bezpečný dodávateľský reťazec softvéru, AI bom, zabezpečenie MCP

OWASP Global AppSec EU 2026 Viedeň: Kľúčové poznatky o bezpečnom dodávateľskom reťazci softvéru, bezpečnosti MCP a AI-BOM

Minulý týždeň bol tím Xygeni na OWASP Globálna bezpečnosť aplikácií EÚ 2026 vo Viedni, kde Viac ako 800 expertov na kybernetickú bezpečnosť zhromaždili sa v Austria Center pri príležitosti 25. výročia OWASP. Dva dni na výstavisku, desiatky rozhovorov s CISOS, lídri AppSec a inžinieri DevSecOps, a jeden jasný signál: zabezpečenie dodávateľského reťazca softvéru vstúpilo do novej fázy a väčšina organizácií na to nie je pripravená.

Tu je to, čo sme videli, čo sme ukázali a čo nám hovorí priemysel.

Čo OWASP spustila vo Viedni

Hlavným oznámením na tohtoročnej konferencii bolo OWASP AISVS 1.0, vydané 24. júna 2026, počas samotnej udalosti. standard obsahuje 514 overiteľných požiadaviek v 12 kapitolách, ktoré pokrývajú všetko od promptného vkladania až po bezpečnosť MCP. Na rozdiel od rámcov riadenia, ako sú NIST AI RMF alebo ISO/IEC 42001, je každá požiadavka AISVS napísaná tak, aby sa dala skontrolovať, či vyhovuje alebo nie. Ide o prvé komunitou riadené, testovateľné overenie bezpečnosti. standard špeciálne vyvinutý pre systémy umelej inteligencie, modelovaný podľa OWASP ASVS, zlatý standard pre bezpečnosť webových aplikácií..

Okrem AISVS sa sekcia stretnutí zameriavala na to, kam sa pozornosť komunity presunula. Programu dominovali diskusie o bezpečnosti agentových aplikácií, bezpečnosti MCP, bezpečných postupoch dodávateľského reťazca softvéru, detekcii tieňovej umelej inteligencie a testovaní aplikácií LLM v produkčnom prostredí. OWASP LLM Top 10, Agentic Apps Top 10 a MCP Top 10 už nie sú vznikajúce frameworky; sú aktívne standards, voči ktorým väčšina organizácií ešte nezmapovala svoju expozíciu. Viedeň túto medzeru zviditeľnila.

Čo spoločnosť Xygeni ukázala na stánku G-08

Dva dni konferencie sme využili na to, aby sme demonštrovali niečo, čo odvetvie čoraz viac žiada, ale v praxi vidí len zriedka: ako objaviť, hodnotiť a presadzovať bezpečnosť v celej umelej inteligencii, ktorú vaše tímy používajú na vývoj, nielen v kóde, ktorý vytvárajú.

Viedenská premiéra Xygeni AI Inventory ukázala, že celá oblasť útokov AI v organizácii bola zmapovaná v reálnom čase, každý model, agent, MCP server a nástroj na kódovanie AI, spolu s rizikovými skóre, grafmi vzťahov a... exportovateľný kusovník s umelou inteligenciou pripravené pre regulačné orgány a enterprise kupujúci. Pre väčšinu návštevníkov stánku to bolo prvýkrát, čo videli svoj vlastný povrch útoku umelou inteligenciou vykreslený ako štruktúrovaný, auditovateľný inventár.

Firewall závislostí umelej inteligencie demonštroval, že Shield blokuje škodlivý balík npm na koncovom bode vývojára pred inštaláciou, ešte predtým, ako existoval podpis. Ide o bezpečnú kontrolu dodávateľského reťazca softvéru, ktorú používajú tradičné... SCA nástroje nedokážu poskytnúť detekciu, ktorá funguje v momente načítania, nie po tom, čo balík už spustil svoj postinštalačný skript.

Rozhovory, ktoré nasledovali po ukážkach, boli konzistentné. Väčšina tímov nevedela odpovedať na otázku na obrazovke: kde je v tebe umelá inteligencia SDLC?

Tri veci, ktoré nám povedala výstavná plocha

Počas desiatok rozhovorov v stánku a na chodbách sa opakovane objavovali tri témy.

Bezpečnosť MCP je novým slepým bodom

Každý tím, ktorý prevádzkuje asistentov kódovania s umelou inteligenciou alebo agentské pracovné postupy, má MCP servery, ktoré nie sú úplne inventarizované. Väčšina z nich nemá žiadny zoznam povolených položiek, žiadne monitorovanie správania ani žiadnu vrstvu presadzovania na strane vývojára. Toto nie je len úzky problém, 5.5 % verejných MCP serverov má chyby spôsobujúce otravu nástrojov a 43 % má zraniteľnosti spôsobujúce vkladanie príkazov. AISVS 1.0 venuje celú kapitolu bezpečnostným požiadavkám MCP a rozhovory vo Viedni potvrdili, že práve tam dopadne ďalšia vlna útokov na dodávateľský reťazec.

Otázka AI-BOM sa stáva reálnou

Vedúci pracovníci v oblasti bezpečnosti začínajú dostávať žiadosti od audítorov a enterprise kupujúci pre strojovo čitateľný inventár všetkých aktív umelej inteligencie v organizácii (modely, súbory údajov, agenti, servery MCP a nástroje na kódovanie umelej inteligencie) s ich vzťahmi, skóre rizika a mapovaním regulačných predpisov. Väčšina organizácií dnes nevie takýto inventár vytvoriť. Zoznam AI-BOM sa rýchlo stáva nástupcom éry umelej inteligencie. SBOMa organizácie, ktoré dokážu vygenerovať jeden na požiadanie, budú mať značnú výhodu v oblasti dodržiavania predpisov a dôveryhodnosti, keďže nadobudnú účinnosť auditové povinnosti vyplývajúce zo zákona EÚ o umelej inteligencii.

Bezpečný dodávateľský reťazec softvéru teraz znamená zabezpečenie vrstvy umelej inteligencie

Tradičné kontroly dodávateľského reťazca (SCA, SBOM generácia, pôvod zostavenia, atestácia SLSA) boli vytvorené pre svet, kde ľudia písali kód a balíky pochádzali z verejných registrov. V roku 2026 agenti umelej inteligencie commit kód autonómne, servery MCP vykonávajú volania nástrojov v mene používateľov a vyvíjajú sa škodlivé balíky, ktoré sú priamo zamerané na nástroje umelej inteligencie. Bezpečná stratégia dodávateľského reťazca softvéru, ktorá nepokrýva povrch útoku umelej inteligencie, už nie je úplná. Viedeň tento konsenzus zviditeľnila na stánkoch dodávateľov, prednáškach aj v chodbách.

Čo si odnášame z Viedne

OWASP Globálna bezpečnosť aplikácií EÚ 2026 bol užitočným kalibračným bodom. Tri rozhovory, ktoré sa najčastejšie odohrávali na výstavisku (zabezpečenie MCP, pripravenosť AI-BOM a zabezpečenie celého dodávateľského reťazca softvéru v prostredí s umelou inteligenciou) SDLC) sú konverzácie, pre ktoré bol Xygeni vytvorený.

Nulová dôvera sa do sietí, cloudu a identity dostala už pred rokmi. Životný cyklus vývoja softvéru je vrstva, ktorá ešte nebola úplne pokrytá. Kód generovaný umelou inteligenciou teraz tvorí 40 %... commitvo popredných organizáciách a keďže agentické pracovné postupy rozširujú povrch útoku rýchlejšie, ako sa dokážu prispôsobiť tradičné nástroje AppSec, táto medzera sa stáva určujúcou výzvou pre bezpečnostné tímy v druhej polovici roka 2026.

Ak ste zmeškali Viedeň a chcete vidieť, čo sme predviedli na stánku G-08, existujú dva spôsoby, ako sa do toho pustiť hlbšie: prehliadka produktu vidieť platformu v akcii, alebo rezervovať ukážkua my vám presne ukážeme, čo sme na výstavisku predviedli.

Často kladené otázky

Čo je OWASP AISVS?
OWASP AISVS (Overenie bezpečnosti AI) Standard) je prvé komunitne riadené, testovateľné bezpečnostné overenie standard účelovo vytvorený pre systémy umelej inteligencie. Vydaný bol v júni 2026 na konferencii OWASP Global AppSec EU Viedeň a obsahuje 514 overiteľných požiadaviek v 12 kapitolách, ktoré pokrývajú integritu tréningových dát, prompt injection, bezpečnosť MCP, orchestráciu agentov, dodávateľský reťazec a ďalšie. Na rozdiel od rámcov riadenia je každá požiadavka napísaná tak, aby sa dala skontrolovať ako úspešná alebo neúspešná.

Čo je bezpečný dodávateľský reťazec softvéru v roku 2026?
Bezpečný dodávateľský reťazec softvéru v roku 2026 znamená ochranu nielen závislostí od open source zdrojového kódu, CI/CD pipelinea vytvárať artefakty, ale aj modely umelej inteligencie, agentov, serverov MCP a kódovacích nástrojov umelej inteligencie, ktoré sú teraz zabudované v každej fáze vývoja softvéru. Ako agenti umelej inteligencie commit kód autonómne a škodlivé balíky sa čoraz viac zameriavajú na nástroje umelej inteligencie, bezpečnosť dodávateľského reťazca sa rozšírila o celý životný cyklus vývoja agentov.

nástroje na analýzu zloženia softvéru SCA
Stanovte si priority, odstraňujte a zabezpečte svoje softvérové ​​riziká
Získajte svoj bezplatný účet.
Nie je potrebná kreditná karta.

Zabezpečte si vývoj a dodávku softvéru

s produktovým balíkom Xygeni