Prejšnji teden je bila ekipa Xygeni na OWASP Global AppSec EU 2026 na Dunaju, kjer Več kot 800 strokovnjakov za kibernetsko varnost zbrali v avstrijskem centru ob 25. obletnici OWASP. Dva dni na razstavnem prostoru, na desetine pogovorov z CISVodje operacijskih sistemov, AppSec in inženirji DevSecOps, in en jasen signal: zavarovanje dobavne verige programske opreme je vstopilo v novo fazo in večina organizacij na to ni pripravljena.
Tukaj je tisto, kar smo videli, kaj smo pokazali in kaj nam sporoča industrija.
Kaj je OWASP predstavil na Dunaju
Glavna napoved na letošnji konferenci je bila OWASP AISVS 1.0, objavljeno 24. junija 2026 med samim dogodkom. standard Vsebuje 514 preverljivih zahtev v 12 poglavjih, ki zajemajo vse od takojšnjega vbrizgavanja do varnosti MCP. Za razliko od okvirov upravljanja, kot sta NIST AI RMF ali ISO/IEC 42001, je vsaka zahteva AISVS napisana tako, da se preveri, ali je ustrezna ali ne. Gre za prvo varnostno preverjanje, ki ga vodi skupnost in ga je mogoče preizkusiti. standard namensko izdelan za sisteme umetne inteligence, po vzoru OWASP ASVS, zlati standard za varnost spletnih aplikacij..
Poleg AISVS je sklop sej odražal, kam se je pozornost skupnosti preusmerila. Na urniku so prevladovala predavanja o varnosti agentnih aplikacij, varnosti MCP, varnih praksah dobavne verige programske opreme, odkrivanju senčne umetne inteligence in testiranju aplikacij LLM v produkciji. OWASP LLM Top 10, Agentic Apps Top 10 in MCP Top 10 niso več ogrodja v nastajanju; so aktivna. standards, katerim večina organizacij še ni izdelala zemljevida svoje izpostavljenosti. Dunaj je to vrzel naredil vidno.
Kaj je Xygeni pokazal na stojnici G-08
Dva konferenčna dneva smo izkoristili za demonstracijo nečesa, kar industrija vse bolj zahteva, a v praksi le redko vidi: kako odkriti, oceniti in uveljaviti varnost v celotni umetni inteligenci, ki jo vaše ekipe uporabljajo za razvoj, ne le v kodi, ki jo ustvari.
Dunajska premiera projekta Xygeni AI Inventory je pokazala, da je bila v realnem času preslikana celotna površina napadov z umetno inteligenco v organizaciji, vsak model, agent, strežnik MCP in orodje za kodiranje z umetno inteligenco, z ocenami tveganja, grafi odnosov in izvozni AI-BOM pripravljeno za regulatorje in enterprise kupci. Za večino obiskovalcev stojnice je bilo to prvič, da so videli svojo lastno površino za napad z umetno inteligenco, prikazano kot strukturiran, pregledljiv inventar.
Požarni zid odvisnosti umetne inteligence je pokazal, da je Shield blokiral zlonamerni paket npm na končni točki razvijalca pred namestitvijo, preden je obstajal podpis. To je varen nadzor dobavne verige programske opreme, ki ga uporabljajo tradicionalni SCA orodja ne morejo zagotoviti zaznavanja, ki deluje v trenutku pridobivanja in ne po tem, ko je paket že zagnal svoj skript po namestitvi.
Pogovori, ki so sledili demonstracijam, so bili dosledni. Večina ekip ni znala odgovoriti na vprašanje na zaslonu: kje je umetna inteligenca v tebi SDLC?
Tri stvari, ki so nam jih povedali na razstavnem prostoru
V številnih pogovorih na stojnici in na hodnikih so se vedno znova pojavljale tri teme.
Varnost MCP je nova slepa pega
Vsaka ekipa, ki izvaja pomočnike za kodiranje z umetno inteligenco ali agentske delovne procese, ima strežnike MCP, ki jih ni v celoti popisala. Večina nima seznama dovoljenih, nima vedenjskega spremljanja in nima plasti izvrševanja na končni točki razvijalca. To ni nišna skrb, saj ima 5.5 % javnih strežnikov MCP napake, ki zastrupljajo orodja, 43 % pa jih ima ranljivosti za vbrizgavanje ukazov. AISVS 1.0 posveča celotno poglavje varnostnim zahtevam MCP, pogovori na Dunaju pa so potrdili, da bo prav tam pristal naslednji val napadov na dobavno verigo.
Vprašanje AI-BOM postaja resnično
Vodje varnostnih oddelkov začenjajo prejemati zahteve revizorjev in enterprise kupce za strojno berljiv popis vseh sredstev umetne inteligence v organizaciji (modeli, nabori podatkov, agenti, strežniki MCP in orodja za kodiranje umetne inteligence) z njihovimi odnosi, ocenami tveganja in regulativnim kartiranjem. Večina organizacij danes ne more izdelati takega seznama. Seznam umetne inteligence (AI-BOM) hitro postaja naslednik obdobja umetne inteligence. SBOM, organizacije, ki lahko ustvarijo enega na zahtevo, pa bodo imele znatno prednost pri skladnosti s predpisi in zaupanju, ko bodo uvedene obveznosti revizije iz zakona EU o umetni inteligenci.
Varna dobavna veriga programske opreme zdaj pomeni zavarovanje plasti umetne inteligence
Tradicionalni nadzor dobavne verige (SCA, SBOM generacija, izvor gradnje, potrditev SLSA) so bili zgrajeni za svet, kjer so ljudje pisali kodo in paketi prihajali iz javnih registrov. Leta 2026 so agenti umetne inteligence commit kodo samostojno, strežniki MCP izvajajo klice orodij v imenu uporabnikov, zlonamerni paketi pa se oblikujejo tako, da neposredno ciljajo na orodja umetne inteligence. Varna strategija dobavne verige programske opreme, ki ne pokriva površine napadov umetne inteligence, ni več popolna. Dunaj je to soglasje pokazal na stojnicah prodajalcev, pogovorih na sejah in pogovorih v hodnikih.
Kaj odnesemo z Dunaja
OWASP Global AppSec EU 2026 je bila uporabna kalibracijska točka. Trije pogovori, ki so se najpogosteje odvijali na sejmišču (varnost MCP, pripravljenost AI-BOM in zavarovanje celotne dobavne verige programske opreme v okolju, ki temelji na umetni inteligenci) SDLC) so pogovori, za katere je bil Xygeni zgrajen.
Ničelno zaupanje je pred leti doseglo omrežje, oblak in identiteto. Življenjski cikel razvoja programske opreme je plast, ki še ni bila v celoti pokrita. Koda, ustvarjena z umetno inteligenco, zdaj predstavlja 40 % commitv vodilnih organizacijah in ker agentski delovni tokovi širijo površino napadov hitreje, kot se lahko prilagodijo tradicionalna orodja AppSec, ta vrzel postaja odločilni izziv za varnostne ekipe v drugi polovici leta 2026.
Če ste zamudili Dunaj in si želite ogledati, kaj smo predstavili na stojnici G-08, obstajata dva načina, da se poglobite v to: ogled izdelka da si ogledate platformo v akciji ali rezerviraj predstavitev, in vam bomo natančno pokazali, kaj smo pokazali na razstavnem prostoru.
Pogosta vprašanja
Kaj je OWASP AISVS?
OWASP AISVS (Varnostno preverjanje z umetno inteligenco) Standard) je prvo varnostno preverjanje, ki ga vodi skupnost in ga je mogoče preizkusiti standard namensko zasnovan za sisteme umetne inteligence. Izdan junija 2026 na konferenci OWASP Global AppSec EU Dunaj, vsebuje 514 preverljivih zahtev v 12 poglavjih, ki zajemajo integriteto podatkov za učenje, takojšnje vbrizgavanje, varnost MCP, orkestracijo agentov, dobavno verigo in drugo. Za razliko od ogrodij upravljanja je vsaka zahteva napisana tako, da se preveri kot ustrezna ali neustrezna.
Kaj je varna dobavna veriga programske opreme leta 2026?
Varna dobavna veriga programske opreme leta 2026 pomeni zaščito ne le odvisnosti od odprte kode, CI/CD pipelinein gradijo artefakte, pa tudi modele umetne inteligence, agente, strežnike MCP in orodja za kodiranje umetne inteligence, ki so zdaj vgrajeni v vsako fazo razvoja programske opreme. Kot agenti umetne inteligence commit avtonomno kodiranje in zlonamerni paketi vse bolj ciljajo na orodja umetne inteligence, varnost dobavne verige pa se je razširila na celoten življenjski cikel agentnega razvoja.




