Minggu lepas, pasukan Xygeni berada di OWASP Global AppSec EU 2026 di Vienna, di mana 800+ pakar keselamatan siber berkumpul di Pusat Austria untuk ulang tahun ke-25 OWASP. Dua hari di tingkat ekspo, berpuluh-puluh perbualan dengan CISOS, pemimpin AppSec dan jurutera DevSecOps, dan satu isyarat yang jelas: pengamanan rantaian bekalan perisian telah memasuki fasa baharu dan kebanyakan organisasi belum bersedia untuknya.
Inilah yang kami lihat, apa yang kami tunjukkan, dan apa yang industri beritahu kami.
Apa yang Dilancarkan oleh OWASP di Vienna
Pengumuman utama pada persidangan tahun ini ialah OWASP AISVS 1.0, dikeluarkan pada 24 Jun 2026, semasa acara itu sendiri. standard mengandungi 514 keperluan yang boleh disahkan merentasi 12 bab yang merangkumi segala-galanya daripada suntikan segera kepada keselamatan MCP. Tidak seperti rangka kerja tadbir urus seperti NIST AI RMF atau ISO/IEC 42001, setiap keperluan AISVS ditulis untuk disemak, lulus atau gagal. Ia merupakan pengesahan keselamatan yang boleh diuji dan dipacu komuniti yang pertama. standard dibina khas untuk sistem AI, dimodelkan selepas OWASP ASVS, iaitu standard untuk keselamatan aplikasi web..
Selain AISVS, trek sesi tersebut mencerminkan ke mana perhatian komuniti telah beralih. Perbincangan mengenai keselamatan aplikasi agen, keselamatan MCP, amalan rantaian bekalan perisian yang selamat, pengesanan AI bayangan dan pengujian aplikasi LLM dalam pengeluaran mendominasi jadual. 10 Teratas LLM OWASP, Agentic Apps Top 10 dan MCP Top 10 bukan lagi rangka kerja yang baru muncul; ia telah sedia ada standardyang kebanyakan organisasi belum memetakan pendedahan mereka. Vienna telah menjadikan jurang itu jelas.
Apa yang Ditunjukkan oleh Xygeni di Gerai G-08
Kami menggunakan dua hari persidangan tersebut untuk menunjukkan sesuatu yang semakin diminta oleh industri tetapi jarang dilihat dalam praktik: cara menemui, menjaringkan skor dan menguatkuasakan keselamatan merentasi AI yang digunakan oleh pasukan anda untuk membangunkan, bukan hanya kod yang mereka hasilkan.
Penampilan sulung Xygeni AI Inventory di Vienna menunjukkan keseluruhan permukaan serangan AI sesebuah organisasi dipetakan dalam masa nyata, setiap model, ejen, pelayan MCP dan alat pengekodan AI, dengan skor risiko, graf hubungan dan AI-BOM yang boleh dieksport bersedia untuk pengawal selia dan enterprise pembeli. Bagi kebanyakan pengunjung ke gerai, ia merupakan kali pertama mereka melihat permukaan serangan AI mereka sendiri dipaparkan sebagai inventori berstruktur dan boleh diaudit.
AI Dependency Firewall menunjukkan Shield menyekat pakej npm berniat jahat pada titik akhir pembangun sebelum pemasangan, sebelum tandatangan wujud. Ini adalah kawalan rantaian bekalan perisian selamat yang tradisional SCA Alat tidak dapat menyediakan pengesanan yang berfungsi pada saat pengambilan, bukan selepas pakej telah menjalankan skrip pasca pemasangannya.
Perbualan yang berlaku selepas demo adalah konsisten. Kebanyakan pasukan tidak dapat menjawab soalan di skrin: di mana AI dalam diri anda SDLC?
Tiga Perkara yang Diberitahu oleh Lantai Ekspo kepada Kami
Melalui berpuluh-puluh perbualan di gerai dan di lorong, tiga tema muncul berulang kali.
Keselamatan MCP ialah titik buta baharu
Setiap pasukan yang menjalankan pembantu pengekodan AI atau aliran kerja agentik mempunyai pelayan MCP yang belum diinventori sepenuhnya. Kebanyakannya tidak mempunyai senarai dibenarkan, tiada pemantauan tingkah laku dan tiada lapisan penguatkuasaan pada titik akhir pembangun. Ini bukanlah kebimbangan khusus, 5.5% pelayan MCP awam membawa kecacatan keracunan alat dan 43% membawa kelemahan suntikan arahan. AISVS 1.0 mendedikasikan keseluruhan bab kepada keperluan keselamatan MCP dan perbualan di Vienna mengesahkan bahawa di sinilah gelombang serangan rantaian bekalan seterusnya akan tiba.
Persoalan AI-BOM menjadi nyata
Pemimpin keselamatan mula menerima permintaan daripada juruaudit dan enterprise pembeli untuk inventori yang boleh dibaca mesin bagi setiap aset AI dalam organisasi (model, set data, ejen, pelayan MCP dan alat pengekodan AI) dengan hubungan, skor risiko dan pemetaan kawal selia mereka. Kebanyakan organisasi tidak dapat menghasilkannya hari ini. AI-BOM dengan pantas menjadi pengganti era AI kepada SBOM, dan organisasi yang boleh menjana satu atas permintaan akan mempunyai kelebihan pematuhan dan kepercayaan yang ketara apabila obligasi audit Akta AI EU tiba.
Rantaian bekalan perisian yang selamat kini bermaksud mengamankan lapisan AI
Kawalan rantaian bekalan tradisional (SCA, SBOM (penjanaan, asal binaan, pengesahan SLSA) dibina untuk dunia di mana manusia menulis kod dan pakej datang daripada daftar awam. Pada tahun 2026, ejen AI commit kod secara autonomi, pelayan MCP melaksanakan panggilan alat bagi pihak pengguna, dan pakej berniat jahat sedang direkayasa untuk menyasarkan alat AI secara langsung. Strategi rantaian bekalan perisian yang selamat yang tidak meliputi permukaan serangan AI tidak lagi lengkap. Vienna menjadikan konsensus itu jelas merentasi gerai vendor, ceramah sesi dan perbualan lorong.
Apa yang Kami Ambil Dari Vienna
OWASP Global AppSec EU 2026 merupakan titik penentukuran yang berguna. Tiga perbualan yang paling kerap berlaku di tingkat ekspo (keselamatan MCP, kesediaan AI-BOM dan menjamin rantaian bekalan perisian penuh dalam sistem AI natif SDLC) ialah perbualan yang dibina untuk Xygeni.
Zero Trust telah mencapai rangkaian, awan dan identiti bertahun-tahun yang lalu. Kitaran hayat pembangunan perisian merupakan lapisan yang belum diliputi sepenuhnya. Dengan kod yang dijana AI kini menyumbang 40% daripada commitdi organisasi terkemuka, dan dengan aliran kerja agentik yang mengembangkan permukaan serangan lebih pantas daripada yang boleh disesuaikan oleh alatan AppSec tradisional, jurang tersebut menjadi cabaran penentu bagi pasukan keselamatan pada separuh kedua tahun 2026.
Jika anda terlepas Vienna dan ingin melihat apa yang kami demonstrasikan di Booth G-08, terdapat dua cara untuk pergi lebih jauh: cubalah lawatan produk untuk melihat platform sedang beroperasi, atau menempah demo, dan kami akan membimbing anda melalui apa yang telah kami tunjukkan di tingkat ekspo.
Soalan Lazim
Apakah itu OWASP AISVS?
OWASP AISVS (Pengesahan Keselamatan AI Standard) ialah pengesahan keselamatan boleh uji yang dipacu komuniti pertama standard Dibina khas untuk sistem AI. Dikeluarkan pada Jun 2026 di OWASP Global AppSec EU Vienna, ia mengandungi 514 keperluan yang boleh disahkan merentasi 12 bab, meliputi integriti data latihan, suntikan segera, keselamatan MCP, orkestrasi agentik, rantaian bekalan dan banyak lagi. Tidak seperti rangka kerja tadbir urus, setiap keperluan ditulis untuk disemak sama ada lulus atau gagal.
Apakah rantaian bekalan perisian yang selamat pada tahun 2026?
Rantaian bekalan perisian yang selamat pada tahun 2026 bermakna melindungi bukan sahaja kebergantungan sumber terbuka, CI/CD pipelines, dan membina artifak, tetapi juga model AI, ejen, pelayan MCP dan alat pengekodan AI yang kini tertanam dalam setiap peringkat pembangunan perisian. Sebagai ejen AI commit kod secara autonomi dan pakej berniat jahat semakin menyasarkan perkakasan AI, keselamatan rantaian bekalan telah diperluas untuk merangkumi kitaran hayat pembangunan agen sepenuhnya.




