆ ಗಮನಾರ್ಹ ಅನುಸರಣೆ ಮತ್ತು ನಂಬಿಕೆಯ ಪ್ರಯೋಜನವನ್ನು ಹೊಂದಿರುತ್ತವೆ.
ಸುರಕ್ಷಿತ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಎಂದರೆ ಈಗ AI ಪದರವನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುವುದು ಎಂದರ್ಥ.
ಸಾಂಪ್ರದಾಯಿಕ ಪೂರೈಕೆ ಸರಪಳಿ ನಿಯಂತ್ರಣಗಳು (SCA, SBOM (ಜನರೇಷನ್, ಬಿಲ್ಡ್ ಪ್ರೊವೆನ್ಸ್, SLSA ಅಟೆಸ್ಟೇಶನ್) ಮಾನವರು ಕೋಡ್ ಬರೆಯುವ ಮತ್ತು ಪ್ಯಾಕೇಜ್ಗಳು ಸಾರ್ವಜನಿಕ ನೋಂದಣಿಗಳಿಂದ ಬರುವ ಜಗತ್ತಿಗೆ ನಿರ್ಮಿಸಲಾಗಿದೆ. 2026 ರಲ್ಲಿ, AI ಏಜೆಂಟ್ಗಳು commit ಸ್ವಾಯತ್ತವಾಗಿ ಕೋಡ್ ಮಾಡಿ, MCP ಸರ್ವರ್ಗಳು ಬಳಕೆದಾರರ ಪರವಾಗಿ ಟೂಲ್ ಕರೆಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತವೆ ಮತ್ತು AI ಪರಿಕರಗಳನ್ನು ನೇರವಾಗಿ ಗುರಿಯಾಗಿಸಲು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ಗಳನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗುತ್ತಿದೆ. AI ದಾಳಿಯ ಮೇಲ್ಮೈಯನ್ನು ಒಳಗೊಳ್ಳದ ಸುರಕ್ಷಿತ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ತಂತ್ರವು ಇನ್ನು ಮುಂದೆ ಪೂರ್ಣಗೊಂಡಿಲ್ಲ. ವಿಯೆನ್ನಾ ಆ ಒಮ್ಮತವನ್ನು ಮಾರಾಟಗಾರರ ಬೂತ್ಗಳು, ಅಧಿವೇಶನ ಮಾತುಕತೆಗಳು ಮತ್ತು ಹಜಾರದ ಸಂಭಾಷಣೆಗಳಲ್ಲಿ ಒಂದೇ ರೀತಿ ಗೋಚರಿಸುವಂತೆ ಮಾಡಿದೆ.
ನಾವು ವಿಯೆನ್ನಾದಿಂದ ಏನು ತೆಗೆದುಕೊಳ್ಳುತ್ತೇವೆ
OWASP ಗ್ಲೋಬಲ್ ಆಪ್ಸೆಕ್ EU 2026 ಉಪಯುಕ್ತ ಮಾಪನಾಂಕ ನಿರ್ಣಯ ಬಿಂದುವಾಗಿತ್ತು. ಎಕ್ಸ್ಪೋ ಮಹಡಿಯಲ್ಲಿ ಹೆಚ್ಚಾಗಿ ನಡೆಯುವ ಮೂರು ಸಂಭಾಷಣೆಗಳು (MCP ಭದ್ರತೆ, AI-BOM ಸಿದ್ಧತೆ, ಮತ್ತು AI-ಸ್ಥಳೀಯದಲ್ಲಿ ಪೂರ್ಣ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುವುದು SDLC) ಕ್ಸಿಜೆನಿಯನ್ನು ಯಾವ ಸಂಭಾಷಣೆಗಳಿಗಾಗಿ ನಿರ್ಮಿಸಲಾಗಿದೆ.
ಝೀರೋ ಟ್ರಸ್ಟ್ ವರ್ಷಗಳ ಹಿಂದೆ ನೆಟ್ವರ್ಕ್, ಕ್ಲೌಡ್ ಮತ್ತು ಗುರುತನ್ನು ತಲುಪಿತು. ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿ ಜೀವನಚಕ್ರವು ಸಂಪೂರ್ಣವಾಗಿ ಆವರಿಸದ ಪದರವಾಗಿದೆ. AI-ರಚಿತ ಕೋಡ್ ಈಗ 40% ರಷ್ಟಿದೆ commitಪ್ರಮುಖ ಸಂಸ್ಥೆಗಳಲ್ಲಿ ಗಳು ಮತ್ತು ಏಜೆಂಟ್ ಕೆಲಸದ ಹರಿವುಗಳು ಸಾಂಪ್ರದಾಯಿಕ AppSec ಪರಿಕರಗಳು ಹೊಂದಿಕೊಳ್ಳುವುದಕ್ಕಿಂತ ವೇಗವಾಗಿ ದಾಳಿ ಮೇಲ್ಮೈಯನ್ನು ವಿಸ್ತರಿಸುತ್ತಿರುವುದರಿಂದ, ಆ ಅಂತರವು 2026 ರ ದ್ವಿತೀಯಾರ್ಧದಲ್ಲಿ ಭದ್ರತಾ ತಂಡಗಳಿಗೆ ನಿರ್ಣಾಯಕ ಸವಾಲಾಗಿ ಪರಿಣಮಿಸುತ್ತಿದೆ.
ನೀವು ವಿಯೆನ್ನಾವನ್ನು ತಪ್ಪಿಸಿಕೊಂಡಿದ್ದರೆ ಮತ್ತು ಬೂತ್ G-08 ನಲ್ಲಿ ನಾವು ಪ್ರದರ್ಶಿಸಿದ್ದನ್ನು ನೋಡಲು ಬಯಸಿದರೆ, ಆಳವಾಗಿ ಹೋಗಲು ಎರಡು ಮಾರ್ಗಗಳಿವೆ: ಒಂದು ಉತ್ಪನ್ನ ಪ್ರವಾಸ ವೇದಿಕೆಯನ್ನು ಕಾರ್ಯರೂಪದಲ್ಲಿ ನೋಡಲು, ಅಥವಾ ಡೆಮೊ ಬುಕ್ ಮಾಡಿ, ಮತ್ತು ನಾವು ಎಕ್ಸ್ಪೋ ಮಹಡಿಯಲ್ಲಿ ತೋರಿಸಿದ ನಿಖರವಾಗಿ ಅದರ ಮೂಲಕ ನಿಮಗೆ ಮಾರ್ಗದರ್ಶನ ನೀಡುತ್ತೇವೆ.
ಆಸ್
OWASP AISVS ಎಂದರೇನು?
OWASP AISVS (AI ಭದ್ರತಾ ಪರಿಶೀಲನೆ) Standard) ಎಂಬುದು ಮೊದಲ ಸಮುದಾಯ-ಚಾಲಿತ, ಪರೀಕ್ಷಿಸಬಹುದಾದ ಭದ್ರತಾ ಪರಿಶೀಲನೆಯಾಗಿದೆ. standard AI ವ್ಯವಸ್ಥೆಗಳಿಗಾಗಿ ಉದ್ದೇಶಿತವಾಗಿ ನಿರ್ಮಿಸಲಾಗಿದೆ. ಜೂನ್ 2026 ರಲ್ಲಿ OWASP ಗ್ಲೋಬಲ್ AppSec EU ವಿಯೆನ್ನಾದಲ್ಲಿ ಬಿಡುಗಡೆಯಾದ ಇದು, ತರಬೇತಿ ಡೇಟಾ ಸಮಗ್ರತೆ, ಪ್ರಾಂಪ್ಟ್ ಇಂಜೆಕ್ಷನ್, MCP ಭದ್ರತೆ, ಏಜೆಂಟ್ ಆರ್ಕೆಸ್ಟ್ರೇಶನ್, ಪೂರೈಕೆ ಸರಪಳಿ ಮತ್ತು ಹೆಚ್ಚಿನದನ್ನು ಒಳಗೊಂಡ 12 ಅಧ್ಯಾಯಗಳಲ್ಲಿ 514 ಪರಿಶೀಲಿಸಬಹುದಾದ ಅವಶ್ಯಕತೆಗಳನ್ನು ಒಳಗೊಂಡಿದೆ. ಆಡಳಿತ ಚೌಕಟ್ಟುಗಳಿಗಿಂತ ಭಿನ್ನವಾಗಿ, ಪ್ರತಿಯೊಂದು ಅವಶ್ಯಕತೆಯನ್ನು ಪಾಸ್ ಅಥವಾ ಫೇಲ್ ಎಂದು ಪರಿಶೀಲಿಸಲು ಬರೆಯಲಾಗಿದೆ.
2026 ರಲ್ಲಿ ಸುರಕ್ಷಿತ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಎಂದರೇನು?
2026 ರಲ್ಲಿ ಸುರಕ್ಷಿತ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಎಂದರೆ ಮುಕ್ತ ಮೂಲ ಅವಲಂಬನೆಗಳನ್ನು ರಕ್ಷಿಸುವುದು ಮಾತ್ರವಲ್ಲ, CI/CD pipelines, ಮತ್ತು ಕಲಾಕೃತಿಗಳನ್ನು ನಿರ್ಮಿಸಿ, ಆದರೆ ಈಗ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯ ಪ್ರತಿಯೊಂದು ಹಂತದಲ್ಲೂ ಎಂಬೆಡ್ ಮಾಡಲಾದ AI ಮಾದರಿಗಳು, ಏಜೆಂಟ್ಗಳು, MCP ಸರ್ವರ್ಗಳು ಮತ್ತು AI ಕೋಡಿಂಗ್ ಪರಿಕರಗಳನ್ನು ಸಹ. AI ಏಜೆಂಟ್ಗಳಾಗಿ commit ಕೋಡ್ ಸ್ವಾಯತ್ತವಾಗಿ ಮತ್ತು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ಗಳು ಹೆಚ್ಚಾಗಿ AI ಪರಿಕರಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿರುವುದರಿಂದ, ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆಯು ಪೂರ್ಣ ಏಜೆಂಟ್ ಅಭಿವೃದ್ಧಿ ಜೀವನಚಕ್ರವನ್ನು ಸೇರಿಸಲು ವಿಸ್ತರಿಸಿದೆ.




