softwer tal-inventarju tal-IA

X'inhu Inventarju tal-AI? Gwida Prattika għall-Iskoperta tal-Assi tal-AI, AI-BOM u Shadow AI

An Inventarju tal-AI huwa katalogu aġġornat kontinwament ta' kull assi tal-IA li jaħdem fl-organizzazzjoni tiegħek — mudelli, endpoints imħaddma bl-AI, settijiet ta' dejta, assistenti tal-kodifikazzjoni bl-AI, servers tal-MCP u dipendenzi tal-AI — flimkien mar-relazzjonijiet, ir-riskji u s-sidien li jgħaqqduhom. F'kuntest ta' sigurtà dan m'għandu x'jaqsam xejn mal-ġestjoni tal-inventarju tal-maħżen jew tal-istokk; hawnhekk, "Inventarju tal-AI" ifisser sempliċement li tkun taf eżattament liema AI qed tħaddem, fejn tgħix, u x'tista' tilħaq.

Hekk kif l-AI tinfirex f'kull stadju tal-iżvilupp tas-softwer, mill-ġenerazzjoni tal-kodiċi fl-IDE sa aġenti awtonomi li jaġixxu ġewwa CI/CD pipelines, il-mistoqsija m'għadhiex jekk l-AI hijiex preżenti fl-ambjent tiegħek. Hija jekk tistax tarah. Din il-gwida tispjega x'inhu inventarju tal-IA, kif jirrelata ma' AI-BOM u SBOM, għaliex dell AI saret problema ta' sigurtà, u kif il-prattika hija relatata mal- Att tal-UE dwar l-AI, NIST AI RMF u, ISO / IEC 42001.

Takeaways ewlenin

  • Inventarju tal-AI jikkataloga kull mudell, sett ta' dejta, aġent, server tal-MCP u għodda ta' kodifikazzjoni tal-AI matul iċ-ċiklu tal-ħajja tas-softwer tiegħek, mhux biss dawk approvati mill-IT.
  • Shadow AI, L-IA adottata mingħajr governanza, issa hija n-norma, mhux l-eċċezzjoni: fi stħarriġ tal-2026 tal-mexxejja tas-sigurtà, biss 19% tal-organizzazzjonijiet irrappurtaw viżibilità sħiħa dwar fejn u kif tintuża l-IA.
  • An AI-BOM (Bill of Materials tal-AI) huwa l-output lest għall-awditjar ta' inventarju tal-IA: is-suċċessur tal-era tal-IA għall- SBOM.
  • Ir-regolamentazzjoni qed tasal. L-Att tal-UE dwar l-IA, in-NIST AI RMF u l-ISO/IEC 42001 kollha jeħtieġu b'mod effettiv li tkun taf liema IA topera.
  • Inventarju huwa biss il-punt tat-tluq; il-valur jiġi mill-punteġġ tar-riskju u mill-azzjoni fuq in-numru żgħir ta' assi li verament huma importanti.

X'inhu inventarju tal-AI?

Inventarju tal-IA huwa l-prattika li tiskopri, tikkataloga u timmonitorja kontinwament kull assi tal-IA li jopera matul iċ-ċiklu tal-ħajja tal-iżvilupp tas-softwer tiegħek, u r-riskji marbuta ma' kull wieħed. Inventarju komplut iwieġeb tliet mistoqsijiet għal kull assi: x'inhu, fejn jaħdem, u għal xiex jista' jaċċessa?

Dak l-ambitu huwa usa' milli jistennew il-biċċa l-kbira tat-timijiet. Inventarju tal-IA sinifikanti għandu jkopri:

  • Mudelli: kull mudell ta' lingwa kbira u mudell ta' pedament li jintuża fl-iżvilupp u l-produzzjoni, b'kunfidenza fil-verżjoni, il-post u d-detezzjoni.
  • Datasets: dejta ta' taħriġ, settijiet ta' dejta ta' rkupru u ħażniet ta' vetturi, inkluża l-espożizzjoni għal kuntest avvelenat u tnixxija ta' dejta.
  • Aġentisistemi awtonomi li jieħdu azzjonijiet fl-ambjent tiegħek, bħall-ftuħ pull requests, l-installazzjoni ta' dipendenzi, jew il-kuntatt mal-infrastruttura.
  • Servers tal-MCP: Mudell tal-Protokoll tal-Kuntest servers li jgħaqqdu l-assistenti tal-IA ma' għodod esterni, APIs u sorsi ta' dejta.
  • Għodod u assistenti tal-kodifikazzjoni tal-AI: kopiloti u integrazzjonijiet IDE li jiġġeneraw kodiċi, jissuġġerixxi dipendenzi u jinteraġixxi mar-repożitorji.
  • Oqfsa tal-IALangChain, LangGraph, servers tal-aġenti u saffi oħra ta' orkestrazzjoni li jgħaqqdu l-mudelli mal-għodod u d-dejta.
  • Relazzjonijiet bejn l-assi: il-konnessjonijiet bejn mudelli, aġenti, servers, settijiet ta' dejta u s-sigrieti marbuta magħhom. Graff ta' relazzjoni jagħmel ir-riskju viżibbli fil-kuntest, mhux bħala lista ċatta.

Inventarju tal-AI vs inventarju tal-assi tal-AI vs AI-BOM, u kif huma differenti minn SBOM

Dawn it-termini jintużaw b'mod laxk, għalhekk jgħin li tkun precise. “Inventarju tal-AI” u “Inventarju tal-assi tal-AI” jiddeskrivu l-istess ħaġa: il-katalgu ħaj tal-assi tal-IA u r-riskji tagħhom. AI-BOM huwa l-artefatt esportabbli li jipproduċi l-inventarjulista ta' materjali li tinqara minn magna li tista' tagħti lil awditur jew lil enterprise xerrej.

L-aktar mod ċar biex tifhem l-AI-BOM huwa b'analoġija mal- SBOM:

SBOM AI-BOM
Katalgi Dipendenzi ta' softwer open-source u ta' partijiet terzi Assi speċifiċi għall-AI: models, datasets, agents, MCP servers, AI coding tools
Bażi tar-riskju Severità tas-CVE Vetturi ta' attakk speċifiċi għall-AI (injezzjoni fil-pront, MCP mhux sigur, aġenzija eċċessiva) flimkien mal-provenjenza u l-esponiment tad-dejta
Sewwieq primarju Trasparenza tal-katina tal-provvista Governanza, sigurtà u konformità regolatorja tal-IA

Hekk kif l-AI qed tiġi integrata madwar SDLC, l-AI-BOM qed issir fundamentali daqs il- SBOM, u l-mexxejja tas-sigurtà qed jirċievu dejjem aktar talbiet mingħand l-awdituri u enterprise timijiet tal-akkwist għal eżattament dan l-artefatt.

Għaliex l-inventarju tal-AI huwa importanti issa

Tliet forzi biddlu l-inventarju tal-AI minn ħaġa sabiħa li jkollok għal prijorità.

  • L-ewwel, l-AI qed tikteb kodiċi mhux sigur fuq skala kbira. Riċerka indipendenti konsistentement issib li sehem kbir tal-kodiċi ġġenerat mill-AI għandu vulnerabbiltajiet. L-istudju oriġinali tal-NYU/Copilot minn Pearce et al. sab bejn wieħed u ieħor 40% tal-programmi ġġenerati kien fihom dgħufijiet fis-sigurtà, u ttestjar fuq skala kbira aktar reċenti jindika l-istess mod: l-analiżi ta' Veracode tal-2025 fuq aktar minn 100 mudell sabet biss 55% tal-kodiċi ġġenerat mill-AI kien sigurJekk ma tafx liema assistenti qed jiġġeneraw kodiċi fil-programm tiegħek pipelines, ma tistax tiggverna dak ir-riskju.
  • It-tieni, il-katina tal-provvista tas-softwer saret wiċċ ta' attakk tal-IA. F'Settembru 2025, Shai Hulud, l-ewwel worm npm li jippropaga lilu nnifsu, biddel il-magni tal-iżviluppaturi f'mekkaniżmu ta' distribuzzjoni, li jinfirex fuq mijiet ta' pakketti. F'Marzu 2026, l-attakkanti kkompromettew Axios, pakkett b'madwar 100 miljun downloads kull ġimgħa, jippubblikaw verżjonijiet avvelenati li waqqgħu trojan ta' aċċess remot. Attakki bħal dawn jaqgħu eżattament fis-saff bejn l-AppSec tradizzjonali u l-għodda tal-endpoint: is-saff li inventarju tal-AI huwa mibni biex idawwal.
  • It-tielet, is-sigrieti u l-kredenzjali qed inixxu permezz tal-AI. L-Istat tas-Sigrieti ta' GitGuardian Sprawl 2026 irrapporta li It-tnixxijiet ta’ sigrieti tas-servizzi tal-IA żdiedu b’81% sena wara sena, u li bl-għajnuna tal-IA commits leak secrets b'madwar id-doppju tar-rata bażi. Kull mudell, aġent jew server MCP mhux dokumentat huwa mogħdija potenzjali għal kredenzjali.

L-AppSec tradizzjonali tieqaf fir-repożitorju u ma tifhimx x'inhu mudell. L-għodod tal-endpoint josservaw is-sistema operattiva iżda ma jifhmux il-pakketti, is-servers tal-MCP jew l-assistenti tal-AI. Id-distakk bejniethom huwa fejn jakkumula r-riskju tal-AI, u inventarju huwa l-ewwel pass biex jingħalaq.

Fejn tinħeba l-AI: L-AI fid-dell madwar SDLC

Shadow AI hija xi sistema tal-IA adottata mingħajr approvazzjoni formali jew governanza: il-kopilota li żviluppatur attiva l-ġimgħa li għaddiet, is-server tal-MCP li jaħdem fuq laptop, il-mudell miġbud direttament minn hub pubbliku għal proġett sekondarju. Mhuwiex każ estrem. Fi stħarriġ tal-2026 ta' aktar minn 400 mexxej tas-sigurtà, biss 19% irrappurtaw viżibilità sħiħa dwar fejn u kif tintuża l-IA fl-organizzazzjoni tagħhom kollha, filwaqt li l-maġġoranza l-kbira kienu diġà qed jużaw jew jipproġettaw assistenti tal-kodifikazzjoni bl-AI.

L-aktar AI dell li diffiċli ssib hija l-AI fiċ-ċiklu tal-ħajja tas-softwer, għax rarament tidher f'console tal-cloud:

  • Mudelli u libreriji tal-AI miġbuda fir-repożitorji bħala dipendenzi.
  • Assistenti tal-kodifikazzjoni tal-AI kkonfigurati għal kull żviluppatur, għal kull IDE.
  • Servers tal-MCP u fajls tar-regoli li jaħdmu lokalment fuq endpoints tal-iżviluppaturi.
  • Flussi tax-xogħol aġenti jinfetħu bil-kwiet pull requests jew l-installazzjoni ta' pakketti.

Huwa għalhekk li l-iskoperta fuq il-cloud biss mhijiex biżżejjed. Inventarju tal-IA ġenwinament komplut irid jilħaq il-kodiċi u jibni l-ambjenti (il-laptop tal-iżviluppatur, ir-repożitorju, il- pipeline), mhux biss il-cloud tal-produzzjoni.

X'jappartjeni f'AI-BOM

AI-BOM lesta għall-awditjar tibdel l-inventarju tiegħek f'xi ħaġa li tista' tipprova. Mill-inqas, għandha tinkludi:

  • Kull assi tal-IA: mudelli, settijiet ta' dejta, aġenti, servers tal-MCP, għodod tal-kodifikazzjoni tal-IA.
  • Tip ta' assi, lok u kunfidenza fl-iskoperta għal kull wieħed.
  • Provenjenza u dipendenzi (minn fejn ġie l-mudell jew il-komponent).
  • Livell ta' riskju għal kull assi, ibbażat fuq vettori ta' attakk speċifiċi għall-AI.
  • Tqabbil regolatorju mal-Att tal-UE dwar l-IA, in-NIST AI RMF u l-ISO/IEC 42001.
  • Format esportabbli u li jinqara minn magna għall-awdituri u l-klijenti.

L-organizzazzjonijiet li jistgħu jiġġeneraw AI-BOM fuq talba se jkollhom vantaġġ reali ta' konformità u fiduċja hekk kif l-obbligi tal-awditjar tal-AI jimmaturaw.

Inventarju u konformità tal-IA: L-Att tal-UE dwar l-IA, in-NIST AI RMF u l-ISO/IEC 42001

L-ebda wieħed mill-oqfsa ewlenin ma jsemmi "inventarju tal-AI" bħala oġġett, iżda kull wieħed huwa effettivament impossibbli li jiġi ssodisfat mingħajru. Ma tistax tiddokumenta, tikklassifika jew tirregola sistemi tal-AI li ma tistax tara.

Qafas Għaliex huwa meħtieġ inventarju
Att tal-UE dwar l-AI Sistemi ta’ riskju għoli jġorru dmirijiet ta’ dokumentazzjoni u reġistrazzjoni, u Article 50 jintroduċi obbligi ta’ trasparenza. Biex jintlaħqu dawn jeħtieġ li tkun taf liema sistemi tal-IA tħaddem u kif huma kklassifikati.
NIST AI RMF il Map funzjoni u Govern 1.6 jitolbu inventarju u mmappjar tas-sistemi tal-IA bħala l-pedament għall-ġestjoni tar-riskju tagħhom.
ISO / IEC 42001 Is-sistema ta' ġestjoni tal-AI standard jirrikjedi ż-żamma ta' inventarju tas-sistemi tal-IA bħala kontroll ewlieni.

Nota dwar iż-żmien: it-tnedija tal-Att tal-UE dwar l-IA ġiet riveduta mill-ftehim "Digital Omnibus" ta' Mejju 2026, li ddifferixxa l-biċċa l-kbira tal-obbligi ta' riskju għoli għal Diċembru 2027, filwaqt li żamm diversi stadji importanti tat-2 ta' Awwissu 2026 attivi (dmirijiet ta' trasparenza, setgħat ta' penali tal-GPAI). Ittratta d-dati eżatti bħala mira li tiċċaqlaq u kkonferma ma' sorsi primarji tal-UE. Iżda d-direzzjoni tal-ivvjaġġar hija ċara, u l-inventarju huwa l-prerekwiżit għal dan kollu.

Kif tibni u żżomm inventarju tal-AI

Il-bini ta' inventarju huwa inqas dwar awditu ta' darba u aktar dwar l-istabbiliment ta' proċess kontinwu, għaliex l-assi tal-AI jinbidlu kontinwament: mudelli ġodda adottati, aġenti ġodda skjerati, servers MCP ġodda kkonfigurati, ħafna drabi mingħajr approvazzjoni.

Approċċ prattiku:

  1. Skopri awtomatikament fil-kodiċi, fil-bini u fil-cloud. L-ispreadsheets manwali ma jibqgħux jintużaw fi ftit jiem. L-iskoperta trid taħdem kontinwament u tilħaq il- SDLC, mhux biss il-ħin tal-eżekuzzjoni.
  2. Ikklassifika u mmappja r-relazzjonijiet. Tip ta' rekord, lok, provenjenza u, b'mod kritiku, kif kull assi jikkonnettja ma' oħrajn u ma' sigrieti.
  3. Riskju tal-punteġġ fil-kuntest. Lista ċatta ta' mijiet ta' sejbiet ma tgħin lil ħadd; agħti prijorità skont dak li fil-fatt jista' jintlaħaq, jista' jiġi sfruttat u huwa kritiku għan-negozju.
  4. Assenja s-sjieda. Kull assi jeħtieġ sid responsabbli.
  5. Żommu attiv u esportabbli. Żommu bħala inventarju kontinwu li jista' jipproduċi AI-BOM fuq talba.

X'għandek tfittex fis-softwer tal-inventarju tal-AI

Jekk qed tevalwa l-għodda, dawn huma l-kapaċitajiet li jisseparaw is-softwer tal-inventarju tal-AI ġenwin minn lista statika:

  • Jifhem it-tipi ta' assi speċifiċi għall-AI (mudelli, aġenti, servers tal-MCP, settijiet tad-dejta), mhux biss pakketti u libreriji.
  • Jilħaq fil- SDLC, l-iskoperta tal-AI fil-kodiċi u fuq l-endpoints tal-iżviluppaturi, mhux biss fil-cloud.
  • Relazzjonijiet tal-mapep, mhux biss assi individwali, għalhekk ir-riskju huwa viżibbli fil-kuntest.
  • Jikklassifika r-riskju fuq vetturi ta' attakk speċifiċi għall-AI (injezzjoni fil-pront, MCP insigura, aġenzija eċċessiva), mhux biss is-severità tal-EVC.
  • Runs kontinwament, taqbad AI ġdida hekk kif tidher.
  • Jipproduċi AI-BOM lesta għall-awditjar li jissodisfa kemm lill-awdituri kif ukoll enterprise akkwist.
  • Jgħaqqad l-inventarju mal-infurzar, sabiex tkun tista' taġixxi fuq dak li ssib.

Mill-inventarju għall-azzjoni: nassiguraw dak li ssib

L-iskoperta hija l-ewwel pass; it-tieni huwa l-fehim ta' liema assi jġorru riskju reali, għax ħafna minnhom ma jġorrux. L-għan huwa li nimxu minn eluf ta' sejbiet mhux ipproċessati għall-ftit li jistgħu fil-fatt jikkompromettu s-sistemi, id-dejta jew l-operazzjonijiet: dawk li qed jintużaw b'mod attiv, jaċċettaw input mhux fdat, huma realistikament sfruttabbli, għandhom aċċess sensittiv, u jaffettwaw il-produzzjoni jew assi regolati.

Hawnhekk fejn tidħol il-Ġestjoni tal-Qagħda tas-Sigurtà tal-AI (AI-SPM) jiġbor: jieħu l-inventarju, jiskorja r-riskju tul il-perkors tal-attakk tal-AI, jimmappjah mar-regolamentazzjoni, u jipproduċi l-AI-BOM. Huwa wkoll fejn l-inventarju jiltaqa' mal-infurzar: jimblokka dipendenzi malizzjużi qabel ma jinstallaw, jirrifjuta servers u mudelli MCP mhux approvati, u jikkontrolla endpoints kompromessi qabel ma jinfirex inċident.

At Xygeni, dan huwa l-mudell li qed nibnu lejh: inventarju kontinwu tal-AI u AI-BOM permezz tal-AI-SPM, skoperta ta' malware li taqbad pakketti malizzjużi qabel ma teżisti firma (MEW, Twissija Bikrija ta' Malware), u l-infurzar tal-politika fl-endpoint tal-iżviluppatur permezz ta' Xygeni Shield. L-iskoperta hija allinjata mal-OWASP Top 10 għall-Applikazzjonijiet LLM, l-OWASP Top 10 għall-Applikazzjonijiet Agentiċi u l-OWASP MCP Top 10. Iżda tkun xi tkun l-approċċ li tagħżel, il-prinċipju jibqa' validu: Ma tistax tiżgura dak li ma tistax tara, u inventarju tal-AI huwa fejn tibda l-viżibilità.

FAQs

Kif AI-BOM hija differenti minn SBOM?

An SBOM jikkataloga d-dipendenzi tas-softwer open-source u ta' partijiet terzi, skorjati fuq is-severità tas-CVE. AI-BOM jikkataloga l-assi speċifiċi għall-AI (mudelli, aġenti, servers tal-MCP, settijiet tad-dejta) bi skorjar tar-riskju speċifiku għall-AI u mmappjar regolatorju. Hekk kif l-AI tinfirex madwar SDLC, l-AI-BOM qed issir fundamentali daqs il- SBOM.

X'inhi shadow AI u kif nista' niskopriha?

L-AI Shadow hija kwalunkwe AI adottata mingħajr approvazzjoni formali jew governanza: kopilota attivat, server MCP lokali, mudell miġbud minn hub pubbliku. Tiskopriha b'inventarju awtomatizzat kontinwu li jilħaq il-kodiċi, il-bini pipelineu endpoints tal-iżviluppaturi, mhux biss is-sħaba tal-produzzjoni fejn qatt ma tidher il-biċċa l-kbira tal-AI dell.

L-Att tal-UE dwar l-IA jirrikjedi inventarju tal-IA?

L-Att tal-UE dwar l-IA ma jsemmix l-“inventarju tal-IA” b’mod espliċitu, iżda d-dmirijiet tiegħu ta’ dokumentazzjoni, klassifikazzjoni u reġistrazzjoni għal sistemi ta’ riskju għoli huma impossibbli li jiġu ssodisfati mingħajru. L-istess jgħodd għan-NIST AI RMF (funzjoni Map, Govern 1.6) u l-ISO/IEC 42001, li jirrikjedi ż-żamma ta’ inventarju tas-sistemi tal-IA.

X'inhi l-AI-SPM?

Il-Ġestjoni tal-Qagħda tas-Sigurtà tal-AI (AI-SPM) hija l-prattika li kontinwament tiskopri assi tal-AI, tikklassifika r-riskju tagħhom tul il-perkors tal-attakk tal-AI, timmappahom mar-regolamentazzjoni, u tipproduċi AI-BOM. Din testendi l-ħsieb tal-ġestjoni tal-qagħda (familjari mis-CSPM u d-DSPM) għal assi u vettori ta' attakk speċifiċi għall-AI.

Kemm-il darba għandu jiġi aġġornat inventarju tal-AI?

Kontinwament. L-assi tal-AI jinbidlu kuljum hekk kif it-timijiet jadottaw mudelli ġodda, jużaw aġenti ġodda u jikkonfiguraw servers MCP ġodda, ġeneralment mingħajr approvazzjoni formali. Skennjar f'punt fil-ħin ma jibqax jintuża fi ftit jiem, għalhekk softwer effettiv tal-inventarju tal-AI jaħdem bħala proċess kontinwu aktar milli bħala awditu ta' darba.

Kif nagħmel inventarju tal-AI użata fil-kodiċi tas-sors?

L-inventarju tal-AI fil-kodiċi jfisser li jinstabu mudelli u libreriji tal-AI li jiddaħħlu bħala dipendenzi, assistenti tal-kodifikazzjoni tal-AI kkonfigurati għal kull żviluppatur, u servers tal-MCP jew fajls tar-regoli li jaħdmu lokalment. Dan jirrikjedi skoperta li topera ġewwa l- SDLC (repożitorji, bini pipelines u endpoints tal-iżviluppaturi) aktar milli biss fil-consoles tal-cloud.

sca-tools-software-composition-analysis-tools
Prijoritizza, irranġa, u assigura r-riskji tas-softwer tiegħek
Ikseb il-Kont B'Xejn tiegħek.
Mhix meħtieġa karta ta 'kreditu.

Assigura l-Iżvilupp u l-Kunsinna tas-Softwer tiegħek

bis-Suite tal-Prodotti Xygeni