bezpieczny łańcuch dostaw oprogramowania, AI BOM, zabezpieczenia MCP

OWASP Global AppSec EU 2026 Wiedeń: Najważniejsze wnioski dotyczące bezpiecznego łańcucha dostaw oprogramowania, bezpieczeństwa MCP i AI-BOM

W zeszłym tygodniu zespół Xygeni był w OWASP Global AppSec UE 2026 w Wiedniu, gdzie Ponad 800 ekspertów ds. cyberbezpieczeństwa zebrali się w Austria Center z okazji 25-lecia OWASP. Dwa dni na targach, dziesiątki rozmów z CISLiderzy systemów operacyjnych, AppSec i inżynierowie DevSecOpsi jeden wyraźny sygnał: zabezpieczanie łańcucha dostaw oprogramowania weszło w nową fazę i większość organizacji nie jest na nią gotowa.

Oto co zobaczyliśmy, co pokazaliśmy i co mówi nam branża.

Co OWASP uruchomił w Wiedniu

Głównym ogłoszeniem tegorocznej konferencji było: OWASP AISVS 1.0, wydany 24 czerwca 2026 roku, podczas samego wydarzenia. standard Zawiera 514 weryfikowalnych wymagań w 12 rozdziałach, obejmujących wszystko, od szybkiego wstrzykiwania po bezpieczeństwo MCP. W przeciwieństwie do ram zarządzania, takich jak NIST AI RMF czy ISO/IEC 42001, każde wymaganie AISVS jest napisane tak, aby można je było sprawdzić, zaliczyć lub odrzucić. Jest to pierwsza oparta na społeczności, testowalna weryfikacja bezpieczeństwa. standard specjalnie zaprojektowany dla systemów AI, wzorowany na OWASP ASVS, złotym standard dla bezpieczeństwa aplikacji internetowych.

Poza AISVS, program sesji odzwierciedlał kierunek, w którym przesunęła się uwaga społeczności. W programie dominowały wykłady na temat bezpieczeństwa aplikacji agentowych, bezpieczeństwa MCP, bezpiecznych praktyk w łańcuchu dostaw oprogramowania, wykrywania ukrytych zagrożeń AI oraz testowania aplikacji LLM w środowisku produkcyjnym. OWASP LLM Top 10, Agentic Apps Top 10 i MCP Top 10 nie są już nowymi frameworkami; są one już na żywo standardWiększość organizacji nie zmapowała jeszcze swojego narażenia na te czynniki. Wiedeń uwidocznił tę lukę.

Co Xygeni pokazało na stoisku G-08

Wykorzystaliśmy dwa dni konferencji, aby pokazać coś, o co branża coraz częściej prosi, ale co rzadko jest widoczne w praktyce: jak odkrywać, oceniać i egzekwować zabezpieczenia w obrębie sztucznej inteligencji, której używają Twoje zespoły do ​​rozwoju, a nie tylko w obrębie kodu, który generują.

Debiut Xygeni AI Inventory w Wiedniu pokazał całą powierzchnię ataku AI organizacji zmapowaną w czasie rzeczywistym, każdy model, agent, serwer MCP i narzędzie do kodowania AI, z wynikami ryzyka, wykresami relacji i eksportowalny AI-BOM gotowy dla regulatorów i enterprise kupujących. Dla większości odwiedzających stoisko był to pierwszy raz, kiedy zobaczyli swoją własną powierzchnię ataku AI w formie ustrukturyzowanego, audytowalnego inwentarza.

Zapora sieciowa AI Dependency Firewall pokazała, że ​​Shield blokuje złośliwy pakiet npm w punkcie końcowym programisty przed instalacją, zanim powstał podpis. To bezpieczna kontrola łańcucha dostaw oprogramowania, którą oferują tradycyjne SCA narzędzia nie są w stanie zapewnić wykrywania działającego w momencie pobierania, a nie po uruchomieniu przez pakiet skryptu poinstalacyjnego.

Rozmowy po pokazach były spójne. Większość zespołów nie potrafiła odpowiedzieć na pytanie na ekranie: gdzie jest sztuczna inteligencja w twoim SDLC?

Trzy rzeczy, które powiedziała nam hala wystawowa

W dziesiątkach rozmów przy stoisku i na korytarzach wielokrotnie pojawiały się trzy tematy.

Bezpieczeństwo MCP to nowy ślepy punkt

Każdy zespół obsługujący asystentów kodowania AI lub przepływy pracy agentów ma serwery MCP, których nie w pełni zinwentaryzował. Większość z nich nie ma listy dozwolonych, monitorowania zachowań ani warstwy egzekwowania w punkcie końcowym programisty. Nie jest to problem niszowy – 5.5% publicznych serwerów MCP zawiera luki w zabezpieczeniach, które mogą prowadzić do zatrucia narzędziami, a 43% jest podatnych na ataki typu command-injection. AISVS 1.0 poświęca cały rozdział wymogom bezpieczeństwa MCP, a rozmowy w Wiedniu potwierdziły, że to właśnie tam trafi kolejna fala ataków na łańcuchy dostaw.

Pytanie o AI-BOM staje się realne

Liderzy bezpieczeństwa zaczynają otrzymywać prośby od audytorów i enterprise nabywców na czytelny dla maszyn spis wszystkich zasobów AI w organizacji (modeli, zestawów danych, agentów, serwerów MCP i narzędzi do kodowania AI) wraz z ich relacjami, ocenami ryzyka i mapowaniem regulacyjnym. Większość organizacji nie jest w stanie go obecnie stworzyć. AI-BOM szybko staje się następcą ery AI. SBOM, a organizacje, które mogą wygenerować taki dokument na żądanie, będą miały znaczącą przewagę w zakresie zgodności i zaufania, gdy zaczną obowiązywać obowiązki audytowe wynikające z unijnej ustawy o sztucznej inteligencji.

Bezpieczny łańcuch dostaw oprogramowania oznacza teraz zabezpieczenie warstwy sztucznej inteligencji

Tradycyjne kontrole łańcucha dostaw (SCA, SBOM Generacja, pochodzenie kompilacji, atestacja SLSA) zostały stworzone dla świata, w którym kod pisali ludzie, a pakiety pochodziły z rejestrów publicznych. W 2026 roku agenci AI commit Kod autonomicznie, serwery MCP wykonują wywołania narzędzi w imieniu użytkowników, a złośliwe pakiety są projektowane tak, aby bezpośrednio atakować narzędzia AI. Strategia bezpiecznego łańcucha dostaw oprogramowania, która nie obejmuje powierzchni ataku na AI, nie jest już kompletna. Wiedeń pokazał ten konsensus zarówno na stoiskach dostawców, podczas sesji, jak i w trakcie rozmów na korytarzach.

Co zabieramy z Wiednia

OWASP Global AppSec UE 2026 był użytecznym punktem kalibracji. Trzy najczęściej powtarzające się rozmowy na targach (bezpieczeństwo MCP, gotowość AI-BOM i zabezpieczanie całego łańcucha dostaw oprogramowania w środowisku natywnym dla AI) SDLC) to rozmowy, dla których stworzono platformę Xygeni.

Zero Trust dotarło do sieci, chmury i tożsamości lata temu. Cykl życia oprogramowania to warstwa, która nie została w pełni uwzględniona. Kod generowany przez sztuczną inteligencję stanowi obecnie 40%… commitw wiodących organizacjach, a ponieważ przepływy pracy agentów zwiększają powierzchnię ataku szybciej, niż mogą dostosować się tradycyjne narzędzia AppSec, luka ta staje się decydującym wyzwaniem dla zespołów ds. bezpieczeństwa w drugiej połowie 2026 r.

Jeśli przegapiłeś Wiedeń i chcesz zobaczyć, co zaprezentowaliśmy na stoisku G-08, są dwa sposoby, aby dowiedzieć się więcej: prezentacja produktu aby zobaczyć platformę w akcji lub zarezerwować demoi opowiemy Ci dokładnie, co pokazaliśmy na targach.

FAQ

Czym jest OWASP AISVS?
OWASP AISVS (weryfikacja bezpieczeństwa sztucznej inteligencji) Standard) to pierwsza oparta na społeczności, testowalna weryfikacja bezpieczeństwa standard Stworzony specjalnie dla systemów AI. Opublikowany w czerwcu 2026 roku na konferencji OWASP Global AppSec EU w Wiedniu, zawiera 514 weryfikowalnych wymagań w 12 rozdziałach, obejmujących integralność danych szkoleniowych, szybkie wstrzykiwanie, bezpieczeństwo MCP, orkiestrację agentów, łańcuch dostaw i wiele innych. W przeciwieństwie do frameworków zarządzania, każde wymaganie jest napisane tak, aby można je było sprawdzić jako spełnione lub niespełnione.

Czym będzie bezpieczny łańcuch dostaw oprogramowania w roku 2026?
Bezpieczny łańcuch dostaw oprogramowania w roku 2026 oznacza ochronę nie tylko zależności od oprogramowania typu open source, CI/CD pipelinei artefakty, ale także modele AI, agentów, serwery MCP i narzędzia do kodowania AI, które są obecnie osadzone na każdym etapie rozwoju oprogramowania. Jako agenci AI commit kod autonomiczny, a złośliwe pakiety coraz częściej są wymierzone w narzędzia AI, bezpieczeństwo łańcucha dostaw rozszerzyło się o pełny cykl rozwoju agentów.

sca-tools-oprogramowanie-narzędzia-analizy-kompozycji
Określ priorytety, rozwiąż problemy i zabezpiecz zagrożenia związane z oprogramowaniem
Załóż darmowe konto.
Nie wymagamy karty kredytowej.

Zabezpiecz swoje oprogramowanie i dostarczanie

z pakietem produktów Xygeni