Ҳафтаи гузашта, дастаи Xygeni дар он буд Барномаҳои ҷаҳонии OWASP, ИА 2026 дар Вена, ки дар он ҷо Зиёда аз 800 коршиноси амнияти киберӣ дар Маркази Австрия барои 25-солагии OWASP ҷамъ омаданд. Ду рӯз дар толори намоишгоҳ, даҳҳо сӯҳбат бо CISРоҳбарони OS, AppSec ва муҳандисони DevSecOpsва як сигнали равшан: таъмини амнияти занҷираи таъминоти нармафзор ба марҳилаи нав ворид шудааст ва аксари ташкилотҳо барои он омода нестанд.
Ин аст он чизе ки мо дидем, он чизе ки нишон додем ва он чизе ки саноат ба мо мегӯяд.
Он чизе ки OWASP дар Вена муаррифӣ кард
Эълони асосии конфронси имсола ин буд OWASP AISVS 1.0, ки 24 июни соли 2026, ҳангоми худи чорабинӣ нашр шуд. standard 514 талаботи тасдиқшавандаро дар 12 боб дар бар мегирад, ки ҳама чизро аз воридкунии фаврӣ то амнияти MCP фаро мегиранд. Бар хилофи чаҳорчӯбаҳои идоракунӣ ба монанди NIST AI RMF ё ISO/IEC 42001, ҳар як талаботи AISVS барои санҷидан, гузаштан ё ноком шудан навишта мешавад. Ин аввалин санҷиши амниятии санҷидашаванда аз ҷониби ҷомеа мебошад. standard махсус барои системаҳои зеҳни сунъӣ сохта шудааст, ки аз рӯи модели OWASP ASVS, тиллоӣ сохта шудааст standard барои амнияти барномаҳои веб...
Ғайр аз AISVS, треки ҷаласа инъикоси он буд, ки таваҷҷӯҳи ҷомеа ба куҷо равона шудааст. Суханронӣ дар бораи амнияти барномаҳои агентӣ, амнияти MCP, амалияҳои занҷираи таъминоти нармафзори амн, ошкоркунии сояи зеҳни сунъӣ ва санҷиши барномаҳои LLM дар истеҳсолот дар ҷадвал бартарӣ дошт. Беҳтарин 10 LLM-и OWASP, Top 10 Apps Agentic ва Top 10 MCP дигар чаҳорчӯбаҳои нав нестанд; онҳо фаъоланд. standardки аксари созмонҳо ҳанӯз таъсири худро ба он муқоиса накардаанд. Вена ин фосиларо намоён кард.
Он чизеро, ки Xygeni дар стенди G-08 нишон дод
Мо аз ду рӯзи конфронс истифода бурдем, то чизеро нишон диҳем, ки соҳа бештар талаб мекунад, аммо дар амал кам мебинад: чӣ гуна амниятро дар тамоми зеҳни сунъии дастаҳои шумо, ки барои таҳия истифода мебаранд, на танҳо рамзи тавлидкардаашон, кашф, баҳогузорӣ ва татбиқ кардан мумкин аст.
Нахустнамоиши Xygeni AI Inventory дар Вена нишон дод, ки тамоми сатҳи ҳамлаи зеҳнии созмон дар вақти воқеӣ, ҳар як модел, агент, сервери MCP ва абзори рамзгузории зеҳни сунъӣ бо холҳои хатар, графикҳои муносибатҳо ва ... харитасозӣ шудааст. AI-BOM-и содиротӣ омода барои танзимгарон ва enterprise харидорон. Барои аксари меҳмонони стенд, ин бори аввал буд, ки онҳо сатҳи ҳамлаи зеҳни сунъии худро ҳамчун як инвентаризатсияи сохторӣ ва аудитшаванда диданд.
Девори оташфишони AI Dependency нишон дод, ки Shield бастаи зараровари npm-ро дар нуқтаи ниҳоии таҳиягар пеш аз насб, пеш аз мавҷуд будани имзо, масдуд мекунад. Ин назорати амни занҷираи таъминоти нармафзор аст, ки анъанавӣ аст SCA асбобҳо наметавонанд муайянкуниро таъмин кунанд, ки дар лаҳзаи зеркашӣ кор мекунад, на пас аз он ки баста аллакай скрипти postinstall-и худро иҷро кардааст.
Сӯҳбатҳо пас аз намоишҳо яксон буданд. Аксари дастаҳо натавонистанд ба саволи дар экран нишондодашуда ҷавоб диҳанд: зеҳни сунъӣ дар куҷост SDLC?
Се чизе, ки толори намоишгоҳ ба мо гуфт
Дар тӯли даҳҳо сӯҳбатҳо дар стенд ва роҳравҳо, се мавзӯъ борҳо матраҳ шуданд.
Амнияти MCP нуқтаи нави нобино аст
Ҳар як дастае, ки ёварони рамзгузории зеҳни сунъӣ ё ҷараёнҳои кории агентиро идора мекунад, серверҳои MCP дорад, ки онҳо пурра инвентаризатсия нашудаанд. Аксарияти онҳо рӯйхати иҷозатномаҳо, мониторинги рафторӣ ва сатҳи иҷрои қонун дар нуқтаи ниҳоии таҳиягар надоранд. Ин як масъалаи махсус нест, 5.5% серверҳои оммавии MCP камбудиҳои заҳролудшавӣ аз асбобҳо ва 43% осебпазириҳои воридкунии фармонро доранд. AISVS 1.0 як боби пурраро ба талаботи амнияти MCP бахшидааст ва сӯҳбатҳо дар Вена тасдиқ карданд, ки мавҷи навбатии ҳамлаҳои занҷираи таъминот дар ин ҷо ба амал меояд.
Масъалаи AI-BOM воқеият мешавад
Роҳбарони амниятӣ аз аудиторҳо дархостҳо мегиранд enterprise харидорон барои инвентаризатсияи қобили хондани мошинии ҳар як дороии зеҳни сунъӣ дар ташкилот (моделҳо, маҷмӯи додаҳо, агентҳо, серверҳои MCP ва абзорҳои рамзгузории зеҳни сунъӣ) бо муносибатҳои онҳо, холҳои хатар ва харитасозии танзимкунанда. Аксари ташкилотҳо имрӯз наметавонанд онро истеҳсол кунанд. AI-BOM босуръат ба вориси давраи зеҳни сунъӣ табдил меёбад. SBOMва ташкилотҳое, ки метавонанд онро бо дархост тавлид кунанд, бо фаро расидани ӯҳдадориҳои аудити Қонуни ИА оид ба зеҳни сунъӣ бартарии назарраси риоя ва эътимод хоҳанд дошт.
Занҷираи таъминоти нармафзори амн акнун маънои амнияти қабати зеҳни сунъиро дорад
Назорати анъанавии занҷираи таъминот (SCA, SBOM насл, пайдоиши сохтмон, тасдиқи SLSA) барои ҷаҳоне сохта шудаанд, ки дар он одамон рамзро менавиштанд ва бастаҳо аз феҳристҳои давлатӣ меомаданд. Дар соли 2026, агентҳои зеҳни сунъӣ commit рамзгузорӣ ба таври худкор, серверҳои MCP зангҳои абзорро аз номи корбарон иҷро мекунанд ва бастаҳои зараровар барои ҳадаф қарор додани абзорҳои зеҳни сунъӣ мустақиман тарҳрезӣ мешаванд. Стратегияи занҷираи таъминоти нармафзори амн, ки сатҳи ҳамлаи зеҳни сунъиро фаро намегирад, дигар пурра нест. Вена ин мувофиқатро дар стендҳои фурӯшандагон, гуфтугӯҳои сессия ва гуфтугӯҳои роҳрав намоён кард.
Он чизе ки мо аз Вена мегирем
Барномаҳои ҷаҳонии OWASP, ИА 2026 як нуқтаи калибрченкунии муфид буд. Се сӯҳбате, ки аксар вақт дар толори намоишгоҳ сурат мегирифтанд (амнияти MCP, омодагии AI-BOM ва таъмини занҷираи пурраи таъминоти нармафзор дар як зеҳни сунъӣ... SDLC) сӯҳбатҳое мебошанд, ки Xygeni барои онҳо сохта шудааст.
Zero Trust солҳо пеш ба шабака, абр ва шахсият расид. Давраи ҳаёти таҳияи нармафзор қабатест, ки пурра фаро гирифта нашудааст. Бо рамзи тавлидшудаи зеҳни сунъӣ ҳоло 40% -ро ташкил медиҳад. commitдар ташкилотҳои пешсаф ва бо назардошти он ки ҷараёнҳои кории агентӣ сатҳи ҳамларо нисбат ба абзорҳои анъанавии AppSec зудтар васеъ мекунанд, ин фосила барои дастаҳои амниятӣ дар нимаи дуюми соли 2026 ба мушкилоти муайянкунанда табдил меёбад.
Агар шумо Венаро аз даст дода бошед ва хоҳед, ки он чизеро, ки мо дар стенди G-08 намоиш додем, бубинед, ду роҳи амиқтар рафтан вуҷуд дорад: сафари маҳсулот дидани платформа дар амал, ё намоиш намоиши, ва мо шуморо бо он чизе, ки дар толори намоишгоҳ нишон додем, шинос хоҳем кард.
фуруд
OWASP AISVS чист?
Тасдиқи амнияти зеҳни сунъии OWASP (AISVS) Standard) аввалин санҷиши амниятии санҷидашаванда аз ҷониби ҷомеа мебошад standard махсус барои системаҳои зеҳни сунъӣ сохта шудааст. Он моҳи июни соли 2026 дар OWASP Global AppSec EU Vienna бароварда шудааст ва 514 талаботи тасдиқшавандаро дар 12 боб дар бар мегирад, ки якпорчагии маълумоти омӯзишӣ, воридкунии фаврӣ, амнияти MCP, оркестратсияи агентӣ, занҷираи таъминот ва ғайраро дар бар мегиранд. Бар хилофи чаҳорчӯбаҳои идоракунӣ, ҳар як талабот барои санҷида шудан ҳамчун гузаштан ё ноком шудан навишта мешавад.
Занҷираи таъминоти нармафзори амн дар соли 2026 чист?
Занҷираи таъминоти нармафзори амн дар соли 2026 на танҳо маънои ҳифзи вобастагиҳои манбаъҳои кушодаро дорад, балки CI/CD pipelineс, ва артефактҳои сохтмонӣ, инчунин моделҳои зеҳни сунъӣ, агентҳо, серверҳои MCP ва абзорҳои рамзгузории зеҳни сунъӣ, ки ҳоло дар ҳар марҳилаи таҳияи нармафзор ҷойгир карда шудаанд. Ҳамчун агентҳои зеҳни сунъӣ. commit рамзгузорӣ мустақилона сурат мегирад ва бастаҳои зараровар торафт бештар абзорҳои зеҳни сунъиро ҳадаф қарор медиҳанд, амнияти занҷираи таъминот васеъ шудааст, то тамоми давраи ҳаёти таҳияи агентиро дар бар гирад.




