droša programmatūras piegādes ķēde, mākslīgais intelekts, MCP drošība

OWASP globālā lietotņu drošības konference ES 2026. gadā Vīnē: galvenie secinājumi par drošu programmatūras piegādes ķēdi, MCP drošību un mākslīgā intelekta (AI-BOM)

Pagājušajā nedēļā Xygeni komanda bija plkst. OWASP globālā lietotņu drošība ES 2026. gadā Vīnē, kur Vairāk nekā 800 kiberdrošības ekspertu pulcējās Austrijas centrā OWASP 25. gadadienas svinībās. Divas dienas izstāžu zālē, desmitiem sarunu ar CISOperētājsistēmas, lietotņu drošības vadītāji un DevSecOps inženieri, un viens skaidrs signāls: programmatūras piegādes ķēdes nodrošināšana ir iegājusi jaunā fāzē, un lielākā daļa organizāciju tam nav gatavas.

Lūk, ko mēs redzējām, ko mēs parādījām un ko mums stāsta nozare.

Ko OWASP uzsāka Vīnē

Šī gada konferences galvenais paziņojums bija OWASP AISVS 1.0, kas tika izlaists 2026. gada 24. jūnijā, paša pasākuma laikā. standard satur 514 pārbaudāmas prasības 12 nodaļās, aptverot visu, sākot no tūlītējas injekcijas līdz MCP drošībai. Atšķirībā no pārvaldības sistēmām, piemēram, NIST AI RMF vai ISO/IEC 42001, katra AISVS prasība ir rakstīta tā, lai tā tiktu pārbaudīta, apstiprināta vai noraidīta. Tā ir pirmā kopienas vadītā, pārbaudāmā drošības verifikācija. standard īpaši izstrādāts mākslīgā intelekta sistēmām, pēc OWASP ASVS parauga, zelta standard tīmekļa lietojumprogrammu drošībai..

Papildus AISVS sesiju tematika atspoguļoja kopienas uzmanības pievēršanu. Programmā dominēja sarunas par aģentūru lietojumprogrammu drošību, MCP drošību, drošu programmatūras piegādes ķēdes praksi, ēnu mākslīgā intelekta noteikšanu un LLM lietojumprogrammu testēšanu ražošanas vidē. OWASP LLM Top 10, Agentic Apps Top 10 un MCP Top 10 vairs nav jauni ietvari; tie ir tiešsaistē. standardka lielākā daļa organizāciju vēl nav kartējušas savu pakļautību. Vīne padarīja šo plaisu redzamu.

Ko Xygeni parādīja stendā G-08

Divas konferences dienas mēs izmantojām, lai demonstrētu kaut ko tādu, ko nozare arvien vairāk pieprasa, bet reti redz praksē: kā atklāt, novērtēt un nodrošināt drošību visā mākslīgajā intelektā, ko jūsu komandas izmanto izstrādei, ne tikai kodā, ko tās ģenerē.

Xygeni AI Inventory debija Vīnē parādīja organizācijas visu AI uzbrukuma virsmu reāllaikā, katru modeli, aģentu, MCP serveri un AI kodēšanas rīku ar riska rādītājiem, attiecību grafikiem un eksportējams AI-BOM gatavs regulatoriem un enterprise pircēji. Lielākajai daļai stenda apmeklētāju tā bija pirmā reize, kad viņi redzēja savu mākslīgā intelekta uzbrukuma virsmu, kas tika attēlota kā strukturēta, auditējama inventāra grupa.

AI atkarību ugunsmūris demonstrēja, ka Shield bloķē ļaunprātīgu npm pakotni izstrādātāja galapunktā pirms instalēšanas, pirms pastāvēja paraksts. Šī ir droša programmatūras piegādes ķēdes kontrole, ko izmanto tradicionālās programmatūras pakotnes. SCA rīki nevar nodrošināt noteikšanu, kas darbojas ielādes brīdī, nevis pēc tam, kad pakotne jau ir palaidusi savu pēcinstalēšanas skriptu.

Sarunas pēc demonstrācijām bija konsekventas. Lielākā daļa komandu nevarēja atbildēt uz ekrānā redzamo jautājumu: Kur ir mākslīgais intelekts tavā ierīcē? SDLC?

Trīs lietas, ko mums pastāstīja Expo grīdas segums

Desmitiem sarunu kabīnē un gaiteņos atkārtoti parādījās trīs tēmas.

MCP drošība ir jaunā aklā zona

Katrai komandai, kas izmanto mākslīgā intelekta kodēšanas asistentus vai aģentūru darbplūsmas, ir MCP serveri, kurus tā nav pilnībā inventarizējusi. Lielākajai daļai nav atļauto serveru saraksta, uzvedības uzraudzības un izpildes slāņa izstrādātāja galapunktā. Šī nav nišas problēma, 5.5 % publisko MCP serveru ir rīku saindēšanas trūkumi, un 43 % ir komandu ievades ievainojamības. AISVS 1.0 ir veltīta vesela nodaļa MCP drošības prasībām, un sarunas Vīnē apstiprināja, ka tieši šeit nonāks nākamais piegādes ķēdes uzbrukumu vilnis.

AI-BOM jautājums kļūst reāls

Drošības vadītāji sāk saņemt pieprasījumus no auditoriem un enterprise pircējiem, lai saņemtu mašīnlasāmu visu organizācijas mākslīgā intelekta aktīvu (modeļu, datu kopu, aģentu, MCP serveru un mākslīgā intelekta kodēšanas rīku) inventāru ar to attiecībām, riska novērtējumiem un normatīvo aktu kartējumu. Lielākā daļa organizāciju mūsdienās to nevar izveidot. AI-BOM strauji kļūst par mākslīgā intelekta laikmeta pēcteci. SBOM, un organizācijām, kas var to ģenerēt pēc pieprasījuma, būs ievērojamas atbilstības un uzticēšanās priekšrocības, stājoties spēkā ES Mākslīgā intelekta likuma audita saistībām.

Droša programmatūras piegādes ķēde tagad nozīmē mākslīgā intelekta slāņa nodrošināšanu

Tradicionālās piegādes ķēdes kontroles (SCA, SBOM ģenerēšana, būvējuma izcelsme, SLSA apliecinājums) tika izstrādātas pasaulei, kurā cilvēki rakstīja kodu un pakotnes tika iegūtas no publiskiem reģistriem. 2026. gadā mākslīgā intelekta aģenti commit kods tiek ģenerēts autonomi, MCP serveri izpilda rīku izsaukumus lietotāju vārdā, un ļaunprātīgas pakotnes tiek izstrādātas, lai tieši uzbruktu mākslīgā intelekta rīkiem. Droša programmatūras piegādes ķēdes stratēģija, kas neaptver mākslīgā intelekta uzbrukuma virsmu, vairs nav pilnīga. Vīne šo vienprātību padarīja redzamu gan pārdevēju stendos, gan sesiju sarunās, gan gaitenī notiekošās sarunās.

Ko mēs aizvedam līdzi no Vīnes

OWASP globālā lietotņu drošība ES 2026. gadā bija noderīgs kalibrēšanas punkts. Trīs sarunas, kas visbiežāk notika izstāžu zālē (MCP drošība, AI-BOM gatavība un visas programmatūras piegādes ķēdes nodrošināšana AI vidē) SDLC) ir sarunas, kurām Xygeni tika izstrādāts.

Nulles uzticēšanās ieviesa tīklu, mākoņdatošanu un identitāti pirms gadiem. Programmatūras izstrādes dzīves cikls ir slānis, kas vēl nav pilnībā aptverts. Mākslīgā intelekta ģenerētajam kodam tagad veidojot 40% no commitvadošajās organizācijās, un tā kā aģentu darbplūsmas paplašina uzbrukuma virsmu ātrāk, nekā tradicionālie lietotņu drošības rīki spēj pielāgoties, šī plaisa kļūst par noteicošo izaicinājumu drošības komandām 2026. gada otrajā pusē.

Ja nokavējāt Vīni un vēlaties redzēt to, ko mēs demonstrējām stendā G-08, ir divi veidi, kā to izdarīt sīkāk: produktu apskate lai redzētu platformu darbībā vai rezervēt demonstrāciju, un mēs jūs iepazīstināsim ar to, ko mēs parādījām izstāžu zālē.

Biežāk uzdotie jautājumi

Kas ir OWASP AISVS?
OWASP AISVS (mākslīgā intelekta drošības verifikācija) Standard) ir pirmā kopienas vadītā, pārbaudāmā drošības verifikācija standard īpaši izstrādāts mākslīgā intelekta sistēmām. Izlaists 2026. gada jūnijā OWASP Global AppSec EU Vīnē, tas satur 514 pārbaudāmas prasības 12 nodaļās, aptverot apmācības datu integritāti, tūlītēju ievadīšanu, MCP drošību, aģentūru koordināciju, piegādes ķēdi un citas lietas. Atšķirībā no pārvaldības sistēmām, katra prasība ir rakstīta tā, lai to varētu pārbaudīt kā atbilstošu vai neatbilstošu prasībām.

Kas ir droša programmatūras piegādes ķēde 2026. gadā?
Droša programmatūras piegādes ķēde 2026. gadā nozīmē ne tikai atvērtā pirmkoda atkarību aizsardzību, CI/CD pipelineun veidot artefaktus, bet arī mākslīgā intelekta modeļus, aģentus, MCP serverus un mākslīgā intelekta kodēšanas rīkus, kas tagad ir iestrādāti katrā programmatūras izstrādes posmā. Kā mākslīgā intelekta aģenti commit Tā kā kods tiek izstrādāts autonomi, un ļaunprātīgas pakotnes arvien biežāk ir vērstas uz mākslīgā intelekta rīkiem, piegādes ķēdes drošība ir paplašinājusies, iekļaujot pilnu aģentu izstrādes dzīves ciklu.

sca-tools-software-composition-analysis-tools
Prioritizējiet, novērsiet un aizsargājiet savus programmatūras riskus
Iegūstiet savu bezmaksas kontu.
Nepieciešama kredītkarte.

Nodrošiniet programmatūras izstrādi un piegādi

ar Xygeni produktu komplektu