Lescht Woch war d'Xygeni-Team zu OWASP Global AppSec EU 2026 zu Wien, wou Iwwer 800 Cybersécherheetsexperten am Austria Center fir den 25. Anniversaire vun OWASP versammelt. Zwee Deeg um Expo-Stack, Dosende vu Gespréicher mat CISBetribssystemer, AppSec-Leader an DevSecOps-Ingenieuren, an ee kloert Signal: d'Sécherung vun der Software-Liwwerketten ass an eng nei Phas agaangen, an déi meescht Organisatiounen sinn nach net prett dofir.
Hei ass wat mir gesinn hunn, wat mir gewisen hunn, a wat d'Industrie eis seet.
Wat OWASP zu Wien gestart huet
Déi wichtegst Ukënnegung op der diesjäreger Konferenz war OWASP AISVS 1.0, de 24. Juni 2026, wärend dem Event selwer, erauskomm. Den standard enthält 514 verifizéierbar Ufuerderungen a 12 Kapitelen, déi alles vun der séierer Injektioun bis zur MCP-Sécherheet ofdecken. Am Géigesaz zu Governance-Frameworks wéi NIST AI RMF oder ISO/IEC 42001 ass all AISVS-Ufuerderung geschriwwen, fir iwwerpréift, bestanen oder versoen ze ginn. Et ass déi éischt community-gedriwwen, testbar Sécherheetsverifizéierung. standard speziell fir KI-Systemer gebaut, no dem Modell vun OWASP ASVS, dem Gold standard fir d'Sécherheet vu Webapplikatiounen..
Nieft AISVS huet d'Sessiounsstreck reflektéiert, wou d'Opmierksamkeet vun der Communautéit sech verlagert huet. Virträg iwwer Agentur-Applikatiounssécherheet, MCP-Sécherheet, sécher Software-Liwwerkettepraktiken, Shadow-KI-Detektioun an d'Testung vu LLM-Applikatiounen an der Produktioun hunn de Programm dominéiert. OWASP LLM Top 10, Agentic Apps Top 10, an MCP Top 10 sinn net méi nei Frameworks; si sinn live standards, géint déi déi meescht Organisatiounen hir Belaaschtung nach net kartéiert hunn. Wien huet dës Lück sichtbar gemaach.
Wat Xygeni um Stand G-08 gewisen huet
Mir hunn déi zwee Konferenzdeeg benotzt fir eppes ze demonstréieren, wat d'Industrie ëmmer méi verlaangt, awer seelen an der Praxis gesäit: wéi een d'Sécherheet an der KI entdeckt, bewäert a verbessert, déi Är Équipen benotze fir ze entwéckelen, net nëmmen am Code, deen se produzéieren.
Den Debut vun Xygeni AI Inventory zu Wien huet gewisen, datt déi ganz KI-Attackfläch vun enger Organisatioun a Echtzäit kartéiert gouf, all Modell, Agent, MCP-Server an KI-Codéierungsinstrument, mat Risiko-Scores, Bezéiungsgrafiken an engem ... exportéierbar AI-BOM prett fir Reguléierer a enterprise Keefer. Fir déi meescht Visiteuren um Stand war et déi éischt Kéier, datt si hir eegen KI-Attackfläch als strukturéiert, iwwerpréifbar Inventar duergestallt gesinn hunn.
D'AI Dependency Firewall huet gewisen, datt Shield e béiswëllegt NPM-Paket um Entwéckler-Endpoint virun der Installatioun blockéiert huet, ier eng Signatur existéiert huet. Dëst ass déi sécher Software-Versuergungskettekontroll, déi traditionell ... SCA Tools kënnen keng Detektioun ubidden, déi am Moment vum Ofhuele funktionéiert, net nodeems de Pak säi Postinstallatiounsskript scho ausgeféiert huet.
D'Gespréicher, déi no den Demoen gefollegt sinn, ware konsequent. Déi meescht Équippe konnten d'Fro um Bildschierm net beäntwerten: wou ass d'KI an dengem SDLC?
Dräi Saachen, déi eis den Expo-Raum erzielt huet
An Dosende vu Gespréicher um Stand an an de Gäng sinn dräi Themen ëmmer erëm opgedaucht.
MCP-Sécherheet ass den neie blanne Fleck
All Team, deen AI-Coding-Assistenten oder Agent-Workflows bedreift, huet MCP-Serveren, déi se net komplett inventariséiert hunn. Déi meescht hunn keng Erlaabnislëscht, keng Verhalensiwwerwaachung a keng Ëmsetzungsschicht um Endpunkt vum Entwéckler. Dëst ass kee Nischenproblem, 5.5% vun den ëffentleche MCP-Serveren hunn Tool-Vergëftungsfehler, a 43% hunn Command-Injection-Schwachstellen. AISVS 1.0 widmet e ganzt Kapitel den MCP-Sécherheetsufuerderungen, an d'Gespréicher zu Wien hunn bestätegt, datt hei déi nächst Well vu Supply Chain-Attacken landen wäert.
D'AI-BOM Fro gëtt ëmmer méi reell
Sécherheetsleit kréien Ufroen vun Auditeuren a enterprise Keefer fir e maschinell liesbare Inventar vun all KI-Verméigen an der Organisatioun (Modeller, Datensätz, Agenten, MCP-Serveren an KI-Codéierungsinstrumenter) mat hire Bezéiungen, Risiko-Scores a Reguléierungskartéierungen. Déi meescht Organisatiounen kënnen haut keng produzéieren. Den AI-BOM gëtt séier den Nofollger vun der KI-Ära. SBOM, an d'Organisatiounen, déi een op Ufro generéiere kënnen, wäerten e bedeitende Virdeel a punkto Konformitéit a Vertrauen hunn, well d'Auditverpflichtungen am Kader vum EU-KI-Gesetz a Kraaft trieden.
Sécher Software-Liwwerketten bedeit elo d'Sécherung vun der KI-Schicht
Traditionell Kontrollen an der Versuergungskette (SCA, SBOM Generatioun, Build-Provenanz, SLSA-Attestatioun) goufe fir eng Welt gebaut, wou Mënschen de Code geschriwwen hunn a Paketen aus ëffentleche Registere koumen. Am Joer 2026 hunn AI-Agenten commit autonom programméieren, MCP-Serveren maachen Tool-Uruff am Numm vu Benotzer aus, a béiswëlleg Pakete ginn entwéckelt fir direkt op KI-Tooling ze zielen. Eng sécher Software-Supply Chain-Strategie, déi d'KI-Attackfläch net ofdeckt, ass net méi komplett. Wien huet dëse Konsens souwuel op de Stande vun den Ubidder, a Sessiounsgespréicher wéi och op Gespréicher am Gang sichtbar gemaach.
Wat mir vu Wien mathuelen
OWASP Global AppSec EU 2026 war e nëtzleche Kalibrierungspunkt. Déi dräi Gespréicher, déi am heefegsten um Expo-Stack stattfannen (MCP-Sécherheet, AI-BOM-Bereetschaft a Sécherung vun der kompletter Software-Versuergungskette an engem KI-nativen ...) SDLC) sinn d'Gespréicher, fir déi Xygeni entwéckelt gouf.
Zero Trust huet d'Netzwierk, d'Cloud an d'Identitéit viru Jore erreecht. De Softwareentwécklungsliewenszyklus ass déi Schicht, déi nach net komplett ofgedeckt gouf. Mat KI-generéiertem Code, deen elo 40% vun ... ausmécht commitbei féierende Organisatiounen, an well Agentur-Workflows d'Attackfläch méi séier erweideren wéi traditionell AppSec-Tools sech upasse kënnen, gëtt dës Lück zur definéierender Erausfuerderung fir Sécherheetsteams an der zweeter Hallschent vum Joer 2026.
Wann Dir Wien verpasst hutt a wëllt gesinn, wat mir um Stand G-08 demonstréiert hunn, ginn et zwou Méiglechkeeten, fir méi déif anzegoen: maacht e Produkttour fir d'Plattform an Aktioun ze gesinn, oder Buch eng Demo, an mir wäerten Iech genee duerch dat erklären, wat mir um Expo-Stack gewisen hunn.
FAQs
Wat ass OWASP AISVS?
OWASP AISVS (KI Sécherheetsverifizéierung) Standard) ass déi éischt gemeinschaftsgedriwwen, testbar Sécherheetsverifizéierung standard speziell fir KI-Systemer entwéckelt. Verëffentlecht am Juni 2026 op der OWASP Global AppSec EU Wien, enthält et 514 verifizéierbar Ufuerderungen op 12 Kapitelen, déi Trainingsdatenintegritéit, Prompt Injection, MCP-Sécherheet, Agenturorchestratioun, Supply Chain a méi ofdecken. Am Géigesaz zu Governance-Frameworks ass all Ufuerderung sou opgeschriwwen, datt se als erfollegräich oder net erfollegräich iwwerpréift ka ginn.
Wat ass eng sécher Software-Liwwerketten am Joer 2026?
Eng sécher Software-Liwwerketten am Joer 2026 bedeit net nëmmen d'Ofhängegkeete vun Open-Source-Source-Software ze schützen, CI/CD pipelines, an Artefakte bauen, awer och d'KI-Modeller, Agenten, MCP-Serveren an KI-Codéierungsinstrumenter, déi elo an all Etapp vun der Softwareentwécklung integréiert sinn. Als KI-Agenten commit autonom Code a béiswëlleg Pakete viséieren ëmmer méi KI-Tooling, d'Sécherheet an der Supply Chain huet sech erweidert fir de komplette Agentenentwécklungsliewenszyklus anzeschléissen.




