безбедан ланац снабдевања софтвером, AI BOM, MCP безбедност

OWASP Global AppSec EU 2026 Беч: Кључни закључци о безбедном ланцу снабдевања софтвером, безбедности MCP-а и AI-BOM-у

Прошле недеље, тим Xygeni је био на OWASP Global AppSec EU 2026 у Бечу, где Више од 800 стручњака за сајбер безбедност окупили су се у Аустријском центру поводом 25. годишњице OWASP-а. Два дана на изложбеном простору, десетине разговора са CISЛидери оперативних система, AppSec-а и DevSecOps инжењери, и један јасан сигнал: обезбеђивање ланца снабдевања софтвером је ушло у нову фазу, а већина организација није спремна за то.

Ево шта смо видели, шта смо показали и шта нам индустрија говори.

Шта је OWASP покренуо у Бечу

Главна објава на овогодишњој конференцији била је ОВАСП АИСВС 1.0, објављен 24. јуна 2026. године, током самог догађаја. standard Садржи 514 проверљивих захтева у 12 поглавља који покривају све, од брзог убризгавања до безбедности MCP-а. За разлику од оквира управљања као што су NIST AI RMF или ISO/IEC 42001, сваки AISVS захтев је написан да би се проверио, прошао или не прошао. То је прва безбедносна верификација коју води заједница и коју је могуће тестирати. standard наменски направљен за системе вештачке интелигенције, по узору на OWASP ASVS, златни standard за безбедност веб апликација..

Поред AISVS-а, сесија је одражавала где се пажња заједнице померила. Предавања о безбедности агентских апликација, безбедности MCP-а, праксама безбедног ланца снабдевања софтвером, детекцији сенчене вештачке интелигенције и тестирању LLM апликација у продукцији доминирала су распоредом. ОВАСП ЛЛМ Топ 10, Agentic Apps Top 10 и MCP Top 10 више нису нови оквири; они су активни standardкојима већина организација још није мапирала своју изложеност. Беч је учинио тај јаз видљивим.

Шта је Xygeni представио на штанду G-08

Искористили смо два дана конференције да демонстрирамо нешто што индустрија све више тражи, али ретко виђа у пракси: како открити, оцењивати и спроводити безбедност у целој вештачкој интелигенцији коју ваши тимови користе за развој, а не само у коду који производе.

Бечка дебитација Xygeni AI Inventory-а показала је целокупну површину AI напада једне организације мапирану у реалном времену, сваки модел, агент, MCP сервер и алат за AI кодирање, са оценама ризика, графиконима односа и... извозни AI-BOM спреман за регулаторе и enterprise купци. За већину посетилаца штанда, то је био први пут да су видели сопствену површину за вештачку инвентарску атаку приказану као структурирани, ревидирани инвентар.

Заштитни зид зависности вештачке интелигенције (AI Dependency Firewall) је демонстрирао да штит блокира злонамерни npm пакет на крајњој тачки програмера пре инсталације, пре него што је постојао потпис. Ово је безбедна контрола ланца снабдевања софтвером коју традиционално... SCA алати не могу да обезбеде детекцију која ради у тренутку преузимања, а не након што је пакет већ покренуо свој постинсталациони скрипт.

Разговори који су уследили након демонстрација били су доследни. Већина тимова није могла да одговори на питање на екрану: Где је вештачка интелигенција у твојој SDLC?

Три ствари које нам је рекао изложбени простор

Кроз десетине разговора на штанду и у ходницима, три теме су се више пута појављивале.

Безбедност МЦП-а је нова слепа тачка

Сваки тим који користи асистенте за кодирање вештачке интелигенције или агентске токове рада има MCP сервере које нису у потпуности инвентарисали. Већина нема листу дозвољених сервера, нема праћење понашања и нема слој за спровођење на крајњој тачки програмера. Ово није нишна забринутост, 5.5% јавних MCP сервера има грешке које представљају „тровање алата“, а 43% има рањивости које се односе на убризгавање команди. AISVS 1.0 посвећује цело поглавље безбедносним захтевима MCP-а, а разговори у Бечу потврдили су да ће се ту догодити следећи талас напада на ланац снабдевања.

Питање AI-BOM-а постаје стварно

Лидери безбедности почињу да добијају захтеве од ревизора и enterprise купци за машински читљив инвентар сваке вештачке интелигенције у организацији (модели, скупови података, агенти, MCP сервери и алати за вештачко кодирање) са њиховим односима, оценама ризика и регулаторним мапирањем. Већина организација данас не може да произведе један. AI-BOM брзо постаје наследник ере вештачке интелигенције. SBOM, а организације које могу да генеришу један на захтев имаће значајну предност у погледу усклађености и поверења како стижу обавезе ревизије Закона ЕУ о вештачкој интелигенцији.

Безбедан ланац снабдевања софтвером сада значи обезбеђивање слоја вештачке интелигенције

Традиционалне контроле ланца снабдевања (SCA, SBOM генерација, порекло израде, SLSA атестација) су направљени за свет у коме су људи писали код, а пакети долазили из јавних регистара. Године 2026, агенти вештачке интелигенције commit Код аутономно, MCP сервери извршавају позиве алата у име корисника, а злонамерни пакети се пројектују да директно циљају AI алате. Безбедна стратегија ланца снабдевања софтвером која не покрива површину AI напада више није потпуна. Беч је тај консензус учинио видљивим на штандовима добављача, сесијама и разговорима у ходницима.

Шта понећемо из Беча

OWASP Global AppSec EU 2026 била је корисна тачка калибрације. Три разговора која су се најчешће водила на сајму (безбедност MCP-а, спремност AI-BOM-а и обезбеђивање комплетног ланца снабдевања софтвером у AI-нативном SDLC) су разговори за које је Xygeni направљен.

Нулто поверење је стигло до мреже, облака и идентитета пре много година. Животни циклус развоја софтвера је слој који није у потпуности покривен. Пошто код генерисан вештачком интелигенцијом сада чини 40% commitу водећим организацијама, а са агентским радним процесима који шире површину напада брже него што се традиционални AppSec алати могу прилагодити, тај јаз постаје кључни изазов за безбедносне тимове у другој половини 2026. године.

Ако сте пропустили Беч и желите да видите шта смо демонстрирали на штанду Г-08, постоје два начина да се удубите: мало више обилазак производа да видите платформу у акцији, или резервишите демо, и провешћемо вас кроз оно што смо тачно показали на изложбеном простору.

ФАК

Шта је ОВАСП АИСВС?
OWASP AISVS (Верификација безбедности вештачке интелигенције) Standard) је прва безбедносна верификација коју води заједница и коју је могуће тестирати standard наменски направљен за системе вештачке интелигенције. Објављен у јуну 2026. на OWASP Global AppSec EU у Бечу, садржи 514 проверљивих захтева у 12 поглавља, који покривају интегритет података за обуку, брзо убризгавање, безбедност MCP-а, агентску оркестрацију, ланац снабдевања и још много тога. За разлику од оквира управљања, сваки захтев је написан тако да се проверава као прошао или није прошао.

Шта је безбедан ланац снабдевања софтвером у 2026. години?
Безбедан ланац снабдевања софтвером у 2026. години значи заштиту не само зависности од отвореног кода, CI/CD pipelineи граде артефакте, али и AI моделе, агенте, MCP сервере и алате за AI кодирање који су сада уграђени у сваку фазу развоја софтвера. Као AI агенти commit аутономно кодирају и злонамерни пакети све више циљају алате за вештачку интелигенцију, безбедност ланца снабдевања се проширила тако да обухвата цео животни циклус развоја агента.

sca-tools-software-composition-analysis-tools
Приоритизујте, отклоните и обезбедите ризике везане за ваш софтвер
Набавите свој бесплатни налог.
Није потребна кредитна картица.

Обезбедите свој развој и испоруку софтвера

са Xygeni пакетом производа