تیره اونۍ، د زیګیني ټیم په د OWASP ګلوبل AppSec EU 2026 په ویانا کې، چیرته چې د سایبر امنیت ۸۰۰+ متخصصین د OWASP د ۲۵ کلیزې لپاره د اتریش په مرکز کې راټول شوي وو. د ایکسپو په پوړ کې دوه ورځې، په لسګونو خبرې اترې CISد Os، AppSec مشران، او DevSecOps انجنیران، او یو روښانه سیګنال: د سافټویر رسولو سلسله خوندي کول یو نوي پړاو ته داخل شوي، او ډیری سازمانونه د دې لپاره چمتو ندي.
دلته هغه څه دي چې موږ ولیدل، هغه څه چې موږ وښودل، او هغه څه چې صنعت موږ ته وایی.
هغه څه چې OWASP په ویانا کې پیل کړل
د سږ کال په کنفرانس کې د سرلیک اعلان دا وو د OWASP AISVS 1.0، د جون په ۲۴، ۲۰۲۶ کې د پیښې په جریان کې خپور شو. standard په ۱۲ فصلونو کې ۵۱۴ د تایید وړ اړتیاوې لري چې د چټک انجیکشن څخه تر MCP امنیت پورې هرڅه پوښي. د حکومتدارۍ چوکاټونو لکه NIST AI RMF یا ISO/IEC 42001 برعکس، د AISVS هر اړتیا د چک کولو، پاس کولو یا ناکامولو لپاره لیکل شوې ده. دا لومړی د ټولنې لخوا پرمخ وړل شوی، د ازموینې وړ امنیتي تایید دی. standard د مصنوعي ذهانت سیسټمونو لپاره جوړ شوی، د OWASP ASVS په تعقیب ماډل شوی، سره زر standard د ویب اپلیکیشن امنیت لپاره..
د AISVS هاخوا، د غونډې ټریک هغه ځای منعکس کړ چې د ټولنې پام یې چیرته اړولی دی. د اجنټ غوښتنلیک امنیت، MCP امنیت، د سافټویر رسولو خوندي سلسلې کړنو، د سیوري AI کشف، او په تولید کې د LLM غوښتنلیکونو ازموینې په اړه خبرې اترې د مهالویش په سر کې وې. د OWASP LLM غوره ۱۰، اجنټیک ایپس غوره ۱۰، او د MCP غوره ۱۰ نور راڅرګندیدونکي چوکاټونه ندي؛ دوی ژوندي دي standardهغه څه چې ډیری سازمانونو یې لا تر اوسه د دوی د افشا کیدو نقشه نه ده جوړه کړې. ویانا دا تشه څرګنده کړه.
هغه څه چې ژیګیني په G-08 بوت کې وښودل
موږ د کنفرانس دوه ورځې د هغه څه ښودلو لپاره وکارولې چې صنعت یې په زیاتیدونکي ډول غوښتنه کوي مګر په عمل کې یې ډیر لږ لیدل کیږي: څنګه د AI په اوږدو کې امنیت کشف کړئ، نمرې ورکړئ، او پلي کړئ چې ستاسو ټیمونه یې د پراختیا لپاره کاروي، نه یوازې هغه کوډ چې دوی یې تولیدوي.
د ویانا په نندارتون کې د زیګیني AI انوینټري لومړۍ لوبه د یوې ادارې د ټولې AI برید سطحې په ریښتیني وخت کې نقشه شوې، هر ماډل، اجنټ، MCP سرور، او AI کوډ کولو وسیله، د خطر نمرو، اړیکو ګرافونو، او یو سره. د صادراتو وړ AI-BOM د تنظیم کونکو لپاره چمتو او enterprise پیرودونکي. د غرفې ته د ډیری لیدونکو لپاره، دا لومړی ځل و چې دوی د خپل AI برید سطحه د جوړښت شوي، د پلټنې وړ انوینټري په توګه ولیده.
د AI انحصاري فایر وال د شیلډ ښودلې چې د پراختیا کونکي په پای نقطه کې د لاسلیک شتون دمخه د نصبولو دمخه د ناوړه npm پیکج بندوي. دا د سافټویر د رسولو خوندي سلسله کنټرول دی چې دودیز SCA وسایل نشي کولی، کشف چې د راوړلو په وخت کې کار کوي، نه وروسته له هغه چې پیکج لا دمخه خپل پوسټ انسټال سکریپټ چلوي.
د ډیمو وروسته خبرې اترې منظمې وې. ډیری ټیمونه ونشو کولی چې په سکرین کې پوښتنې ته ځواب ووایی: ستا په وجود کې مصنوعي ذهانت چیرته دی؟ SDLC?
درې شیان چې د ایکسپو پوړ موږ ته وویل
په غرفه او دهلیزونو کې د لسګونو خبرو اترو په جریان کې، درې موضوعات په مکرر ډول راپورته شول.
د MCP امنیت نوی ړوند ځای دی
هره ډله چې د AI کوډ کولو معاونین یا اجنټ کاري فلو چلوي د MCP سرورونه لري چې دوی په بشپړ ډول نه دي اختراع کړي. ډیری یې د اجازې لیست نلري، د چلند څارنه نلري، او د پراختیا کونکي په پای کې د پلي کولو طبقه نلري. دا یوه ځانګړې اندیښنه نده، د عامه MCP سرورونو 5.5٪ د وسیلې زهرجن نیمګړتیاوې لري، او 43٪ د قوماندې انجیکشن زیانونه لري. AISVS 1.0 د MCP امنیتي اړتیاو ته یو بشپړ فصل وقف کوي، او په ویانا کې خبرو اترو تایید کړه چې دا هغه ځای دی چې د اکمالاتي زنځیر بریدونو راتلونکی څپه به راشي.
د AI-BOM پوښتنه ریښتیا کیږي
امنیتي مشران د پلټونکو څخه غوښتنې ترلاسه کول پیل کړي دي او enterprise په سازمان کې د هر مصنوعي ذخیرې (ماډلونه، ډیټاسیټونه، اجنټان، د MCP سرورونه، او د مصنوعي ذخیرې کوډ کولو وسایل) د ماشین لوستلو وړ انوینټري لپاره پیرودونکي د دوی اړیکو، د خطر نمرو، او تنظیمي نقشې سره. ډیری سازمانونه نن ورځ نشي کولی یو تولید کړي. AI-BOM په چټکۍ سره د مصنوعي ذخیرې د زمانې ځای ناستی کیږي. SBOM، او هغه سازمانونه چې کولی شي د غوښتنې سره سم یو تولید کړي د پام وړ اطاعت او باور ګټه به ولري ځکه چې د EU AI قانون تفتیش مکلفیتونه راځي.
د سافټویر رسولو خوندي سلسله اوس د AI طبقې خوندي کولو معنی لري
د عرضې دودیز سلسله کنټرولونه (SCA, SBOM نسل، د جوړولو اصل، SLSA تصدیق) د یوې داسې نړۍ لپاره جوړ شوي وو چیرې چې انسانانو کوډ لیکلی او کڅوړې د عامه راجسترونو څخه راغلې. په 2026 کې، د AI اجنټان commit په خپلواکه توګه کوډ کول، د MCP سرورونه د کاروونکو په استازیتوب د وسیلو زنګونه اجرا کوي، او ناوړه کڅوړې د AI وسیلو مستقیم هدف ګرځولو لپاره انجینر شوي. د سافټویر رسولو سلسلې خوندي ستراتیژي چې د AI برید سطح نه پوښي نور بشپړه نه ده. ویانا دا اجماع د پلورونکو غرفو، د غونډو خبرو اترو، او د دهلیز خبرو اترو په اوږدو کې په ورته ډول ښکاره کړه.
هغه څه چې موږ له ویانا څخه اخلو
د OWASP ګلوبل AppSec EU 2026 د کیلیبریشن لپاره یو ګټور ټکی و. هغه درې خبرې اترې چې ډیری وختونه د ایکسپو په پوړ کې ترسره کیږي (د MCP امنیت، د AI-BOM چمتووالی، او په AI-اصلي کې د بشپړ سافټویر رسولو سلسله خوندي کول) SDLC) هغه خبرې اترې دي چې زیګیني د دې لپاره جوړې شوې وې.
زیرو ټرسټ کلونه وړاندې شبکې، کلاوډ او هویت ته ورسېد. د سافټویر پراختیا ژوند دوره هغه طبقه ده چې په بشپړ ډول نه ده پوښل شوې. د AI لخوا رامینځته شوي کوډ سره اوس د 40٪ لپاره حساب کوي commitپه مخکښو سازمانونو کې، او د اجنټ کاري فلو سره چې د برید سطحه د دودیزو AppSec وسیلو په پرتله ګړندۍ پراخوي، دا تشه د 2026 کال په دویمه نیمایي کې د امنیتي ټیمونو لپاره یوه تعریف کوونکې ننګونه ګرځي.
که تاسو ویانا له لاسه ورکړې وي او غواړئ هغه څه وګورئ چې موږ په بوت G-08 کې ښودلي، نو د ژورې تګ لپاره دوه لارې شتون لري: یو واخلئ د محصول سفر د پلیټ فارم په عمل کې لیدلو لپاره، یا ډیمو کتاب کړئ، او موږ به تاسو ته په سمه توګه هغه څه وښیو چې موږ د ایکسپو په پوړ کې ښودلي وو.
FAQs
OWASP AISVS څه شی دی؟
د OWASP AISVS (AI امنیتي تایید) Standard) د ټولنې لخوا پرمخ وړل شوی، د ازموینې وړ امنیتي تایید دی standard د مصنوعي ذهانت سیسټمونو لپاره جوړ شوی هدف. د جون په ۲۰۲۶ کې په OWASP ګلوبل AppSec EU ویانا کې خپور شو، دا په ۱۲ فصلونو کې ۵۱۴ تایید وړ اړتیاوې لري، چې د روزنې معلوماتو بشپړتیا، پرامپټ انجیکشن، MCP امنیت، اجنټ تنظیم، د اکمالاتو سلسله، او نور پوښښ کوي. د حکومتدارۍ چوکاټونو برعکس، هره اړتیا د بریالي یا ناکام په توګه د چک کولو لپاره لیکل شوې ده.
په ۲۰۲۶ کال کې د سافټویر خوندي رسولو سلسله څه ده؟
په ۲۰۲۶ کال کې د سافټویر د رسولو یو خوندي سلسله پدې معنی ده چې نه یوازې د خلاصې سرچینې انحصار ساتنه کوي، CI/CD pipelines، او د هنري اثارو جوړول، بلکې د AI ماډلونه، اجنټان، MCP سرورونه، او د AI کوډ کولو وسایل چې اوس د سافټویر پراختیا په هر پړاو کې شامل دي. د AI اجنټانو په توګه commit په خپلواکه توګه کوډونه او ناوړه کڅوړې په زیاتیدونکي توګه د AI وسیلو په نښه کوي، د اکمالاتو سلسله امنیت پراخه شوی ترڅو د اجنټ پراختیا بشپړ ژوند دوره شامله کړي.




