lanț de aprovizionare securizat cu software, IA BOM, securitate MCP

OWASP Global AppSec EU 2026 Viena: Concluzii cheie privind lanțul de aprovizionare securizat cu software, securitatea MCP și AI-BOM

Săptămâna trecută, echipa Xygeni a fost la OWASP Global AppSec UE 2026 la Viena, unde Peste 800 de experți în securitate cibernetică adunați la Centrul Austriac pentru a 25-a aniversare a OWASP. Două zile la expoziție, zeci de conversații cu CISLideri de sistem de operare, AppSec și ingineri DevSecOpsși un semnal clar: securizarea lanțului de aprovizionare cu software a intrat într-o nouă fază, iar majoritatea organizațiilor nu sunt pregătite pentru aceasta.

Iată ce am văzut, ce am arătat și ce ne spune industria.

Ce a lansat OWASP la Viena

Anunțul principal de la conferința din acest an a fost OWASP AISVS 1.0, lansat pe 24 iunie 2026, în timpul evenimentului. standard conține 514 cerințe verificabile în 12 capitole care acoperă totul, de la injectarea promptă până la securitatea MCP. Spre deosebire de cadrele de guvernanță precum NIST AI RMF sau ISO/IEC 42001, fiecare cerință AISVS este scrisă pentru a fi verificată, fie că este acceptată, fie că este eșuată. Este prima verificare a securității testabilă, condusă de comunitate. standard special conceput pentru sistemele de inteligență artificială, modelat după OWASP ASVS, aur standard pentru securitatea aplicațiilor web..

Dincolo de AISVS, sesiunea a reflectat direcțiile în care s-a îndreptat atenția comunității. Discuțiile despre securitatea aplicațiilor agentice, securitatea MCP, practicile securizate ale lanțului de aprovizionare cu software, detectarea AI în umbră și testarea aplicațiilor LLM în producție au dominat programul. OWASP LLM Top 10, Agentic Apps Top 10 și MCP Top 10 nu mai sunt framework-uri emergente; sunt live standards față de care majoritatea organizațiilor nu și-au cartografiat încă expunerea. Viena a făcut vizibilă această lacună.

Ce a prezentat Xygeni la standul G-08

Am folosit cele două zile de conferință pentru a demonstra ceva ce industria solicită din ce în ce mai mult, dar rareori vede în practică: cum să descoperim, să evaluăm și să impunem securitatea în cadrul inteligenței artificiale pe care echipele noastre o folosesc pentru dezvoltare, nu doar în codul pe care îl produc.

Debutul de la Viena al Xygeni AI Inventory a arătat întreaga suprafață de atac AI a unei organizații mapată în timp real, fiecare model, agent, server MCP și instrument de codare AI, cu scoruri de risc, grafice de relații și o... AI-BOM exportabil pregătit pentru autoritățile de reglementare și enterprise cumpărători. Pentru majoritatea vizitatorilor standului, a fost prima dată când au văzut propria suprafață de atac bazată pe inteligență artificială redată ca un inventar structurat și auditabil.

Firewall-ul AI Dependency a demonstrat că Shield blochează un pachet npm rău intenționat la nivelul endpoint-ului dezvoltatorului înainte de instalare, înainte de existența unei semnături. Acesta este controlul securizat al lanțului de aprovizionare software pe care îl folosește tradițional... SCA instrumentele nu pot oferi o detectare care funcționează în momentul preluării, nu după ce pachetul a rulat deja scriptul său postinstalare.

Conversațiile care au urmat demonstrațiilor au fost consistente. Majoritatea echipelor nu au putut răspunde la întrebarea de pe ecran: unde este IA în tine SDLC?

Trei lucruri pe care ni le-a spus parcul expozițional

În zeci de conversații de la cabină și pe holuri, trei teme au apărut în mod repetat.

Securitatea MCP este noul punct mort

Fiecare echipă care rulează asistenți de codare AI sau fluxuri de lucru agențice are servere MCP pe care nu le-au inventariat complet. Majoritatea nu au o listă de permisiuni, nu au monitorizare comportamentală și nu au un strat de aplicare la nivelul endpoint-ului dezvoltatorului. Aceasta nu este o preocupare de nișă, 5.5% dintre serverele MCP publice poartă defecte de tool-poisoning, iar 43% poartă vulnerabilități de injectare a comenzilor. AISVS 1.0 dedică un întreg capitol cerințelor de securitate MCP, iar conversațiile de la Viena au confirmat că aici va ajunge următorul val de atacuri asupra lanțului de aprovizionare.

Întrebarea AI-BOM devine reală

Liderii din domeniul securității încep să primească solicitări din partea auditorilor și enterprise cumpărători pentru un inventar lizibil de către mașină al fiecărui activ IA din organizație (modele, seturi de date, agenți, servere MCP și instrumente de codare IA) cu relațiile, scorurile de risc și maparea reglementărilor aferente. Majoritatea organizațiilor nu pot produce unul astăzi. IA-BOM devine rapid succesorul erei IA al SBOM...iar organizațiile care pot genera unul la cerere vor avea un avantaj semnificativ în materie de conformitate și încredere, pe măsură ce apar obligațiile de audit prevăzute de Legea UE privind inteligența artificială.

Securizarea lanțului de aprovizionare cu software înseamnă acum securizarea stratului de inteligență artificială

Controale tradiționale ale lanțului de aprovizionare (SCA, SBOM generație, proveniență a construcției, atestare SLSA) au fost construite pentru o lume în care oamenii scriau codul, iar pachetele proveneau din registre publice. În 2026, agenții IA commit codează autonom, serverele MCP execută apeluri de instrumente în numele utilizatorilor, iar pachete rău intenționate sunt proiectate pentru a viza direct instrumentele de inteligență artificială. O strategie securizată a lanțului de aprovizionare software care nu acoperă suprafața de atac a inteligenței artificiale nu mai este completă. Viena a făcut acest consens vizibil atât în ​​standurile furnizorilor, cât și în discuțiile din cadrul sesiunilor de discuții.

Ce reținem de la Viena

OWASP Global AppSec UE 2026 a fost un punct de calibrare util. Cele trei conversații care au loc cel mai frecvent în cadrul expoziției (securitatea MCP, pregătirea AI-BOM și securizarea întregului lanț de aprovizionare software într-un mediu nativ cu inteligență artificială) SDLC) sunt conversațiile pentru care a fost construit Xygeni.

Zero Trust a ajuns în rețea, cloud și identitate cu ani în urmă. Ciclul de viață al dezvoltării de software este stratul care nu a fost acoperit pe deplin. Codul generat de inteligența artificială reprezintă acum 40% din... commitla nivel de organizații de top, iar fluxurile de lucru agențice extind suprafața de atac mai repede decât se pot adapta instrumentele tradiționale AppSec, această lacună devine provocarea definitorie pentru echipele de securitate în a doua jumătate a anului 2026.

Dacă ați ratat Viena și doriți să vedeți ce am demonstrat la standul G-08, există două modalități de a aprofunda: faceți o... tur de produs pentru a vedea platforma în acțiune sau rezervați o demonstrațieși vă vom prezenta exact ce am prezentat la expoziție.

Întrebări frecvente

Ce este OWASP AISVS?
OWASP AISVS (Verificarea Securității prin AI) Standard) este prima verificare a securității testabilă, condusă de comunitate standard Conceput special pentru sistemele de inteligență artificială. Lansat în iunie 2026 la OWASP Global AppSec EU Viena, acesta conține 514 cerințe verificabile în 12 capitole, acoperind integritatea datelor de antrenament, injectarea promptă, securitatea MCP, orchestrarea agențică, lanțul de aprovizionare și multe altele. Spre deosebire de cadrele de guvernanță, fiecare cerință este scrisă pentru a fi verificată ca fiind acceptată sau respinsă.

Ce înseamnă un lanț de aprovizionare software securizat în 2026?
Un lanț de aprovizionare cu software securizat în 2026 înseamnă protejarea nu doar a dependențelor open-source, ci și CI/CD pipelineși construiesc artefacte, dar și modelele IA, agenții, serverele MCP și instrumentele de codare IA care sunt acum încorporate în fiecare etapă a dezvoltării software. Pe măsură ce agenții IA commit Deoarece codul este implementat autonom, iar pachetele rău intenționate vizează din ce în ce mai mult instrumentele de inteligență artificială, securitatea lanțului de aprovizionare s-a extins pentru a include întregul ciclu de viață al dezvoltării agenției.

sca-tools-software-instrumente-de-analiză-a-compoziției
Prioritizați, remediați și securizați riscurile software
Obține-ți contul gratuit.
Nu este necesar un card de credit.

Securizează-ți dezvoltarea și livrarea de software

cu suita de produse Xygeni