ห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัย, AI BOM, ความปลอดภัยของ MCP

OWASP Global AppSec EU 2026 เวียนนา: ข้อสรุปสำคัญเกี่ยวกับห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัย, ความปลอดภัยของ MCP และ AI-BOM

สัปดาห์ที่แล้ว ทีมงาน Xygeni อยู่ที่ OWASP Global AppSec EU 2026 ในเวียนนา ที่ซึ่ง ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์กว่า 800 คน มารวมตัวกันที่ศูนย์ออสเตรียเพื่อฉลองครบรอบ 25 ปีของ OWASP สองวันที่จัดแสดงสินค้า มีการสนทนากับผู้คนมากมายหลายสิบคน CISผู้บริหารด้านระบบปฏิบัติการ ความปลอดภัยแอปพลิเคชัน และวิศวกรด้าน DevSecOpsและสัญญาณที่ชัดเจนอย่างหนึ่งคือ การรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์ได้เข้าสู่ขั้นตอนใหม่แล้ว และองค์กรส่วนใหญ่ยังไม่พร้อมสำหรับเรื่องนี้

นี่คือสิ่งที่เราได้เห็น สิ่งที่เราได้แสดงให้เห็น และสิ่งที่ภาคอุตสาหกรรมกำลังบอกเรา

สิ่งที่ OWASP เปิดตัวในเวียนนา

ข่าวประกาศสำคัญที่สุดในการประชุมปีนี้คือ OWASP AISVS 1.0เปิดตัวเมื่อวันที่ 24 มิถุนายน 2026 ในระหว่างงานดังกล่าว standard ประกอบด้วยข้อกำหนดที่ตรวจสอบได้ 514 ข้อ กระจายอยู่ใน 12 บท ครอบคลุมทุกอย่างตั้งแต่การฉีดข้อมูลแบบทันทีไปจนถึงความปลอดภัยของ MCP แตกต่างจากกรอบการกำกับดูแล เช่น NIST AI RMF หรือ ISO/IEC 42001 ข้อกำหนดทุกข้อของ AISVS ถูกเขียนขึ้นเพื่อให้สามารถตรวจสอบ ผ่าน หรือไม่ผ่านได้ นี่คือการตรวจสอบความปลอดภัยที่ขับเคลื่อนโดยชุมชนและสามารถทดสอบได้เป็นครั้งแรก standard ออกแบบมาโดยเฉพาะสำหรับระบบ AI โดยจำลองมาจาก OWASP ASVS ซึ่งเป็นมาตรฐานระดับทองคำ standard เพื่อความปลอดภัยในการใช้งานเว็บแอปพลิเคชัน...

นอกเหนือจาก AISVS แล้ว หัวข้อการประชุมยังสะท้อนให้เห็นถึงการเปลี่ยนแปลงความสนใจของชุมชน การพูดคุยเกี่ยวกับการรักษาความปลอดภัยของแอปพลิเคชันแบบเอเจนต์ การรักษาความปลอดภัยของ MCP แนวปฏิบัติด้านห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัย การตรวจจับ AI เงา และการทดสอบแอปพลิเคชัน LLM ในสภาพแวดล้อมการใช้งานจริง เป็นหัวข้อหลักในกำหนดการ OWASP LLM 10 อันดับแรกAgentic Apps Top 10 และ MCP Top 10 ไม่ใช่เฟรมเวิร์กที่กำลังพัฒนาอีกต่อไปแล้ว แต่เป็นเฟรมเวิร์กที่ใช้งานได้จริง standardซึ่งเป็นสิ่งที่องค์กรส่วนใหญ่ยังไม่ได้ประเมินความเสี่ยงของตนเอง การประชุมที่เวียนนาทำให้ช่องว่างนี้ปรากฏชัดเจนขึ้น

สิ่งที่ Xygeni นำมาจัดแสดงที่บูธ G-08

เราใช้เวลาสองวันของการประชุมเพื่อสาธิตสิ่งที่อุตสาหกรรมต้องการมากขึ้นเรื่อยๆ แต่ไม่ค่อยได้เห็นในทางปฏิบัติ นั่นคือ วิธีการค้นหา ประเมิน และบังคับใช้มาตรการรักษาความปลอดภัยในระบบ AI ที่ทีมของคุณใช้ในการพัฒนา ไม่ใช่แค่โค้ดที่พวกเขาสร้างขึ้นเท่านั้น

การเปิดตัว Xygeni AI Inventory ครั้งแรกในเวียนนา ได้แสดงให้เห็นถึงภาพรวมของพื้นที่เสี่ยงต่อการโจมตีด้วย AI ขององค์กรแบบเรียลไทม์ ครอบคลุมทุกโมเดล เอเจนต์ เซิร์ฟเวอร์ MCP และเครื่องมือเขียนโค้ด AI พร้อมด้วยคะแนนความเสี่ยง กราฟความสัมพันธ์ และอื่นๆ AI-BOM ที่ส่งออกได้ พร้อมสำหรับหน่วยงานกำกับดูแลและ enterprise ผู้ซื้อ สำหรับผู้เข้าชมบูธส่วนใหญ่ นี่เป็นครั้งแรกที่พวกเขาได้เห็นพื้นผิวการโจมตี AI ของตนเองที่แสดงออกมาในรูปแบบของสินค้าคงคลังที่มีโครงสร้างและตรวจสอบได้

AI Dependency Firewall แสดงให้เห็นว่า Shield สามารถบล็อกแพ็กเกจ npm ที่เป็นอันตรายได้ที่ฝั่งนักพัฒนา ก่อนการติดตั้ง และก่อนที่จะมีลายเซ็นต์ นี่คือการควบคุมห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัย ซึ่งเป็นสิ่งที่วิธีการแบบดั้งเดิมไม่สามารถทำได้ SCA เครื่องมือเหล่านี้ไม่สามารถตรวจจับได้ในขณะที่ดึงข้อมูล ไม่ใช่หลังจากที่แพ็กเกจได้รันสคริปต์หลังการติดตั้งเสร็จแล้ว

บทสนทนาที่เกิดขึ้นหลังจากการสาธิตนั้นเป็นไปในทิศทางเดียวกัน ทีมส่วนใหญ่ไม่สามารถตอบคำถามที่ปรากฏบนหน้าจอได้: AI ของคุณอยู่ตรงไหน SDLC?

สามสิ่งที่เราได้เรียนรู้จากพื้นที่จัดแสดงนิทรรศการ

จากการสนทนานับสิบครั้งทั้งในบูธและตามทางเดิน มีสามประเด็นหลักที่ถูกกล่าวถึงซ้ำๆ

ความปลอดภัยของ MCP คือจุดบอดใหม่

ทุกทีมที่ใช้งานผู้ช่วยเขียนโค้ด AI หรือเวิร์กโฟลว์อัตโนมัติ ต่างก็มีเซิร์ฟเวอร์ MCP ที่ยังไม่ได้ตรวจสอบอย่างครบถ้วน ส่วนใหญ่ไม่มีรายการที่อนุญาต ไม่มีระบบตรวจสอบพฤติกรรม และไม่มีเลเยอร์การบังคับใช้ที่ฝั่งนักพัฒนา นี่ไม่ใช่ปัญหาเฉพาะกลุ่ม 5.5% ของเซิร์ฟเวอร์ MCP สาธารณะมีช่องโหว่ที่ทำให้เครื่องมือทำงานผิดพลาด และ 43% มีช่องโหว่การแทรกคำสั่ง AISVS 1.0 ได้อุทิศบทหนึ่งทั้งหมดให้กับข้อกำหนดด้านความปลอดภัยของ MCP และการสนทนาที่เวียนนาได้ยืนยันว่านี่คือจุดที่การโจมตีห่วงโซ่อุปทานระลอกต่อไปจะเกิดขึ้น

คำถามเกี่ยวกับ AI-BOM กำลังกลายเป็นเรื่องจริง

ผู้บริหารด้านความปลอดภัยเริ่มได้รับคำขอจากผู้ตรวจสอบบัญชีแล้ว enterprise ผู้ซื้อต้องการรายการสินทรัพย์ AI ทุกชิ้นในองค์กร (โมเดล ชุดข้อมูล เอเจนต์ เซิร์ฟเวอร์ MCP และเครื่องมือเขียนโค้ด AI) ที่อ่านได้ด้วยเครื่อง พร้อมความสัมพันธ์ คะแนนความเสี่ยง และการแมปตามกฎระเบียบ ปัจจุบันองค์กรส่วนใหญ่ไม่สามารถสร้างรายการดังกล่าวได้ รายการ BOM ของ AI กำลังกลายเป็นสิ่งที่จะมาแทนที่รายการ BOM ในยุค AI อย่างรวดเร็ว SBOMและองค์กรที่สามารถสร้างรายงานดังกล่าวได้ตามความต้องการ จะมีข้อได้เปรียบด้านการปฏิบัติตามกฎระเบียบและความน่าเชื่อถืออย่างมาก เมื่อข้อผูกพันด้านการตรวจสอบตามกฎหมาย AI ของสหภาพยุโรปเริ่มมีผลบังคับใช้

การรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์ในปัจจุบันหมายถึงการรักษาความปลอดภัยของชั้น AI ด้วย

การควบคุมห่วงโซ่อุปทานแบบดั้งเดิม (SCA, SBOM เครื่องมือตรวจสอบความถูกต้องของข้อมูล (เช่น การสร้างโค้ด การตรวจสอบที่มาของการสร้าง การรับรอง SLSA) ถูกสร้างขึ้นสำหรับโลกที่มนุษย์เป็นผู้เขียนโค้ดและแพ็กเกจมาจากรีจิสทรีสาธารณะ ในปี 2026 ตัวแทน AI จะ... commit เซิร์ฟเวอร์ MCP สามารถเขียนโค้ดได้เองโดยอัตโนมัติ เรียกใช้เครื่องมือในนามของผู้ใช้ และมีการสร้างแพ็กเกจมัลแวร์เพื่อโจมตีเครื่องมือ AI โดยตรง กลยุทธ์ห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัยซึ่งไม่ได้ครอบคลุมถึงช่องโหว่การโจมตีของ AI จึงไม่สมบูรณ์อีกต่อไป เวียนนาได้แสดงให้เห็นถึงฉันทามติข้อนี้อย่างชัดเจนในบูธของผู้จำหน่าย การบรรยายในระหว่างการประชุม และการสนทนาทั่วไป

สิ่งที่เราได้รับจากเวียนนา

OWASP Global AppSec EU 2026 เป็นจุดปรับเทียบที่มีประโยชน์ การสนทนาสามเรื่องที่เกิดขึ้นบ่อยที่สุดในงานแสดงสินค้า (ความปลอดภัยของ MCP, ความพร้อมของ AI-BOM และการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์ทั้งหมดในสภาพแวดล้อมที่ใช้ AI เป็นหลัก) SDLC) คือบทสนทนาที่ Xygeni ถูกสร้างขึ้นมาเพื่อรองรับ

แนวคิด Zero Trust ได้ถูกนำมาใช้กับเครือข่าย คลาวด์ และการระบุตัวตนมานานแล้ว แต่ส่วนที่ยังไม่ได้รับการครอบคลุมอย่างเต็มที่คือวงจรการพัฒนาซอฟต์แวร์ โดยปัจจุบันโค้ดที่สร้างโดย AI คิดเป็นสัดส่วนถึง 40% ของทั้งหมด commitเนื่องจากมีการใช้งานเทคโนโลยีใหม่ๆ ในองค์กรชั้นนำ และเวิร์กโฟลว์แบบเอเจนต์ขยายขอบเขตการโจมตีได้เร็วกว่าที่เครื่องมือรักษาความปลอดภัยแอปพลิเคชันแบบดั้งเดิมจะปรับตัวได้ ช่องว่างดังกล่าวจึงกลายเป็นความท้าทายสำคัญสำหรับทีมรักษาความปลอดภัยในช่วงครึ่งหลังของปี 2026

หากคุณพลาดงานแสดงสินค้าที่เวียนนาและต้องการชมสิ่งที่เราจัดแสดงที่บูธ G-08 คุณสามารถดูรายละเอียดเพิ่มเติมได้สองวิธี: (ข้อความต้นฉบับไม่ชัดเจน) ทัวร์สินค้า เพื่อดูการทำงานของแพลตฟอร์ม หรือ จองการสาธิตและเราจะพาคุณไปชมสิ่งที่เรานำเสนอในงานอย่างละเอียด

คำถามที่พบบ่อย

OWASP AISVS คืออะไร?
OWASP AISVS (การตรวจสอบความปลอดภัยด้วย AI) Standard( ) คือการตรวจสอบความปลอดภัยที่ขับเคลื่อนโดยชุมชนและสามารถทดสอบได้เป็นครั้งแรก standard ออกแบบมาโดยเฉพาะสำหรับระบบ AI เปิดตัวในเดือนมิถุนายน 2026 ที่งาน OWASP Global AppSec EU Vienna ประกอบด้วยข้อกำหนดที่ตรวจสอบได้ 514 ข้อ ใน 12 บท ครอบคลุมความสมบูรณ์ของข้อมูลการฝึกอบรม การฉีดข้อมูลแบบทันที ความปลอดภัยของ MCP การจัดการตัวแทน การจัดการห่วงโซ่อุปทาน และอื่นๆ แตกต่างจากกรอบการกำกับดูแลทั่วไป ข้อกำหนดทุกข้อเขียนขึ้นเพื่อให้ตรวจสอบได้ว่าผ่านหรือไม่ผ่าน

ห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัยในปี 2026 คืออะไร?
ห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัยในปี 2026 หมายถึงการปกป้องไม่เพียงแค่ส่วนประกอบโอเพนซอร์สเท่านั้น CI/CD pipelineไม่เพียงแต่สร้างและประกอบสิ่งประดิษฐ์ต่างๆ เท่านั้น แต่ยังรวมถึงโมเดล AI เอเจนต์ เซิร์ฟเวอร์ MCP และเครื่องมือเขียนโค้ด AI ที่ฝังอยู่ในทุกขั้นตอนของการพัฒนาซอฟต์แวร์ด้วย ในฐานะเอเจนต์ AI commit เนื่องจากโค้ดสามารถสร้างขึ้นได้เองโดยอัตโนมัติ และแพ็กเกจที่เป็นอันตรายมุ่งเป้าไปที่เครื่องมือ AI มากขึ้นเรื่อย ๆ ความปลอดภัยของห่วงโซ่อุปทานจึงขยายขอบเขตไปครอบคลุมวงจรการพัฒนาเอเจนต์ทั้งหมด

sca-tools-software-composition-analysis-tools
จัดลำดับความสำคัญ แก้ไข และรักษาความปลอดภัยความเสี่ยงด้านซอฟต์แวร์ของคุณ
สมัครบัญชีฟรีได้เลย
ไม่ต้องใช้บัตรเครดิต

รักษาความปลอดภัยให้กับการพัฒนาและส่งมอบซอฟต์แวร์ของคุณ

ด้วยชุดผลิตภัณฑ์ Xygeni