Praėjusią savaitę „Xygeni“ komanda buvo OWASP pasaulinė programų apsauga ES 2026 m. Vienoje, kur Daugiau nei 800 kibernetinio saugumo ekspertų susirinko Austrijos centre OWASP 25-mečio proga. Dvi dienos parodų salėje, dešimtys pokalbių su CISOS, programų saugumo vadovai ir „DevSecOps“ inžinieriai, ir vienas aiškus signalas: programinės įrangos tiekimo grandinės apsauga įžengė į naują etapą, ir dauguma organizacijų tam dar nėra pasiruošusios.
Štai ką matėme, ką parodėme ir ką mums sako pramonė.
Ką OWASP pradėjo Vienoje
Svarbiausias šių metų konferencijos pranešimas buvo OWASP AISVS 1.0, išleista 2026 m. birželio 24 d., paties renginio metu. standard Jame yra 514 patikrinamų reikalavimų 12 skyrių, apimančių viską nuo greito įterpimo iki MCP saugumo. Skirtingai nuo valdymo sistemų, tokių kaip NIST AI RMF arba ISO/IEC 42001, kiekvienas AISVS reikalavimas yra parašytas taip, kad būtų patikrintas, sėkmingas arba nesėkmingas. Tai pirmasis bendruomenės inicijuotas, testuojamas saugumo patikrinimas. standard specialiai sukurtas dirbtinio intelekto sistemoms, pagal auksinį OWASP ASVS modelį standard dėl žiniatinklio programų saugumo...
Be AISVS, sesijų tema atspindėjo bendruomenės dėmesio kryptį. Programoje daugiausia dėmesio skyrė agentinių programų saugumui, MCP saugumui, saugios programinės įrangos tiekimo grandinės praktikai, šešėlinio dirbtinio intelekto aptikimui ir LLM programų testavimui gamyboje. OWASP LLM 10 geriausių„Agentic Apps Top 10“ ir „MCP Top 10“ nebėra naujos platformos; jos jau veikia. standarddauguma organizacijų dar nėra nustačiusios savo poveikio. Viena šį atotrūkį išryškino.
Ką Xygeni parodė G-08 stende
Dvi konferencijos dienas pademonstravome tai, ko pramonė vis dažniau prašo, bet retai mato praktiškai: kaip atrasti, įvertinti ir užtikrinti saugumą visame dirbtiniame intelekte, kurį jūsų komandos naudoja kūrimui, o ne tik kode, kurį jos kuria.
Vienoje vykusiame „Xygeni AI Inventory“ debiute buvo parodytas visas organizacijos dirbtinio intelekto atakų paviršius realiuoju laiku, kiekvienas modelis, agentas, MCP serveris ir dirbtinio intelekto kodavimo įrankis su rizikos balais, ryšių grafikais ir... eksportuojamas AI-BOM paruoštas reguliuotojams ir enterprise pirkėjų. Daugumai stendo lankytojų tai buvo pirmas kartas, kai jie pamatė savo dirbtinio intelekto atakos paviršių, pateiktą kaip struktūrizuotą, audituojamą inventorių.
Dirbtinio intelekto priklausomybių užkarda pademonstravo, kad „Shield“ blokuoja kenkėjišką „npm“ paketą kūrėjo galiniame taške prieš diegimą, dar prieš atsirandant parašui. Tai saugi programinės įrangos tiekimo grandinės kontrolė, kurią taiko tradiciniai SCA įrankiai negali užtikrinti aptikimo, kuris veiktų gavimo metu, o ne po to, kai paketas jau paleido savo įdiegimo scenarijų.
Po demonstracijų vykę pokalbiai buvo nuoseklūs. Dauguma komandų negalėjo atsakyti į ekrane pateiktą klausimą: kur tavo DI? SDLC?
Trys dalykai, kuriuos mums papasakojo parodos salė
Dešimtyse pokalbių kabinoje ir koridoriuose ne kartą iškilo trys temos.
MCP saugumas yra nauja akloji zona
Kiekviena komanda, naudojanti dirbtinio intelekto kodavimo asistentus arba agentinius darbo eigą, turi MCP serverius, kurių inventorizacija nėra iki galo atlikta. Dauguma jų neturi leidžiamųjų sąrašo, elgsenos stebėjimo ir vykdymo sluoksnio kūrėjo galiniame taške. Tai nėra nišinė problema, 5.5 % viešųjų MCP serverių turi įrankių užkrėtimo spragų, o 43 % – komandų įterpimo pažeidžiamumų. AISVS 1.0 skiria visą skyrių MCP saugumo reikalavimams, o pokalbiai Vienoje patvirtino, kad būtent čia nusileis kita tiekimo grandinės atakų banga.
AI-BOM klausimas tampa realus
Saugumo vadovai pradeda gauti auditorių prašymų ir enterprise pirkėjams, norintiems mašininio skaitymo būdu pateikti visų organizacijos dirbtinio intelekto išteklių (modelių, duomenų rinkinių, agentų, MCP serverių ir dirbtinio intelekto kodavimo įrankių) sąrašą su jų ryšiais, rizikos balais ir reguliavimo žemėlapiais. Dauguma organizacijų šiandien negali jo sukurti. AI-BOM sparčiai tampa dirbtinio intelekto eros įpėdiniu. SBOM, o organizacijos, galinčios jį sugeneruoti pagal poreikį, turės didelį atitikties ir pasitikėjimo pranašumą, įsigaliojus ES Dirbtinio intelekto įstatymo audito įpareigojimams.
Saugi programinės įrangos tiekimo grandinė dabar reiškia dirbtinio intelekto sluoksnio apsaugą
Tradicinė tiekimo grandinės kontrolė (SCA, SBOM generavimas, kompiliavimo kilmė, SLSA patvirtinimas) buvo sukurti pasauliui, kuriame žmonės rašė kodą, o paketai buvo gaunami iš viešųjų registrų. 2026 m. dirbtinio intelekto agentai commit MCP serveriai automatiškai vykdo įrankių iškvietimus vartotojų vardu, o kenkėjiški paketai yra kuriami taip, kad būtų tiesiogiai nukreipti į DI įrankius. Saugios programinės įrangos tiekimo grandinės strategija, neapimanti DI atakų paviršiaus, nebėra pilna. Viena šį sutarimą demonstravo tiek tiekėjų stenduose, sesijų metu ir koridorių pokalbiuose.
Ką mes išsinešame iš Vienos
OWASP pasaulinė programų apsauga ES 2026 m. buvo naudingas kalibravimo taškas. Trys dažniausiai parodos salėje vykę pokalbiai (MCP saugumas, AI-BOM parengtis ir visos programinės įrangos tiekimo grandinės apsauga AI pagrindu veikiančioje aplinkoje) SDLC) yra pokalbiai, kuriems buvo sukurtas „Xygeni“.
„Zero Trust“ prieš daugelį metų pasiekė tinklą, debesį ir tapatybės valdymą. Programinės įrangos kūrimo gyvavimo ciklas yra tas sluoksnis, kuris dar nėra iki galo aprėptas. Dirbtinio intelekto generuojamas kodas dabar sudaro 40 proc. commitpirmaujančiose organizacijose, o agentiniams darbo eigoms plečiant atakų paviršių greičiau, nei gali prisitaikyti tradiciniai „AppSec“ įrankiai, ši spraga tampa pagrindiniu iššūkiu saugumo komandoms 2026 m. antroje pusėje.
Jei praleidote Vieną ir norite pamatyti, ką demonstravome G-08 stende, yra du būdai, kaip tai padaryti išsamiau: produkto apžvalga pamatyti platformą veikiant, arba užsisakyk demonstracinę versiją, ir mes jums išsamiai papasakosime, ką rodėme parodos salėje.
DUK
Kas yra OWASP AISVS?
OWASP AISVS (DI saugumo patikrinimas) Standard) yra pirmoji bendruomenės valdoma, išbandoma saugumo patikra standard specialiai sukurtas dirbtinio intelekto sistemoms. Išleistas 2026 m. birželį „OWASP Global AppSec EU Vienna“ konferencijoje, jame yra 514 patikrinamų reikalavimų, suskirstytų į 12 skyrių, apimančių mokymo duomenų vientisumą, greitą įterpimą, MCP saugumą, agentinį orkestravimą, tiekimo grandinę ir kt. Kitaip nei valdymo sistemose, kiekvienas reikalavimas yra parašytas taip, kad būtų patikrintas, ar jis atitinka reikalavimus, ar ne.
Kas yra saugi programinės įrangos tiekimo grandinė 2026 m.?
Saugi programinės įrangos tiekimo grandinė 2026 m. reiškia ne tik atvirojo kodo priklausomybių apsaugą, CI/CD pipelineir kurti artefaktus, bet taip pat ir dirbtinio intelekto modelius, agentus, MCP serverius ir dirbtinio intelekto kodavimo įrankius, kurie dabar yra integruoti į kiekvieną programinės įrangos kūrimo etapą. Kaip dirbtinio intelekto agentai commit Kadangi kodas kuriamas autonomiškai, o kenkėjiški paketai vis dažniau taikosi į dirbtinio intelekto įrankius, tiekimo grandinės saugumas išsiplėtė ir apima visą agentų kūrimo gyvavimo ciklą.




