गत हप्ता, Xygeni टोली थियो OWASP ग्लोबल एपसेक EU २०२६ भियनामा, जहाँ ८००+ साइबर सुरक्षा विशेषज्ञहरू OWASP को २५ औं वार्षिकोत्सवको लागि अस्ट्रिया केन्द्रमा भेला भएका थिए। एक्स्पो फ्लोरमा दुई दिन, दर्जनौं कुराकानीहरू CISOs, AppSec नेताहरू, र DevSecOps इन्जिनियरहरू, र एउटा स्पष्ट संकेत: सफ्टवेयर आपूर्ति शृङ्खला सुरक्षित गर्ने काम नयाँ चरणमा प्रवेश गरेको छ, र धेरैजसो संस्थाहरू यसको लागि तयार छैनन्।
हामीले के देख्यौं, के देखायौं, र उद्योगले हामीलाई के भनिरहेको छ भन्ने कुरा यहाँ छ।
भियनामा OWASP ले के सुरु गर्यो
यस वर्षको सम्मेलनको मुख्य घोषणा थियो OWASP AISVS १.०, जुन २४, २०२६ मा कार्यक्रमको समयमा नै रिलिज भयो। standard १२ अध्यायहरूमा ५१४ प्रमाणित आवश्यकताहरू समावेश छन् जसले प्रम्प्ट इन्जेक्सनदेखि MCP सुरक्षासम्म सबै कुरा समेट्छ। NIST AI RMF वा ISO/IEC 42001 जस्ता शासन ढाँचाहरू भन्दा फरक, प्रत्येक AISVS आवश्यकता जाँच गर्न, पास गर्न वा असफल हुन लेखिएको हुन्छ। यो पहिलो समुदाय-संचालित, परीक्षण गर्न योग्य सुरक्षा प्रमाणीकरण हो। standard OWASP ASVS को मोडेलमा आधारित, AI प्रणालीहरूको लागि उद्देश्य-निर्मित, सुन standard वेब अनुप्रयोग सुरक्षाको लागि..
AISVS भन्दा बाहिर, सत्र ट्र्याकले समुदायको ध्यान कहाँ सरेको छ भनेर प्रतिबिम्बित गर्यो। एजेन्टिक अनुप्रयोग सुरक्षा, MCP सुरक्षा, सुरक्षित सफ्टवेयर आपूर्ति श्रृंखला अभ्यासहरू, छाया AI पत्ता लगाउने, र उत्पादनमा LLM अनुप्रयोगहरूको परीक्षण गर्ने बारे छलफलहरू तालिकामा हावी भए। OWASP LLM शीर्ष १०, एजेन्टिक एप्स शीर्ष १०, र MCP शीर्ष १० अब उदीयमान फ्रेमवर्कहरू छैनन्; तिनीहरू प्रत्यक्ष छन्। standardधेरैजसो संस्थाहरूले अहिलेसम्म आफ्नो जोखिमको नक्साङ्कन गरेका छैनन्। भियनाले त्यो खाडललाई प्रस्ट पार्यो।
बुथ G-08 मा Xygeni ले के देखायो
हामीले दुई सम्मेलन दिनहरू उद्योगले बढ्दो रूपमा माग गरिरहेको तर व्यवहारमा विरलै देखिने कुरा प्रदर्शन गर्न प्रयोग गर्यौं: तपाईंको टोलीहरूले विकास गर्न प्रयोग गर्ने AI मा सुरक्षा कसरी पत्ता लगाउने, स्कोर गर्ने र लागू गर्ने, केवल उनीहरूले उत्पादन गर्ने कोड मात्र होइन।
Xygeni AI Inventory को भियना डेब्यूले संस्थाको सम्पूर्ण AI आक्रमण सतहलाई वास्तविक समयमा म्याप गरिएको देखाएको छ, प्रत्येक मोडेल, एजेन्ट, MCP सर्भर, र AI कोडिङ उपकरण, जोखिम स्कोर, सम्बन्ध ग्राफ, र एक निर्यातयोग्य AI-BOM नियामकहरूको लागि तयार र enterprise खरीददारहरू। बुथमा आएका अधिकांश आगन्तुकहरूका लागि, यो पहिलो पटक थियो जब उनीहरूले आफ्नै एआई आक्रमण सतहलाई संरचित, श्रव्य सूचीको रूपमा प्रस्तुत गरेको देखे।
एआई डिपेन्डेन्सी फायरवालले स्थापना हुनुभन्दा पहिले, हस्ताक्षर अस्तित्वमा हुनुभन्दा पहिले, विकासकर्ताको अन्त्य बिन्दुमा शिल्डले दुर्भावनापूर्ण npm प्याकेजलाई ब्लक गर्ने प्रदर्शन गर्यो। यो सुरक्षित सफ्टवेयर आपूर्ति श्रृंखला नियन्त्रण हो जुन परम्परागत SCA उपकरणहरूले प्रदान गर्न सक्दैन, प्याकेजले पहिले नै यसको पोस्टइन्स्टल स्क्रिप्ट चलाएपछि होइन, ल्याउने समयमा काम गर्ने पत्ता लगाउने।
डेमो पछि भएका कुराकानीहरू एकरूप थिए। धेरैजसो टोलीहरूले स्क्रिनमा सोधिएको प्रश्नको जवाफ दिन सकेनन्: तिम्रोमा एआई कहाँ छ? SDLC?
एक्स्पो फ्लोरले हामीलाई बताएका तीन कुराहरू
बुथ र हलवेहरूमा दर्जनौं कुराकानीहरूमा, तीनवटा विषयवस्तु बारम्बार उठे।
MCP सुरक्षा नयाँ अन्धो ठाउँ हो
एआई कोडिङ सहायक वा एजेन्टिक कार्यप्रवाह चलाउने प्रत्येक टोलीसँग MCP सर्भरहरू छन् जुन तिनीहरूले पूर्ण रूपमा आविष्कार गरेका छैनन्। धेरैजसोसँग कुनै अनुमति सूची छैन, कुनै व्यवहारिक अनुगमन छैन, र विकासकर्ताको अन्त्य बिन्दुमा कुनै प्रवर्तन तह छैन। यो कुनै विशेष चिन्ताको विषय होइन, ५.५% सार्वजनिक MCP सर्भरहरूमा उपकरण-विषाक्तता त्रुटिहरू छन्, र ४३% ले कमाण्ड-इन्जेक्शन कमजोरीहरू छन्। AISVS १.० ले MCP सुरक्षा आवश्यकताहरूमा सम्पूर्ण अध्याय समर्पित गर्दछ, र भियनाका कुराकानीहरूले पुष्टि गरे कि आपूर्ति श्रृंखला आक्रमणहरूको अर्को लहर यहीं अवतरण हुनेछ।
एआई-बम प्रश्न वास्तविक बन्दै गइरहेको छ
सुरक्षा नेताहरूले लेखा परीक्षकहरूबाट अनुरोधहरू प्राप्त गर्न थालेका छन् र enterprise संस्थामा रहेका प्रत्येक एआई सम्पत्ति (मोडेल, डेटासेट, एजेन्ट, एमसीपी सर्भर, र एआई कोडिङ उपकरणहरू) को सम्बन्ध, जोखिम स्कोर, र नियामक म्यापिङको मेसिन-पठनीय सूचीको लागि खरीददारहरू। धेरैजसो संस्थाहरूले आज एउटा उत्पादन गर्न सक्दैनन्। एआई-बीओएम द्रुत रूपमा एआई-युगको उत्तराधिकारी बन्दैछ। SBOM, र माग अनुसार उत्पादन गर्न सक्ने संस्थाहरूलाई EU AI ऐन अडिट दायित्वहरू आइपुग्दा महत्त्वपूर्ण अनुपालन र विश्वासको फाइदा हुनेछ।
सुरक्षित सफ्टवेयर आपूर्ति श्रृंखला भनेको अब एआई तह सुरक्षित गर्नु हो
परम्परागत आपूर्ति श्रृंखला नियन्त्रणहरू (SCA, SBOM (उत्पत्ति, निर्माण उत्पत्ति, SLSA प्रमाणीकरण) यस्तो संसारको लागि निर्माण गरिएको थियो जहाँ मानिसहरूले कोड लेख्थे र प्याकेजहरू सार्वजनिक रजिस्ट्रीहरूबाट आउँथे। २०२६ मा, एआई एजेन्टहरू commit स्वायत्त रूपमा कोड गर्नुहोस्, MCP सर्भरहरूले प्रयोगकर्ताहरूको तर्फबाट उपकरण कलहरू कार्यान्वयन गर्छन्, र दुर्भावनापूर्ण प्याकेजहरू AI टूलिङलाई प्रत्यक्ष रूपमा लक्षित गर्न इन्जिनियर गरिएका छन्। AI आक्रमण सतहलाई समेट्ने सुरक्षित सफ्टवेयर आपूर्ति श्रृंखला रणनीति अब पूर्ण भएको छैन। भियनाले विक्रेता बुथहरू, सत्र वार्ताहरू, र हलवे वार्तालापहरूमा समान रूपमा त्यो सहमतिलाई देखिने बनायो।
हामी भियनाबाट के लिन्छौं
OWASP ग्लोबल एपसेक EU २०२६ एउटा उपयोगी क्यालिब्रेसन बिन्दु थियो। एक्स्पो फ्लोरमा प्रायः हुने तीनवटा कुराकानीहरू (MCP सुरक्षा, AI-BOM तयारी, र AI-नेटिभमा पूर्ण सफ्टवेयर आपूर्ति श्रृंखला सुरक्षित गर्ने) SDLC) ती कुराकानीहरू हुन् जसका लागि Xygeni निर्माण गरिएको थियो।
शून्य ट्रस्ट वर्षौं अघि नेटवर्क, क्लाउड र पहिचानमा पुगेको थियो। सफ्टवेयर विकास जीवनचक्र त्यो तह हो जुन पूर्ण रूपमा समेटिएको छैन। एआई-उत्पन्न कोडको साथ अब ४०% को लागि जिम्मेवार छ commitअग्रणी संस्थाहरूमा, र एजेन्टिक कार्यप्रवाहहरूले परम्परागत एपसेक उपकरणहरूले अनुकूलन गर्न सक्ने भन्दा छिटो आक्रमण सतह विस्तार गर्दै, त्यो खाडल २०२६ को दोस्रो आधामा सुरक्षा टोलीहरूको लागि परिभाषित चुनौती बन्दै गइरहेको छ।
यदि तपाईंले भियना छुटाउनुभएको छ र बुथ G-08 मा हामीले के प्रदर्शन गर्यौं भनेर हेर्न चाहनुहुन्छ भने, गहिरिएर जान दुई तरिकाहरू छन्: एउटा लिनुहोस् उत्पादन भ्रमण प्लेटफर्मलाई कार्यमा हेर्न, वा डेमो बुक गर्नुहोस्, र हामी तपाईंलाई एक्स्पो फ्लोरमा हामीले के देखाएका थियौं भनेर बताउनेछौं।
प्राय: सोधिने प्रश्नहरू
OWASP AISVS भनेको के हो?
OWASP AISVS (AI सुरक्षा प्रमाणिकरण) Standard) पहिलो समुदाय-संचालित, परीक्षणयोग्य सुरक्षा प्रमाणिकरण हो standard एआई प्रणालीहरूको लागि उद्देश्य-निर्मित। जुन २०२६ मा OWASP ग्लोबल एपसेक EU भियना मा जारी गरिएको, यसमा १२ अध्यायहरूमा ५१४ प्रमाणित आवश्यकताहरू छन्, जसले प्रशिक्षण डेटा अखण्डता, प्रम्प्ट इन्जेक्सन, MCP सुरक्षा, एजेन्टिक अर्केस्ट्रेसन, आपूर्ति श्रृंखला, र थप कुराहरू समेट्छ। शासन ढाँचाहरू भन्दा फरक, प्रत्येक आवश्यकता पास वा फेलको रूपमा जाँच गर्न लेखिएको छ।
२०२६ मा सुरक्षित सफ्टवेयर आपूर्ति श्रृंखला भनेको के हो?
२०२६ मा सुरक्षित सफ्टवेयर आपूर्ति श्रृंखला भनेको खुला-स्रोत निर्भरताहरूलाई मात्र सुरक्षित गर्नु होइन, CI/CD pipelines, र कलाकृतिहरू निर्माण गर्नुहोस्, तर एआई मोडेलहरू, एजेन्टहरू, MCP सर्भरहरू, र एआई कोडिङ उपकरणहरू पनि जुन अब सफ्टवेयर विकासको हरेक चरणमा एम्बेड गरिएको छ। एआई एजेन्टहरूको रूपमा commit कोड स्वायत्त रूपमा र मालिसियस प्याकेजहरूले एआई टूलिङलाई बढ्दो रूपमा लक्षित गर्दै, आपूर्ति श्रृंखला सुरक्षाले पूर्ण एजेन्टिक विकास जीवनचक्र समावेश गर्न विस्तार गरेको छ।




