Минатата недела, тимот на Xygeni беше во OWASP Глобална AppSec ЕУ 2026 во Виена, каде што 800+ експерти за сајбер безбедност се собраа во Австрискиот центар за 25-годишнината од OWASP. Два дена на изложбениот простор, десетици разговори со CISОС, лидери на AppSec и инженери за DevSecOpsи еден јасен сигнал: обезбедувањето на синџирот на снабдување со софтвер влезе во нова фаза и повеќето организации не се подготвени за тоа.
Еве што видовме, што покажавме и што ни кажува индустријата.
Што лансираше OWASP во Виена
Главното соопштение на овогодинешната конференција беше OWASP AISVS 1.0, објавен на 24 јуни 2026 година, за време на самиот настан. standard содржи 514 проверливи барања низ 12 поглавја што опфаќаат сè, од брзо инјектирање до безбедност на MCP. За разлика од рамките за управување како што се NIST AI RMF или ISO/IEC 42001, секој AISVS услов е напишан за да се провери, да помине или да не успее. Тоа е првата верификација на безбедноста водена од заедницата, тестирана. standard наменски изграден за системи со вештачка интелигенција, моделиран според OWASP ASVS, златниот standard за безбедност на веб-апликации...
Освен AISVS, сесијата покажа каде се префрли вниманието на заедницата. Разговорите за безбедноста на агентските апликации, безбедноста на MCP, практиките за безбеден синџир на снабдување со софтвер, откривањето на вештачка интелигенција во сенка и тестирањето на LLM апликациите во продукција доминираа во распоредот. OWASP LLM Топ 10, Agentic Apps Top 10 и MCP Top 10 повеќе не се нови рамки; тие се активни. standards на кои повеќето организации сè уште не ја мапирале својата изложеност. Виена го направи тој јаз видлив.
Што покажа Xygeni на штандот G-08
Ги искористивме двата дена од конференциската конференција за да демонстрираме нешто што индустријата сè повеќе го бара, но ретко го гледа во пракса: како да се открие, оцени и спроведе безбедност низ вештачката интелигенција што вашите тимови ја користат за развој, а не само во кодот што го произведуваат.
Дебито на Xygeni AI Inventory во Виена ја покажа целата површина за напад со вештачка интелигенција на организацијата мапирана во реално време, секој модел, агент, MCP сервер и алатка за кодирање со вештачка интелигенција, со оценки за ризик, графикони на врски и извозлив AI-BOM подготвени за регулатори и enterprise купувачи. За повеќето посетители на штандот, ова беше прв пат да ја видат сопствената површина за напад со вештачка интелигенција прикажана како структуриран, ревидиран инвентар.
Заштитниот ѕид за зависност од вештачка интелигенција (AI Dependency Firewall) демонстрираше како Shield блокира злонамерен npm пакет на крајната точка на развивачот пред инсталацијата, пред да постои потпис. Ова е безбедна контрола на синџирот на снабдување со софтвер што традиционалната SCA Алатките не можат да обезбедат детекција што работи во моментот на преземање, а не откако пакетот веќе ја извршил својата скрипта по инсталацијата.
Разговорите што следеа по демонстрациите беа конзистентни. Повеќето тимови не можеа да одговорат на прашањето на екранот: каде е вештачката интелигенција во твојот SDLC?
Три работи ни кажа изложбениот салон
Низ десетици разговори на штандот и во ходниците, три теми се појавуваа постојано.
Безбедноста на MCP е новата слепа точка
Секој тим што работи со асистенти за кодирање со вештачка интелигенција или агентски работни процеси има MCP сервери што не ги имаат целосно инвентаризирано. Повеќето немаат список на дозволи, немаат мониторинг на однесувањето и немаат слој за спроведување на крајната точка на развивачот. Ова не е нишна грижа, 5.5% од јавните MCP сервери носат недостатоци во „труењето“ со алатки, а 43% имаат ранливости при вбризгување команди. AISVS 1.0 посветува цела глава на безбедносните барања на MCP, а разговорите во Виена потврдија дека тука ќе се случи следниот бран напади во синџирот на снабдување.
Прашањето за AI-BOM станува реално
Безбедносните лидери почнуваат да добиваат барања од ревизори и enterprise купувачи за машински читлив инвентар на секој AI ресурс во организацијата (модели, бази на податоци, агенти, MCP сервери и алатки за кодирање на AI) со нивните односи, оценки на ризик и регулаторно мапирање. Повеќето организации не можат да произведат такво нешто денес. AI-BOM брзо станува наследник на ерата на AI на SBOM, а организациите што можат да генерираат еден по барање ќе имаат значителна предност во однос на усогласеноста и довербата со пристигнувањето на обврските за ревизија од Законот на ЕУ за вештачка интелигенција.
Безбедниот синџир на снабдување со софтвер сега значи обезбедување на слојот со вештачка интелигенција
Традиционални контроли на синџирот на снабдување (SCA, SBOM генерација, потекло на градба, SLSA атестирање) беа изградени за свет каде што луѓето го пишуваа кодот, а пакетите доаѓаа од јавни регистри. Во 2026 година, агентите на вештачката интелигенција commit кодот автономно, MCP серверите извршуваат повици на алатки во име на корисниците, а малициозните пакети се дизајнираат за директно таргетирање на алатките со вештачка интелигенција. Безбедна стратегија за синџир на снабдување со софтвер што не ја покрива површината на нападот со вештачка интелигенција повеќе не е комплетна. Виена го направи тој консензус видлив на штандовите на добавувачите, разговорите во сесиите и разговорите во ходниците.
Што носиме од Виена
OWASP Глобална AppSec ЕУ 2026 беше корисна точка за калибрација. Трите разговори што најчесто се случуваа на изложбениот простор (безбедност на MCP, подготвеност за AI-BOM и обезбедување на целиот синџир на снабдување со софтвер во средина со AI SDLC) се разговорите за кои е создаден Xygeni.
„Нулта доверба“ стигна до мрежата, облакот и идентитетот пред години. Животниот циклус на развој на софтвер е слојот што не е целосно покриен. Со код генериран од вештачка интелигенција што сега сочинува 40% од commitво водечките организации, а со агентичките работни процеси што ја прошируваат површината за напад побрзо отколку што можат да се прилагодат традиционалните алатки AppSec, таа празнина станува дефинирачки предизвик за безбедносните тимови во втората половина од 2026 година.
Ако ја пропуштивте Виена и сакате да видите што демонстриравме на штандот G-08, постојат два начина да навлезете подлабоко: земете турнеја со производи да ја видите платформата во акција, или резервирај демо, и ние ќе ве водиме низ точно она што го прикажавме на изложбениот простор.
Најчесто поставувани прашања
Што е OWASP AISVS?
OWASP AISVS (Верификација на безбедноста на вештачката интелигенција) Standard) е првата безбедносна верификација управувана од заедницата, тестирана standard Наменето за системи со вештачка интелигенција. Објавено во јуни 2026 година на OWASP Global AppSec EU Виена, содржи 514 проверливи барања низ 12 поглавја, кои опфаќаат интегритет на податоците за обука, брзо инјектирање, безбедност на MCP, агентска оркестрација, синџир на снабдување и друго. За разлика од рамките за управување, секој услов е напишан за да се провери како поминат или не поминат.
Што е безбеден синџир на снабдување со софтвер во 2026 година?
Безбеден синџир на снабдување со софтвер во 2026 година значи заштита не само на зависностите од отворен код, CI/CD pipelineи градат артефакти, но исто така и моделите на вештачка интелигенција, агентите, MCP серверите и алатките за кодирање на вештачка интелигенција кои сега се вградени во секоја фаза од развојот на софтвер. Како агенти на вештачка интелигенција commit кодот автономно, а малициозните пакети сè повеќе ги таргетираат алатките со вештачка интелигенција, безбедноста на синџирот на снабдување се прошири за да го вклучи целиот животен циклус на развој на агенти.




