안전한 소프트웨어 공급망, AI BOM, MCP 보안

OWASP Global AppSec EU 2026 비엔나: 안전한 소프트웨어 공급망, MCP 보안 및 AI-BOM에 대한 주요 내용

지난주, Xygeni 팀은 다음 장소에 있었습니다. OWASP 글로벌 AppSec EU 2026 비엔나에서, 800명 이상의 사이버 보안 전문가 OWASP 25주년을 기념하기 위해 오스트리아 센터에 모였습니다. 이틀 동안 전시장에서 수십 건의 대화를 나눴습니다. CIS운영 체제, 애플리케이션 보안 책임자 및 DevSecOps 엔지니어그리고 한 가지 분명한 신호는 소프트웨어 공급망 확보가 새로운 단계에 접어들었으며, 대부분의 조직은 이에 대비하지 못했다는 것입니다.

우리가 보고, 보여주고, 업계에서 우리에게 전하는 메시지는 다음과 같습니다.

OWASP가 비엔나에서 선보인 것은 무엇일까요?

올해 컨퍼런스의 주요 발표는 다음과 같았습니다. OWASP AISVS 1.02026년 6월 24일, 행사 도중에 공개되었습니다. standard AISVS는 12개 장에 걸쳐 514개의 검증 가능한 요구사항을 담고 있으며, 프롬프트 주입부터 MCP 보안까지 모든 것을 다룹니다. NIST AI RMF나 ISO/IEC 42001과 같은 거버넌스 프레임워크와 달리, 모든 AISVS 요구사항은 검증을 통해 통과 또는 불합격 여부를 확인할 수 있도록 작성되었습니다. 이는 커뮤니티 주도로 개발된 최초의 테스트 가능한 보안 검증 체계입니다. standard AI 시스템을 위해 특별히 설계되었으며 OWASP ASVS를 모델로 삼은 골드 등급 제품입니다. standard 웹 애플리케이션 보안을 위해...

AISVS를 넘어, 세션 트랙은 커뮤니티의 관심이 어디로 옮겨갔는지를 반영했습니다. 에이전트 기반 애플리케이션 보안, MCP 보안, 안전한 소프트웨어 공급망 관행, 섀도우 AI 탐지, 그리고 프로덕션 환경에서 LLM 애플리케이션 테스트에 대한 발표가 일정의 대부분을 차지했습니다. OWASP LLM 상위 10Agentic Apps Top 10과 MCP Top 10은 더 이상 신흥 프레임워크가 아니라 이미 널리 사용되고 있는 프레임워크입니다. standard대부분의 조직이 아직 자신들의 노출 정도를 파악하지 못한 부분들이 있습니다. 비엔나는 이러한 격차를 명확히 보여주었습니다.

Xygeni가 G-08 부스에서 선보인 것

저희는 컨퍼런스 이틀 동안 업계에서 점점 더 요구하고 있지만 실제로 보기 드문 것을 시연했습니다. 바로 팀이 개발에 사용하는 AI 전반, 즉 팀이 생산하는 코드뿐 아니라 AI 자체의 보안을 발견하고 평가하고 강화하는 방법입니다.

비엔나에서 처음 공개된 Xygeni AI Inventory는 조직의 전체 AI 공격 표면을 실시간으로 매핑하는 기능을 선보였습니다. 모든 모델, 에이전트, MCP 서버 및 AI 코딩 도구는 물론 위험 점수, 관계 그래프 등이 표시되었습니다. 내보내기 가능한 AI-BOM 규제 기관에 대비하고 enterprise 구매자들뿐만 아니라 부스를 방문한 대부분의 사람들에게는 자신들의 AI 공격 표면을 구조화되고 감사 가능한 목록으로 보여주는 것이 처음 있는 일이었습니다.

AI 의존성 방화벽은 Shield가 악성 npm 패키지가 설치되기 전, 즉 서명이 생성되기 전에 개발자 엔드포인트에서 해당 패키지를 차단하는 것을 시연했습니다. 이는 기존 방식에서 볼 수 없었던 안전한 소프트웨어 공급망 관리 방식입니다. SCA 해당 도구들은 패키지가 설치 후 스크립트를 실행한 후가 아니라, 패키지를 가져오는 순간에 작동하는 감지 기능을 제공할 수 없습니다.

데모 시연 후 이어진 대화는 대체로 비슷했습니다. 대부분의 팀은 화면에 나온 질문에 답하지 못했습니다. 당신 회사 AI는 어디에 있나요? SDLC?

엑스포 현장이 우리에게 알려준 세 가지

부스 안팎에서 나눈 수십 건의 대화에서 세 가지 주제가 반복적으로 등장했습니다.

MCP 보안은 새로운 사각지대입니다.

AI 코딩 어시스턴트나 에이전트 기반 워크플로우를 운영하는 모든 팀은 MCP 서버를 보유하고 있지만, 아직 완벽하게 인벤토리를 관리하지 못하고 있습니다. 대부분은 허용 목록도 없고, 행동 모니터링도 하지 않으며, 개발자 엔드포인트에 대한 강제 조치도 마련되어 있지 않습니다. 이는 특정 팀만의 문제가 아닙니다. 공개된 MCP 서버의 5.5%는 툴 포이즌팅 취약점을, 43%는 명령 주입 취약점을 가지고 있습니다. AISVS 1.0에서는 MCP 보안 요구 사항에 대한 전체 장을 할애하고 있으며, 비엔나에서 진행된 논의를 통해 차세대 공급망 공격의 주요 목표가 바로 이 MCP 서버라는 점이 확인되었습니다.

AI-BOM 문제는 점점 현실이 되어가고 있습니다.

보안 책임자들이 감사관들로부터 요청을 받기 시작했습니다. enterprise 조직 내 모든 AI 자산(모델, 데이터셋, 에이전트, MCP 서버, AI 코딩 도구)의 관계, 위험 점수, 규제 매핑 등을 기계 판독 가능한 형태로 정리한 목록을 구매하려는 고객이 많습니다. 하지만 대부분의 조직은 현재 이러한 목록을 작성할 수 없습니다. AI-BOM(Body of Manual)은 AI 시대의 후계자로 빠르게 자리매김하고 있습니다. SBOMEU AI법 감사 의무가 시행됨에 따라, 필요에 따라 AI 보고서를 생성할 수 있는 조직은 규정 준수 및 신뢰도 측면에서 상당한 이점을 얻게 될 것입니다.

이제 안전한 소프트웨어 공급망은 AI 계층의 보안을 의미합니다.

전통적인 공급망 통제 (SCA, SBOM 코드 생성, 빌드 출처 추적, SLSA 인증 등의 기능은 사람이 코드를 작성하고 패키지가 공개 레지스트리에서 제공되는 세상을 위해 구축되었습니다. 2026년에는 AI 에이전트가 commit AI는 자율적으로 코드를 실행하고, MCP 서버는 사용자를 대신하여 도구 호출을 수행하며, 악성 패키지는 AI 도구를 직접적으로 공격하도록 설계되고 있습니다. AI 공격 표면을 고려하지 않은 안전한 소프트웨어 공급망 전략은 더 이상 완전하지 않습니다. 비엔나에서는 벤더 부스, 세션 발표, 그리고 복도에서의 대화 등 모든 곳에서 이러한 공감대가 분명하게 드러났습니다.

비엔나에서 우리가 얻은 교훈

OWASP 글로벌 AppSec EU 2026 유용한 기준점이 되었습니다. 전시장에서 가장 빈번하게 논의된 세 가지 주제는 MCP 보안, AI-BOM 준비, 그리고 AI 기반 환경에서 전체 소프트웨어 공급망을 보호하는 것이었습니다. SDLC)는 Xygeni가 만들어진 목적에 부합하는 대화입니다.

제로 트러스트는 이미 수년 전에 네트워크, 클라우드, 그리고 ID 관리 영역에 적용되었습니다. 하지만 소프트웨어 개발 수명주기 영역은 아직 완전히 적용되지 않은 부분입니다. 현재 AI로 생성된 코드가 전체 코드의 40%를 차지하고 있는 상황에서 말입니다. commit선도적인 조직에서 에이전트 기반 워크플로가 기존 애플리케이션 보안 도구가 적응할 수 있는 속도보다 빠르게 공격 표면을 확장함에 따라, 이러한 격차는 2026년 하반기 보안 팀의 가장 중요한 과제가 될 것입니다.

비엔나 전시회를 놓치셨고 부스 G-08에서 저희가 선보인 내용을 보고 싶으시다면, 두 가지 방법으로 더 자세히 살펴보실 수 있습니다. 제품 둘러보기 플랫폼이 실제로 작동하는 모습을 보려면, 또는 데모 예약그리고 저희가 전시장에서 보여드렸던 내용을 하나하나 자세히 설명해 드리겠습니다.

자주 묻는 질문

OWASP AISVS란 무엇인가요?
OWASP AISVS(AI 보안 검증) Standard)는 커뮤니티 주도형으로 테스트 가능한 최초의 보안 검증 도구입니다. standard AI 시스템을 위해 특별히 설계된 이 프레임워크는 2026년 6월 OWASP Global AppSec EU 비엔나에서 발표되었으며, 12개 장에 걸쳐 514개의 검증 가능한 요구사항을 포함하고 있습니다. 이 요구사항들은 학습 데이터 무결성, 프롬프트 주입, MCP 보안, 에이전트 기반 오케스트레이션, 공급망 관리 등을 다룹니다. 기존의 거버넌스 프레임워크와 달리, 모든 요구사항은 통과 또는 실패로 검증할 수 있도록 작성되었습니다.

2026년의 안전한 소프트웨어 공급망이란 무엇일까요?
2026년의 안전한 소프트웨어 공급망이란 오픈소스 종속성 보호뿐만 아니라, CI/CD pipeline소프트웨어 및 빌드 아티팩트뿐만 아니라 이제 소프트웨어 개발의 모든 단계에 내장된 AI 모델, 에이전트, MCP 서버 및 AI 코딩 도구까지 포함합니다. AI 에이전트로서 commit 자율적으로 코드를 작성하는 악성 패키지가 점점 더 AI 도구를 표적으로 삼으면서 공급망 보안이 에이전트 기반 개발 수명주기 전체를 ​​포함하도록 확장되었습니다.

sca-tools-software-composition-analysis-tools
소프트웨어 위험을 우선순위화하고, 해결하고, 보호하십시오.
무료 계정을 만드세요.
신용 카드가 필요하지 않습니다.

소프트웨어 개발 및 제공을 안전하게 보호하세요

Xygeni 제품군과 함께