säker mjukvaruleveranskedja, AI BOM, MCP-säkerhet

OWASP Global AppSec EU 2026 Wien: Viktiga slutsatser om säker programvaruleveranskedja, MCP-säkerhet och AI-BOM

Förra veckan var Xygeni-teamet på OWASP Global AppSec EU 2026 i Wien, där 800+ cybersäkerhetsexperter samlades på Austria Center för OWASP:s 25-årsjubileum. Två dagar på mässgolvet, dussintals samtal med CISOperativsystem, AppSec-ledare och DevSecOps-ingenjörer, och en tydlig signal: att säkra programvaruleveranskedjan har gått in i en ny fas, och de flesta organisationer är inte redo för det.

Här är vad vi såg, vad vi visade och vad branschen berättar för oss.

Vad OWASP lanserade i Wien

Huvudmeddelandet vid årets konferens var OWASP AISVS 1.0, släpptes den 24 juni 2026, under själva evenemanget. Den standard innehåller 514 verifierbara krav fördelade på 12 kapitel som täcker allt från snabb injektion till MCP-säkerhet. Till skillnad från styrningsramverk som NIST AI RMF eller ISO/IEC 42001 är varje AISVS-krav skrivet för att kontrolleras, godkännas eller misslyckas. Det är den första communitydrivna, testbara säkerhetsverifieringen. standard specialbyggd för AI-system, modellerad efter OWASP ASVS, guldet standard för säkerhet för webbapplikationer..

Utöver AISVS återspeglade sessionsspåret vart gemenskapens uppmärksamhet har skiftat. Föredrag om agentbaserad applikationssäkerhet, MCP-säkerhet, säkra metoder för programvaruleveranskedjan, skugg-AI-detektering och testning av LLM-applikationer i produktion dominerade schemat. OWASP LLM Topp 10, Agentic Apps Top 10 och MCP Top 10 är inte längre nya ramverk; de är live standardsom de flesta organisationer ännu inte har kartlagt sin exponering mot. Wien synliggjorde den klyftan.

Vad Xygeni visade i monter G-08

Vi använde de två konferensdagarna för att demonstrera något som branschen i allt högre grad efterfrågar men sällan ser i praktiken: hur man upptäcker, poängsätter och upprätthåller säkerhet i den AI som era team använder för att utveckla, inte bara i den kod de producerar.

Wien-premiären av Xygeni AI Inventory visade en organisations hela AI-attackyta kartlagd i realtid, varje modell, agent, MCP-server och AI-kodningsverktyg, med riskpoäng, relationsdiagram och en exporterbar AI-BOM redo för tillsynsmyndigheter och enterprise köpare. För de flesta besökarna i montern var det första gången de såg sin egen AI-attackyta renderas som en strukturerad, granskningsbar inventering.

AI-beroendebrandväggen visade att Shield blockerade ett skadligt npm-paket vid utvecklarens slutpunkt före installation, innan en signatur fanns. Detta är den säkra kontrollen av programvaruleveranskedjan som traditionella SCA verktyg kan inte tillhandahålla detektering som fungerar vid hämtningsögonblicket, inte efter att paketet redan har kört sitt postinstall-skript.

Samtalen som följde demonstrationerna var konsekventa. De flesta teamen kunde inte svara på frågan på skärmen: Var är AI:n i ditt SDLC?

Tre saker som mässgolvet berättade för oss

Under dussintals samtal i båset och i korridorerna dök tre teman upp upprepade gånger.

MCP-säkerhet är den nya blinda fläcken

Varje team som kör AI-kodningsassistenter eller agentiska arbetsflöden har MCP-servrar som de inte har inventerat fullt ut. De flesta har ingen tillåtelselista, ingen beteendeövervakning och inget verkställighetslager vid utvecklarens slutpunkt. Detta är inte ett nischproblem, 5.5 % av publika MCP-servrar har verktygsförgiftningsbrister och 43 % har sårbarheter för kommandoinjektion. AISVS 1.0 ägnar ett helt kapitel åt MCP-säkerhetskrav, och samtalen i Wien bekräftade att det är här nästa våg av attacker i leveranskedjan kommer att landa.

AI-BOM-frågan blir verklighet

Säkerhetschefer börjar få förfrågningar från revisorer och enterprise köpare för en maskinläsbar inventering av varje AI-tillgång i organisationen (modeller, datamängder, agenter, MCP-servrar och AI-kodningsverktyg) med deras relationer, riskpoäng och regulatoriska kartläggningar. De flesta organisationer kan inte producera en sådan idag. AI-BOM håller snabbt på att bli AI-erans efterträdare till SBOM, och de organisationer som kan generera en på begäran kommer att ha en betydande fördel med efterlevnad och förtroende i takt med att revisionsskyldigheter enligt EU:s AI-lag träder i kraft.

Säker mjukvaruleveranskedja innebär nu att säkra AI-lagret

Traditionella leveranskedjekontroller (SCA, SBOM generation, byggproveniens, SLSA-attestering) byggdes för en värld där människor skrev koden och paketen kom från offentliga register. År 2026, AI-agenter commit kod autonomt, MCP-servrar kör verktygsanrop åt användare och skadliga paket konstrueras för att rikta sig direkt mot AI-verktyg. En säker strategi för mjukvaruleveranskedjan som inte täcker AI-attackytan är inte längre komplett. Vienna synliggjorde den konsensusen i både leverantörsmontrar, sessionssamtal och samtal i korridorer.

Vad vi tar med oss ​​från Wien

OWASP Global AppSec EU 2026 var en användbar kalibreringspunkt. De tre samtalen som sker oftast på mässgolvet (MCP-säkerhet, AI-BOM-beredskap och att säkra hela programvaruleveranskedjan i en AI-nativ SDLC) är de samtal som Xygeni byggdes för.

Zero Trust nådde nätverket, molnet och identiteten för flera år sedan. Programvaruutvecklingslivscykeln är det lager som inte har täckts helt. Med AI-genererad kod som nu står för 40 % av commitpå ledande organisationer, och med agentiska arbetsflöden som utökar attackytan snabbare än traditionella AppSec-verktyg kan anpassa sig, blir den luckan den avgörande utmaningen för säkerhetsteam under andra halvan av 2026.

Om du missade Wien och vill se vad vi demonstrerade i monter G-08 finns det två sätt att gå djupare: ta en produkt turné för att se plattformen i aktion, eller boka en demo, och vi kommer att guida dig genom exakt vad vi visade på mässgolvet.

Vanliga frågor

Vad är OWASP AISVS?
OWASP AISVS (AI-säkerhetsverifiering) Standard) är den första communitydrivna, testbara säkerhetsverifieringen standard specialbyggd för AI-system. Släpptes i juni 2026 på OWASP Global AppSec EU Wien och innehåller 514 verifierbara krav fördelade på 12 kapitel, som täcker utbildningsdataintegritet, snabb injektion, MCP-säkerhet, agentorkestrering, leveranskedja med mera. Till skillnad från styrningsramverk är varje krav skrivet för att kontrolleras som godkänt eller underkänt.

Vad är en säker programvaruleveranskedja år 2026?
En säker leveranskedja för programvara år 2026 innebär att skydda inte bara beroenden av öppen källkod, CI/CD pipelineoch bygga artefakter, men även AI-modeller, agenter, MCP-servrar och AI-kodningsverktyg som nu är inbäddade i varje steg av mjukvaruutveckling. Som AI-agenter commit kod autonomt och skadliga paket riktar sig i allt högre grad mot AI-verktyg, har leveranskedjesäkerhet utökats till att omfatta hela agentutvecklingslivscykeln.

sca-tools-programvara-verktyg-för-kompositionsanalys
Prioritera, åtgärda och säkra dina programvarurisker
Skaffa ditt gratiskonto.
Inga kreditkort krävs.

Säkra din programvaruutveckling och leverans

med Xygeni-produktsviten