ਪਿਛਲੇ ਹਫ਼ਤੇ, ਜ਼ਾਇਗੇਨੀ ਟੀਮ ਇੱਥੇ ਸੀ OWASP ਗਲੋਬਲ ਐਪਸੇਕ EU 2026 ਵਿਯੇਨ੍ਨਾ ਵਿੱਚ, ਜਿੱਥੇ 800+ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰ OWASP ਦੀ 25ਵੀਂ ਵਰ੍ਹੇਗੰਢ ਲਈ ਆਸਟਰੀਆ ਸੈਂਟਰ ਵਿਖੇ ਇਕੱਠੇ ਹੋਏ। ਐਕਸਪੋ ਫਲੋਰ 'ਤੇ ਦੋ ਦਿਨ, ਦਰਜਨਾਂ ਗੱਲਬਾਤਾਂ ਨਾਲ CISਓਐਸ, ਐਪਸੇਕ ਲੀਡਰ, ਅਤੇ ਡੇਵਸੇਕਓਪਸ ਇੰਜੀਨੀਅਰ, ਅਤੇ ਇੱਕ ਸਪੱਸ਼ਟ ਸੰਕੇਤ: ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ ਇੱਕ ਨਵੇਂ ਪੜਾਅ ਵਿੱਚ ਦਾਖਲ ਹੋ ਗਿਆ ਹੈ, ਅਤੇ ਜ਼ਿਆਦਾਤਰ ਸੰਗਠਨ ਇਸਦੇ ਲਈ ਤਿਆਰ ਨਹੀਂ ਹਨ।
ਇਹ ਉਹ ਹੈ ਜੋ ਅਸੀਂ ਦੇਖਿਆ, ਅਸੀਂ ਕੀ ਦਿਖਾਇਆ, ਅਤੇ ਉਦਯੋਗ ਸਾਨੂੰ ਕੀ ਦੱਸ ਰਿਹਾ ਹੈ।
OWASP ਨੇ ਵਿਯੇਨ੍ਨਾ ਵਿੱਚ ਕੀ ਸ਼ੁਰੂ ਕੀਤਾ
ਇਸ ਸਾਲ ਦੇ ਸੰਮੇਲਨ ਵਿੱਚ ਮੁੱਖ ਐਲਾਨ ਇਹ ਸੀ OWASP AISVS 1.0, 24 ਜੂਨ, 2026 ਨੂੰ ਪ੍ਰੋਗਰਾਮ ਦੌਰਾਨ ਹੀ ਰਿਲੀਜ਼ ਹੋਇਆ। standard 12 ਅਧਿਆਵਾਂ ਵਿੱਚ 514 ਪ੍ਰਮਾਣਿਤ ਜ਼ਰੂਰਤਾਂ ਹਨ ਜੋ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਤੋਂ ਲੈ ਕੇ MCP ਸੁਰੱਖਿਆ ਤੱਕ ਹਰ ਚੀਜ਼ ਨੂੰ ਕਵਰ ਕਰਦੀਆਂ ਹਨ। NIST AI RMF ਜਾਂ ISO/IEC 42001 ਵਰਗੇ ਗਵਰਨੈਂਸ ਫਰੇਮਵਰਕ ਦੇ ਉਲਟ, ਹਰੇਕ AISVS ਜ਼ਰੂਰਤ ਨੂੰ ਜਾਂਚਣ, ਪਾਸ ਕਰਨ ਜਾਂ ਅਸਫਲ ਕਰਨ ਲਈ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਪਹਿਲਾ ਕਮਿਊਨਿਟੀ-ਸੰਚਾਲਿਤ, ਜਾਂਚਯੋਗ ਸੁਰੱਖਿਆ ਪੁਸ਼ਟੀਕਰਨ ਹੈ। standard AI ਸਿਸਟਮਾਂ ਲਈ ਮਕਸਦ-ਬਣਾਇਆ ਗਿਆ, OWASP ASVS ਦੇ ਮਾਡਲ 'ਤੇ ਬਣਾਇਆ ਗਿਆ, ਸੋਨਾ standard ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਲਈ..
AISVS ਤੋਂ ਪਰੇ, ਸੈਸ਼ਨ ਟ੍ਰੈਕ ਨੇ ਦਿਖਾਇਆ ਕਿ ਭਾਈਚਾਰੇ ਦਾ ਧਿਆਨ ਕਿੱਥੇ ਗਿਆ ਹੈ। ਏਜੰਟਿਕ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ, MCP ਸੁਰੱਖਿਆ, ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਅਭਿਆਸਾਂ, ਸ਼ੈਡੋ AI ਖੋਜ, ਅਤੇ ਉਤਪਾਦਨ ਵਿੱਚ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀ ਜਾਂਚ 'ਤੇ ਗੱਲਬਾਤ ਸ਼ਡਿਊਲ 'ਤੇ ਹਾਵੀ ਰਹੀ। OWASP LLM ਸਿਖਰਲੇ 10, ਏਜੰਟਿਕ ਐਪਸ ਟੌਪ 10, ਅਤੇ ਐਮਸੀਪੀ ਟੌਪ 10 ਹੁਣ ਉੱਭਰ ਰਹੇ ਫਰੇਮਵਰਕ ਨਹੀਂ ਹਨ; ਉਹ ਲਾਈਵ ਹਨ। standardਜਿਨ੍ਹਾਂ ਦੇ ਵਿਰੁੱਧ ਜ਼ਿਆਦਾਤਰ ਸੰਗਠਨਾਂ ਨੇ ਅਜੇ ਤੱਕ ਆਪਣੇ ਐਕਸਪੋਜਰ ਨੂੰ ਮੈਪ ਨਹੀਂ ਕੀਤਾ ਹੈ। ਵਿਯੇਨ੍ਨਾ ਨੇ ਉਸ ਪਾੜੇ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ।
ਬੂਥ G-08 'ਤੇ ਜ਼ਾਇਗੇਨੀ ਨੇ ਕੀ ਦਿਖਾਇਆ
ਅਸੀਂ ਦੋ ਕਾਨਫਰੰਸ ਦਿਨਾਂ ਦੀ ਵਰਤੋਂ ਕੁਝ ਅਜਿਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨ ਲਈ ਕੀਤੀ ਜੋ ਉਦਯੋਗ ਵੱਧ ਤੋਂ ਵੱਧ ਮੰਗ ਰਿਹਾ ਹੈ ਪਰ ਅਮਲ ਵਿੱਚ ਘੱਟ ਹੀ ਦੇਖਿਆ ਜਾ ਰਿਹਾ ਹੈ: ਤੁਹਾਡੀਆਂ ਟੀਮਾਂ ਦੁਆਰਾ ਵਿਕਸਤ ਕੀਤੇ ਗਏ ਕੋਡ ਨੂੰ ਹੀ ਨਹੀਂ, ਸਗੋਂ AI ਵਿੱਚ ਸੁਰੱਖਿਆ ਨੂੰ ਕਿਵੇਂ ਖੋਜਣਾ, ਸਕੋਰ ਕਰਨਾ ਅਤੇ ਲਾਗੂ ਕਰਨਾ ਹੈ।
Xygeni AI ਇਨਵੈਂਟਰੀ ਦੇ ਵਿਯੇਨ੍ਨਾ ਡੈਬਿਊ ਨੇ ਇੱਕ ਸੰਗਠਨ ਦੇ ਪੂਰੇ AI ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਅਸਲ ਸਮੇਂ ਵਿੱਚ ਮੈਪ ਕੀਤਾ, ਹਰੇਕ ਮਾਡਲ, ਏਜੰਟ, MCP ਸਰਵਰ, ਅਤੇ AI ਕੋਡਿੰਗ ਟੂਲ, ਜੋਖਮ ਸਕੋਰ, ਸਬੰਧ ਗ੍ਰਾਫ, ਅਤੇ ਇੱਕ ਦੇ ਨਾਲ ਦਿਖਾਇਆ। ਨਿਰਯਾਤਯੋਗ AI-BOM ਰੈਗੂਲੇਟਰਾਂ ਲਈ ਤਿਆਰ ਅਤੇ enterprise ਖਰੀਦਦਾਰ। ਬੂਥ 'ਤੇ ਆਉਣ ਵਾਲੇ ਜ਼ਿਆਦਾਤਰ ਸੈਲਾਨੀਆਂ ਲਈ, ਇਹ ਪਹਿਲੀ ਵਾਰ ਸੀ ਜਦੋਂ ਉਨ੍ਹਾਂ ਨੇ ਆਪਣੀ ਖੁਦ ਦੀ AI ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਇੱਕ ਢਾਂਚਾਗਤ, ਆਡੀਟੇਬਲ ਵਸਤੂ ਸੂਚੀ ਦੇ ਰੂਪ ਵਿੱਚ ਪੇਸ਼ ਕੀਤਾ ਸੀ।
ਏਆਈ ਡਿਪੈਂਡੈਂਸੀ ਫਾਇਰਵਾਲ ਨੇ ਸ਼ੀਲਡ ਨੂੰ ਡਿਵੈਲਪਰ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਇੱਕ ਦਸਤਖਤ ਦੇ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ, ਇੰਸਟਾਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਖਤਰਨਾਕ npm ਪੈਕੇਜ ਨੂੰ ਬਲੌਕ ਕਰਨ ਦਾ ਪ੍ਰਦਰਸ਼ਨ ਕੀਤਾ। ਇਹ ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਕੰਟਰੋਲ ਹੈ ਜੋ ਰਵਾਇਤੀ SCA ਟੂਲ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰ ਸਕਦੇ, ਖੋਜ ਜੋ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਸਮੇਂ ਕੰਮ ਕਰਦੀ ਹੈ, ਨਾ ਕਿ ਪੈਕੇਜ ਦੁਆਰਾ ਪਹਿਲਾਂ ਹੀ ਆਪਣੀ ਪੋਸਟਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਚਲਾਉਣ ਤੋਂ ਬਾਅਦ।
ਡੈਮੋ ਤੋਂ ਬਾਅਦ ਹੋਈਆਂ ਗੱਲਬਾਤਾਂ ਇਕਸਾਰ ਸਨ। ਜ਼ਿਆਦਾਤਰ ਟੀਮਾਂ ਸਕ੍ਰੀਨ 'ਤੇ ਸਵਾਲ ਦਾ ਜਵਾਬ ਨਹੀਂ ਦੇ ਸਕੀਆਂ: ਤੁਹਾਡੇ ਵਿੱਚ AI ਕਿੱਥੇ ਹੈ? SDLC?
ਐਕਸਪੋ ਫਲੋਰ ਨੇ ਸਾਨੂੰ ਤਿੰਨ ਗੱਲਾਂ ਦੱਸੀਆਂ
ਬੂਥ ਅਤੇ ਹਾਲਵੇਅ ਵਿੱਚ ਦਰਜਨਾਂ ਗੱਲਬਾਤਾਂ ਦੌਰਾਨ, ਤਿੰਨ ਵਿਸ਼ੇ ਵਾਰ-ਵਾਰ ਸਾਹਮਣੇ ਆਏ।
ਐਮਸੀਪੀ ਸੁਰੱਖਿਆ ਨਵੀਂ ਅੰਨ੍ਹਾ ਸਥਾਨ ਹੈ
AI ਕੋਡਿੰਗ ਅਸਿਸਟੈਂਟ ਜਾਂ ਏਜੰਟਿਕ ਵਰਕਫਲੋ ਚਲਾ ਰਹੀ ਹਰ ਟੀਮ ਕੋਲ MCP ਸਰਵਰ ਹੁੰਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਉਹਨਾਂ ਨੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਇਨਵੈਂਟਰੀ ਨਹੀਂ ਕੀਤੀ ਹੁੰਦੀ। ਜ਼ਿਆਦਾਤਰ ਕੋਲ ਕੋਈ ਅਲਾਉਲਿਸਟ ਨਹੀਂ ਹੁੰਦੀ, ਕੋਈ ਵਿਵਹਾਰਕ ਨਿਗਰਾਨੀ ਨਹੀਂ ਹੁੰਦੀ, ਅਤੇ ਡਿਵੈਲਪਰ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਕੋਈ ਲਾਗੂ ਕਰਨ ਵਾਲੀ ਪਰਤ ਨਹੀਂ ਹੁੰਦੀ। ਇਹ ਕੋਈ ਖਾਸ ਚਿੰਤਾ ਨਹੀਂ ਹੈ, 5.5% ਜਨਤਕ MCP ਸਰਵਰਾਂ ਵਿੱਚ ਟੂਲ-ਪੋਇਜ਼ਨਿੰਗ ਖਾਮੀਆਂ ਹੁੰਦੀਆਂ ਹਨ, ਅਤੇ 43% ਵਿੱਚ ਕਮਾਂਡ-ਇੰਜੈਕਸ਼ਨ ਕਮਜ਼ੋਰੀਆਂ ਹੁੰਦੀਆਂ ਹਨ। AISVS 1.0 MCP ਸੁਰੱਖਿਆ ਜ਼ਰੂਰਤਾਂ ਨੂੰ ਇੱਕ ਪੂਰਾ ਅਧਿਆਇ ਸਮਰਪਿਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਵਿਯੇਨ੍ਨਾ ਵਿਖੇ ਗੱਲਬਾਤ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਕਿ ਇਹ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ ਸਪਲਾਈ ਚੇਨ ਹਮਲਿਆਂ ਦੀ ਅਗਲੀ ਲਹਿਰ ਆਵੇਗੀ।
ਏਆਈ-ਬੀਓਐਮ ਦਾ ਸਵਾਲ ਅਸਲ ਹੁੰਦਾ ਜਾ ਰਿਹਾ ਹੈ
ਸੁਰੱਖਿਆ ਆਗੂਆਂ ਨੂੰ ਆਡੀਟਰਾਂ ਤੋਂ ਬੇਨਤੀਆਂ ਮਿਲਣੀਆਂ ਸ਼ੁਰੂ ਹੋ ਗਈਆਂ ਹਨ ਅਤੇ enterprise ਸੰਗਠਨ ਵਿੱਚ ਹਰੇਕ AI ਸੰਪਤੀ (ਮਾਡਲ, ਡੇਟਾਸੈੱਟ, ਏਜੰਟ, MCP ਸਰਵਰ, ਅਤੇ AI ਕੋਡਿੰਗ ਟੂਲ) ਦੀ ਉਹਨਾਂ ਦੇ ਸਬੰਧਾਂ, ਜੋਖਮ ਸਕੋਰਾਂ ਅਤੇ ਰੈਗੂਲੇਟਰੀ ਮੈਪਿੰਗ ਦੇ ਨਾਲ ਇੱਕ ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਵਸਤੂ ਸੂਚੀ ਲਈ ਖਰੀਦਦਾਰ। ਜ਼ਿਆਦਾਤਰ ਸੰਗਠਨ ਅੱਜ ਇੱਕ ਪੈਦਾ ਨਹੀਂ ਕਰ ਸਕਦੇ। AI-BOM ਤੇਜ਼ੀ ਨਾਲ AI-ਯੁੱਗ ਦਾ ਉੱਤਰਾਧਿਕਾਰੀ ਬਣ ਰਿਹਾ ਹੈ SBOM, ਅਤੇ ਉਹ ਸੰਸਥਾਵਾਂ ਜੋ ਮੰਗ 'ਤੇ ਇੱਕ ਪੈਦਾ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਉਹਨਾਂ ਨੂੰ EU AI ਐਕਟ ਆਡਿਟ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੇ ਆਉਣ 'ਤੇ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਪਾਲਣਾ ਅਤੇ ਵਿਸ਼ਵਾਸ ਫਾਇਦਾ ਹੋਵੇਗਾ।
ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਦਾ ਅਰਥ ਹੈ ਹੁਣ ਏਆਈ ਲੇਅਰ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ
ਰਵਾਇਤੀ ਸਪਲਾਈ ਚੇਨ ਕੰਟਰੋਲ (SCA, SBOM ਪੀੜ੍ਹੀ, ਨਿਰਮਾਣ ਉਤਪਤੀ, SLSA ਪ੍ਰਮਾਣੀਕਰਨ) ਇੱਕ ਅਜਿਹੀ ਦੁਨੀਆਂ ਲਈ ਬਣਾਏ ਗਏ ਸਨ ਜਿੱਥੇ ਮਨੁੱਖ ਕੋਡ ਲਿਖਦੇ ਸਨ ਅਤੇ ਪੈਕੇਜ ਜਨਤਕ ਰਜਿਸਟਰੀਆਂ ਤੋਂ ਆਉਂਦੇ ਸਨ। 2026 ਵਿੱਚ, AI ਏਜੰਟ commit ਕੋਡ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ, MCP ਸਰਵਰ ਉਪਭੋਗਤਾਵਾਂ ਵੱਲੋਂ ਟੂਲ ਕਾਲਾਂ ਨੂੰ ਚਲਾਉਂਦੇ ਹਨ, ਅਤੇ ਖਤਰਨਾਕ ਪੈਕੇਜਾਂ ਨੂੰ ਸਿੱਧੇ AI ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ। ਇੱਕ ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਰਣਨੀਤੀ ਜੋ AI ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਕਵਰ ਨਹੀਂ ਕਰਦੀ ਹੈ ਹੁਣ ਪੂਰੀ ਨਹੀਂ ਹੈ। ਵਿਯੇਨ੍ਨਾ ਨੇ ਉਸ ਸਹਿਮਤੀ ਨੂੰ ਵਿਕਰੇਤਾ ਬੂਥਾਂ, ਸੈਸ਼ਨ ਗੱਲਬਾਤ ਅਤੇ ਹਾਲਵੇਅ ਗੱਲਬਾਤ ਵਿੱਚ ਇੱਕੋ ਜਿਹੇ ਦਿਖਾਈ ਦਿੱਤਾ।
ਅਸੀਂ ਵੀਏਨਾ ਤੋਂ ਕੀ ਲੈਂਦੇ ਹਾਂ
OWASP ਗਲੋਬਲ ਐਪਸੇਕ EU 2026 ਇੱਕ ਲਾਭਦਾਇਕ ਕੈਲੀਬ੍ਰੇਸ਼ਨ ਬਿੰਦੂ ਸੀ। ਐਕਸਪੋ ਫਲੋਰ 'ਤੇ ਤਿੰਨ ਵਾਰ ਗੱਲਬਾਤ ਸਭ ਤੋਂ ਵੱਧ ਹੋ ਰਹੀ ਸੀ (MCP ਸੁਰੱਖਿਆ, AI-BOM ਤਿਆਰੀ, ਅਤੇ ਇੱਕ AI-ਨੇਟਿਵ ਵਿੱਚ ਪੂਰੀ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ) SDLC) ਉਹ ਗੱਲਬਾਤ ਹਨ ਜਿਨ੍ਹਾਂ ਲਈ Xygeni ਬਣਾਈ ਗਈ ਸੀ।
ਜ਼ੀਰੋ ਟਰੱਸਟ ਕਈ ਸਾਲ ਪਹਿਲਾਂ ਨੈੱਟਵਰਕ, ਕਲਾਉਡ ਅਤੇ ਪਛਾਣ ਤੱਕ ਪਹੁੰਚ ਗਿਆ ਸੀ। ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਜੀਵਨ ਚੱਕਰ ਉਹ ਪਰਤ ਹੈ ਜੋ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕਵਰ ਨਹੀਂ ਕੀਤੀ ਗਈ ਹੈ। AI-ਤਿਆਰ ਕੀਤੇ ਕੋਡ ਦੇ ਨਾਲ ਹੁਣ 40% commitਪ੍ਰਮੁੱਖ ਸੰਗਠਨਾਂ ਵਿੱਚ, ਅਤੇ ਏਜੰਟ ਵਰਕਫਲੋਜ਼ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਰਵਾਇਤੀ ਐਪਸੇਕ ਟੂਲਸ ਦੇ ਅਨੁਕੂਲ ਹੋਣ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਵਧਾ ਰਹੇ ਹਨ, ਇਹ ਪਾੜਾ 2026 ਦੇ ਦੂਜੇ ਅੱਧ ਵਿੱਚ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਲਈ ਪਰਿਭਾਸ਼ਿਤ ਚੁਣੌਤੀ ਬਣ ਰਿਹਾ ਹੈ।
ਜੇਕਰ ਤੁਸੀਂ ਵਿਯੇਨ੍ਨਾ ਨੂੰ ਖੁੰਝਾਇਆ ਹੈ ਅਤੇ ਬੂਥ G-08 'ਤੇ ਅਸੀਂ ਕੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ ਹੈ, ਉਹ ਦੇਖਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਡੂੰਘਾਈ ਵਿੱਚ ਜਾਣ ਦੇ ਦੋ ਤਰੀਕੇ ਹਨ: ਇੱਕ ਲਓ ਉਤਪਾਦ ਟੂਰ ਪਲੇਟਫਾਰਮ ਨੂੰ ਕਾਰਵਾਈ ਵਿੱਚ ਦੇਖਣ ਲਈ, ਜਾਂ ਇੱਕ ਡੈਮੋ ਬੁੱਕ ਕਰੋ, ਅਤੇ ਅਸੀਂ ਤੁਹਾਨੂੰ ਐਕਸਪੋ ਫਲੋਰ 'ਤੇ ਜੋ ਦਿਖਾਇਆ ਸੀ, ਉਸ ਬਾਰੇ ਦੱਸਾਂਗੇ।
ਸਵਾਲ
OWASP AISVS ਕੀ ਹੈ?
OWASP AISVS (AI ਸੁਰੱਖਿਆ ਤਸਦੀਕ) Standard) ਪਹਿਲਾ ਕਮਿਊਨਿਟੀ-ਸੰਚਾਲਿਤ, ਜਾਂਚਯੋਗ ਸੁਰੱਖਿਆ ਤਸਦੀਕ ਹੈ standard AI ਸਿਸਟਮਾਂ ਲਈ ਮਕਸਦ-ਬਣਾਇਆ ਗਿਆ। ਜੂਨ 2026 ਵਿੱਚ OWASP ਗਲੋਬਲ ਐਪਸੇਕ EU ਵਿਯੇਨ੍ਨਾ ਵਿਖੇ ਜਾਰੀ ਕੀਤਾ ਗਿਆ, ਇਸ ਵਿੱਚ 12 ਅਧਿਆਵਾਂ ਵਿੱਚ 514 ਪ੍ਰਮਾਣਿਤ ਜ਼ਰੂਰਤਾਂ ਹਨ, ਜੋ ਸਿਖਲਾਈ ਡੇਟਾ ਇਕਸਾਰਤਾ, ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ, MCP ਸੁਰੱਖਿਆ, ਏਜੰਟਿਕ ਆਰਕੈਸਟ੍ਰੇਸ਼ਨ, ਸਪਲਾਈ ਚੇਨ, ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਨੂੰ ਕਵਰ ਕਰਦੀਆਂ ਹਨ। ਗਵਰਨੈਂਸ ਫਰੇਮਵਰਕ ਦੇ ਉਲਟ, ਹਰ ਜ਼ਰੂਰਤ ਨੂੰ ਪਾਸ ਜਾਂ ਫੇਲ ਵਜੋਂ ਜਾਂਚਣ ਲਈ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ।
2026 ਵਿੱਚ ਇੱਕ ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਕੀ ਹੈ?
2026 ਵਿੱਚ ਇੱਕ ਸੁਰੱਖਿਅਤ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਦਾ ਮਤਲਬ ਹੈ ਨਾ ਸਿਰਫ਼ ਓਪਨ-ਸੋਰਸ ਨਿਰਭਰਤਾਵਾਂ ਦੀ ਰੱਖਿਆ ਕਰਨਾ, CI/CD pipelines, ਅਤੇ ਕਲਾਕ੍ਰਿਤੀਆਂ ਬਣਾਉਣ, ਪਰ ਨਾਲ ਹੀ AI ਮਾਡਲ, ਏਜੰਟ, MCP ਸਰਵਰ, ਅਤੇ AI ਕੋਡਿੰਗ ਟੂਲ ਜੋ ਹੁਣ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਦੇ ਹਰ ਪੜਾਅ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ। AI ਏਜੰਟਾਂ ਦੇ ਤੌਰ 'ਤੇ commit ਕੋਡ ਆਟੋਨੋਮਸਲੀ ਅਤੇ ਖਤਰਨਾਕ ਪੈਕੇਜ AI ਟੂਲਿੰਗ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ, ਸਪਲਾਈ ਚੇਨ ਸੁਰੱਖਿਆ ਦਾ ਵਿਸਤਾਰ ਹੋ ਗਿਆ ਹੈ ਜਿਸ ਵਿੱਚ ਪੂਰਾ ਏਜੰਟਿਕ ਵਿਕਾਸ ਜੀਵਨ ਚੱਕਰ ਸ਼ਾਮਲ ਹੋ ਗਿਆ ਹੈ।




