ligtas na supply chain ng software, ai bom, seguridad ng mcp

OWASP Global AppSec EU 2026 Vienna: Mga Pangunahing Puntos sa Secure Software Supply Chain, MCP Security, at ang AI-BOM

Noong nakaraang linggo, ang pangkat ng Xygeni ay nasa OWASP Global AppSec EU 2026 sa Vienna, kung saan Mahigit 800 eksperto sa cybersecurity nagtipon sa Austria Center para sa ika-25 anibersaryo ng OWASP. Dalawang araw sa expo floor, dose-dosenang mga pag-uusap kasama CISMga OS, mga pinuno ng AppSec, at mga inhinyero ng DevSecOps, at isang malinaw na senyales: ang pag-secure ng supply chain ng software ay pumasok na sa isang bagong yugto, at karamihan sa mga organisasyon ay hindi pa handa para dito.

Narito ang aming nakita, ang aming ipinakita, at ang sinasabi sa amin ng industriya.

Ang Inilunsad ng OWASP sa Vienna

Ang pangunahing anunsyo sa kumperensya ngayong taon ay OWASP AISVS 1.0, inilabas noong Hunyo 24, 2026, sa mismong kaganapan. Ang standard Naglalaman ito ng 514 na mapapatunayang kinakailangan sa 12 kabanata na sumasaklaw sa lahat mula sa agarang pag-iniksyon hanggang sa seguridad ng MCP. Hindi tulad ng mga balangkas ng pamamahala tulad ng NIST AI RMF o ISO/IEC 42001, ang bawat kinakailangan ng AISVS ay nakasulat para masuri, makapasa, o bumagsak. Ito ang unang community-driven, testable security verification. standard ginawa para sa mga sistema ng AI, na minodelo mula sa OWASP ASVS, ang gintong standard para sa seguridad ng mga web application..

Higit pa sa AISVS, ang session track ay sumasalamin kung saan nalipat ang atensyon ng komunidad. Nangibabaw sa iskedyul ang mga talakayan tungkol sa seguridad ng agentic application, seguridad ng MCP, mga kasanayan sa supply chain ng secure software, shadow AI detection, at pagsubok sa mga aplikasyon ng LLM sa produksyon. Nangungunang 10 ng OWASP LLM, ang Agentic Apps Top 10, at MCP Top 10 ay hindi na mga umuusbong na framework; aktibo na ang mga ito standardna hindi pa nasusukat ng karamihan sa mga organisasyon ang kanilang pagkakalantad. Ipinakita ng Vienna ang kakulangang iyon.

Ang Ipinakita ni Xygeni sa Booth G-08

Ginamit namin ang dalawang araw ng kumperensya upang ipakita ang isang bagay na patuloy na hinihiling ng industriya ngunit bihirang makita sa aktwal na pagsasagawa: kung paano tumuklas, magbigay ng puntos, at magpatupad ng seguridad sa buong AI na ginagamit ng iyong mga team para bumuo, hindi lamang ang code na kanilang ginagawa.

Ang debut ng Xygeni AI Inventory sa Vienna ay nagpakita ng buong AI attack surface ng isang organisasyon na na-map nang real time, bawat modelo, ahente, MCP server, at AI coding tool, kasama ang mga risk score, relationship graph, at isang... maaaring i-export na AI-BOM handa na para sa mga regulator at enterprise mga mamimili. Para sa karamihan ng mga bisita sa booth, ito ang unang pagkakataon na nakita nila ang kanilang sariling AI attack surface na ipinakita bilang isang nakabalangkas at maaaring i-audit na imbentaryo.

Ipinakita ng AI Dependency Firewall ang pagharang ng Shield sa isang malisyosong npm package sa developer endpoint bago ang pag-install, bago pa man magkaroon ng signature. Ito ang secure software supply chain control na tradisyonal SCA Hindi makapagbibigay ang mga tool ng detection na gagana sa oras ng pagkuha, hindi pagkatapos patakbuhin ng package ang postinstall script nito.

Ang mga pag-uusap na sumunod sa mga demo ay pare-pareho. Karamihan sa mga koponan ay hindi masagot ang tanong sa screen: nasaan ang AI sa iyo SDLC?

Tatlong Bagay na Sinabi sa Amin ng Expo Floor

Sa dose-dosenang mga pag-uusap sa booth at sa mga pasilyo, tatlong tema ang paulit-ulit na lumitaw.

Ang seguridad ng MCP ang bagong blind spot

Ang bawat pangkat na nagpapatakbo ng mga AI coding assistant o agentic workflow ay may mga MCP server na hindi pa nila lubusang naiimbentaryo. Karamihan ay walang allowlist, walang behavioral monitoring, at walang enforcement layer sa endpoint ng developer. Hindi ito isang espesyal na alalahanin, 5.5% ng mga pampublikong MCP server ay may mga depekto sa tool-poisoning, at 43% ay may mga kahinaan sa command-injection. Ang AISVS 1.0 ay naglalaan ng isang buong kabanata sa mga kinakailangan sa seguridad ng MCP, at kinumpirma ng mga pag-uusap sa Vienna na dito darating ang susunod na alon ng mga pag-atake sa supply chain.

Ang tanong ng AI-BOM ay nagiging totoo na

Nagsisimula nang makatanggap ng mga kahilingan mula sa mga auditor at ang mga pinuno ng seguridad enterprise mga mamimili para sa isang imbentaryo na nababasa ng makina ng bawat asset ng AI sa organisasyon (mga modelo, dataset, ahente, MCP server, at mga tool sa pag-coding ng AI) kasama ang kanilang mga relasyon, mga marka ng panganib, at pagmamapa ng regulasyon. Karamihan sa mga organisasyon ay hindi makagawa ng isa ngayon. Ang AI-BOM ay mabilis na nagiging kahalili ng AI-era sa SBOM, at ang mga organisasyong makakabuo nito on demand ay magkakaroon ng malaking kalamangan sa pagsunod at tiwala habang dumarating ang mga obligasyon sa pag-audit ng EU AI Act.

Ang ligtas na supply chain ng software ngayon ay nangangahulugan ng pag-secure ng AI layer

Mga tradisyunal na kontrol sa supply chain (SCA, SBOM henerasyon, pinagmulan ng pagbuo, SLSA attestation) ay itinayo para sa isang mundo kung saan isinulat ng mga tao ang code at ang mga pakete ay nagmula sa mga pampublikong rehistro. Noong 2026, ang mga ahente ng AI commit Nagko-code nang awtomatiko, isinasagawa ng mga MCP server ang mga tool call para sa mga user, at ang mga malisyosong pakete ay ininhinyero upang direktang i-target ang AI tooling. Hindi na kumpleto ang isang ligtas na diskarte sa supply chain ng software na hindi sumasaklaw sa ibabaw ng pag-atake ng AI. Ipinakita ng Vienna ang pinagkasunduang iyon sa mga booth ng vendor, mga session talk, at mga pag-uusap sa hallway.

Ang Ating Natutunan Mula sa Vienna

OWASP Global AppSec EU 2026 ay isang kapaki-pakinabang na punto ng pagkakalibrate. Ang tatlong pag-uusap na pinakamadalas na nangyayari sa expo floor (seguridad ng MCP, kahandaan ng AI-BOM, at pag-secure ng buong supply chain ng software sa isang AI-native SDLC) ang mga pag-uusap na pinagbatayan ng pagbuo ng Xygeni.

Naabot na ng Zero Trust ang network, ang cloud, at ang identity ilang taon na ang nakalilipas. Ang lifecycle ng software development ang layer na hindi pa lubusang natatakpan. Dahil ang AI-generated code ngayon ay bumubuo sa 40% ng commitsa mga nangungunang organisasyon, at dahil mas mabilis na pinapalawak ng mga daloy ng trabaho ng ahente ang saklaw ng pag-atake kaysa sa kayang iakma ng mga tradisyunal na tool ng AppSec, ang kakulangang iyon ay nagiging pangunahing hamon para sa mga security team sa ikalawang kalahati ng 2026.

Kung hindi mo napanood ang Vienna at gusto mong makita ang aming ipinakita sa Booth G-08, may dalawang paraan para mas lumalim pa: subukan ang paglibot ng produkto para makita ang plataporma na gumagana, o mag-book ng demo, at ipapaliwanag namin sa inyo kung ano mismo ang ipinakita namin sa expo floor.

Mga Madalas Itanong

Ano ang OWASP AISVS?
OWASP AISVS (Pag-verify ng Seguridad ng AI) Standard) ay ang unang community-driven, tested security verification standard Ginawa para sa mga sistema ng AI. Inilabas noong Hunyo 2026 sa OWASP Global AppSec EU Vienna, naglalaman ito ng 514 na napapatunayang kinakailangan sa 12 kabanata, na sumasaklaw sa integridad ng datos ng pagsasanay, prompt injection, seguridad ng MCP, agentic orchestration, supply chain, at marami pang iba. Hindi tulad ng mga balangkas ng pamamahala, ang bawat kinakailangan ay nakasulat upang masuri kung pasado o hindi.

Ano ang isang secure software supply chain sa 2026?
Ang isang ligtas na supply chain ng software sa 2026 ay nangangahulugan ng pagprotekta hindi lamang sa mga open-source dependencies, CI/CD pipelines, at mga artifact sa pagbuo, kundi pati na rin ang mga modelo ng AI, mga ahente, mga MCP server, at mga tool sa pag-coding ng AI na ngayon ay naka-embed sa bawat yugto ng pagbuo ng software. Bilang mga ahente ng AI commit awtomatikong nagko-code at parami nang parami ang tinatarget ng mga malisyosong pakete ang AI tooling, lumawak na ang seguridad ng supply chain upang maisama ang buong lifecycle ng pag-develop ng ahente.

mga tool sa pagsusuri ng komposisyon ng software ng mga tool sa sca
Unahin, ayusin, at i-secure ang mga panganib ng iyong software
Kunin ang Iyong Libreng Account.
Walang kinakailangang credit card.

I-secure ang Iyong Pag-develop at Paghahatid ng Software

kasama ang Xygeni Product Suite