Minggu kamari, tim Xygeni aya di OWASP Global AppSec EU 2026 di Wina, dimana 800+ ahli kaamanan siber kumpul di Austria Center pikeun miéling ulang taun ka-25 OWASP. Dua dinten di lantai expo, puluhan paguneman sareng CISOs, pamimpin AppSec, sareng insinyur DevSecOps, sareng hiji sinyal anu jelas: ngamankeun ranté suplai parangkat lunak parantos lebet kana fase énggal, sareng kaseueuran organisasi tacan siap pikeun éta.
Ieu anu urang tingali, anu urang tunjukkeun, sareng naon anu dicarioskeun ku industri ka urang.
Naon anu Diluncurkeun ku OWASP di Wina
Pengumuman utama dina konferensi taun ieu nyaéta OWASP AISVS 1.0, dirilis dina 24 Juni 2026, nalika acara éta sorangan. standard Ngandung 514 sarat anu tiasa diverifikasi dina 12 bab anu ngawengku sagalana ti suntikan prompt dugi ka kaamanan MCP. Teu sapertos kerangka tata kelola sapertos NIST AI RMF atanapi ISO/IEC 42001, unggal sarat AISVS ditulis pikeun dipariksa, lulus atanapi gagal. Éta mangrupikeun verifikasi kaamanan anu didorong ku komunitas sareng tiasa diuji anu munggaran. standard dirancang husus pikeun sistem AI, dimodelkeun dumasar kana OWASP ASVS, anu emas standard pikeun kaamanan aplikasi wéb..
Salian ti AISVS, jalur sési ngagambarkeun dimana perhatian masarakat parantos ngalih. Sawala ngeunaan kaamanan aplikasi agéntik, kaamanan MCP, prakték ranté suplai parangkat lunak anu aman, deteksi bayangan AI, sareng uji coba aplikasi LLM dina produksi ngadominasi jadwal. 10 LLM Puncak OWASP, Agentic Apps Top 10, sareng MCP Top 10 sanés kerangka anu muncul deui; aranjeunna parantos hirup standardanu kalolobaan organisasi tacan memetakan paparanana. Wina ngajantenkeun celah éta katingali.
Naon anu dipidangkeun ku Xygeni di Stan G-08
Kami nganggo dua dinten konferensi pikeun nunjukkeun hiji hal anu beuki dipénta ku industri tapi jarang katingali dina praktékna: kumaha mendakan, masihan skor, sareng ngalaksanakeun kaamanan di sakumna AI anu dianggo ku tim anjeun pikeun dikembangkeun, sanés ngan ukur kode anu dihasilkeun.
Debut Xygeni AI Inventory di Wina nunjukkeun sakabéh permukaan serangan AI hiji organisasi anu dipetakan sacara real time, unggal modél, agén, server MCP, sareng alat coding AI, kalayan skor résiko, grafik hubungan, sareng hiji AI-BOM anu tiasa diékspor siap pikeun regulator sareng enterprise pembeli. Pikeun kaseueuran nu datang ka stan, éta mangrupikeun munggaran kalina aranjeunna ningali permukaan serangan AI sorangan dirender salaku inventaris anu terstruktur sareng tiasa diaudit.
AI Dependency Firewall nunjukkeun Shield ngablokir pakét npm jahat di titik tungtung pamekar sateuacan dipasang, sateuacan aya tanda tangan. Ieu mangrupikeun kontrol ranté suplai parangkat lunak aman anu tradisional SCA Pakakas teu tiasa nyayogikeun deteksi anu tiasa dianggo dina waktos dijemput, sanés saatos pakét parantos ngajalankeun skrip pasca-instalasi na.
Paguneman anu nuturkeun démo éta konsisten. Kaseueuran tim teu tiasa ngajawab patarosan dina layar: dimana AI dina awak anjeun SDLC?
Tilu Hal anu Dicaritakeun ku Lantai Expo ka Kami
Dina puluhan paguneman di stan sareng di lorong-lorong, tilu téma muncul sababaraha kali.
Kaamanan MCP nyaéta titik buta anu énggal
Unggal tim anu ngajalankeun asistén coding AI atanapi alur kerja agéntik gaduh server MCP anu teu acan diinventarisasi sacara lengkep. Kaseueuran teu gaduh daptar anu diidinan, teu aya pemantauan paripolah, sareng teu aya lapisan penegakan hukum di titik tungtung pamekar. Ieu sanés masalah khusus, 5.5% server MCP umum ngagaduhan cacad karacunan alat, sareng 43% ngagaduhan kerentanan injeksi paréntah. AISVS 1.0 ngahaturanan sadayana bab pikeun sarat kaamanan MCP, sareng paguneman di Wina mastikeun yén ieu tempat gelombang serangan ranté suplai salajengna bakal sumping.
Patarosan AI-BOM janten nyata
Pamingpin kaamanan mimiti nampi pamundut ti auditor sareng enterprise para pembeli pikeun inventaris anu tiasa dibaca mesin pikeun unggal aset AI dina organisasi (modél, sét data, agén, server MCP, sareng alat coding AI) kalayan hubunganana, skor résiko, sareng pemetaan pangaturan. Kaseueuran organisasi teu tiasa ngahasilkeun hiji ayeuna. AI-BOM gancang janten panerus jaman AI pikeun SBOM, sareng organisasi anu tiasa ngahasilkeun hiji upami dipénta bakal gaduh kaunggulan patuh sareng kapercayaan anu signifikan nalika kawajiban audit EU AI Act sumping.
Ranté suplai parangkat lunak anu aman ayeuna hartosna ngamankeun lapisan AI
Kontrol ranté suplai tradisional (SCA, SBOM generasi, asal-usul wangunan, atestasi SLSA) diwangun pikeun dunya dimana manusa nyerat kode sareng pakét asalna tina pendaptaran umum. Dina taun 2026, agén AI commit kode sacara mandiri, server MCP ngaéksekusi panggero alat atas nama pangguna, sareng pakét jahat direkayasa pikeun langsung narékahan alat AI. Strategi ranté suplai parangkat lunak anu aman anu henteu nutupan permukaan serangan AI henteu lengkep deui. Wina ngajantenkeun konsensus éta katingali di sakumna stan vendor, ceramah sési, sareng paguneman lorong.
Naon Anu Urang Candak Ti Wina
OWASP Global AppSec EU 2026 mangrupikeun titik kalibrasi anu mangpaat. Tilu paguneman anu paling sering lumangsung di lantai expo (kaamanan MCP, kesiapan AI-BOM, sareng ngamankeun ranté suplai parangkat lunak lengkep dina AI-native SDLC) nyaéta paguneman anu dijieun pikeun Xygeni.
Zero Trust parantos ngahontal jaringan, awan, sareng idéntitas mangtaun-taun ka pengker. Siklus hirup pamekaran parangkat lunak mangrupikeun lapisan anu teu acan katutupan sapinuhna. Kalayan kode anu dihasilkeun AI ayeuna nyumbang 40% tina commitdi organisasi-organisasi terkemuka, sareng kalayan alur kerja agén anu ngalegaan permukaan serangan langkung gancang tibatan anu tiasa diadaptasi ku alat AppSec tradisional, celah éta janten tantangan anu nangtukeun pikeun tim kaamanan dina satengah kadua taun 2026.
Upami anjeun sono ka Wina sareng hoyong ningali naon anu kami pidangkeun di Booth G-08, aya dua cara pikeun langkung jero: cobian tur produk ningali platform dina aksi, atanapi bukuna demo, sareng kami bakal ngajelaskeun sacara rinci naon anu kami pamerkeun di lantai expo.
FAQs
Naon ari OWASP AISVS téh?
OWASP AISVS (Verifikasi Kaamanan AI) Standard) nyaéta verifikasi kaamanan anu didorong ku komunitas sareng tiasa diuji munggaran standard Diwangun khusus pikeun sistem AI. Dirilis dina Juni 2026 di OWASP Global AppSec EU Vienna, éta ngandung 514 sarat anu tiasa diverifikasi dina 12 bab, ngawengku integritas data latihan, injeksi prompt, kaamanan MCP, orkestrasi agéntik, ranté suplai, sareng seueur deui. Teu sapertos kerangka tata kelola, unggal sarat ditulis pikeun dipariksa lulus atanapi gagal.
Naon ari ranté suplai parangkat lunak anu aman di taun 2026?
Ranté suplai parangkat lunak anu aman dina taun 2026 hartosna henteu ngan ukur ngajagi katergantungan sumber terbuka, CI/CD pipelines, sareng ngawangun artefak, tapi ogé modél AI, agén, server MCP, sareng alat coding AI anu ayeuna dipasang dina unggal tahapan pamekaran parangkat lunak. Salaku agén AI commit kode sacara mandiri sareng pakét jahat beuki narékahan alat AI, kaamanan ranté suplai parantos dimekarkeun pikeun ngalebetkeun siklus hirup pamekaran agén lengkep.




