Минулого тижня команда Xygeni була в OWASP Global AppSec EU 2026 у Відні, де Понад 800 експертів з кібербезпеки зібралися в Австрійському центрі на честь 25-ї річниці OWASP. Два дні на виставковому майданчику, десятки розмов з CISКерівники ОС, AppSec та інженери DevSecOps, і один чіткий сигнал: забезпечення безпеки ланцюжка постачання програмного забезпечення вступило в нову фазу, і більшість організацій не готові до цього.
Ось що ми побачили, що ми показали і що нам каже галузь.
Що OWASP запустив у Відні
Головним оголошенням на цьогорічній конференції було OWASP AISVS 1.0, випущений 24 червня 2026 року під час самої події. standard містить 514 перевірених вимог у 12 розділах, що охоплюють усе: від оперативного введення до безпеки MCP. На відміну від таких структур управління, як NIST AI RMF або ISO/IEC 42001, кожна вимога AISVS написана таким чином, щоб її можна було перевірити, схвалити або не схвалити. Це перша спільнота, що керується перевіркою безпеки, яку можна перевірити. standard спеціально розроблений для систем штучного інтелекту, за зразком OWASP ASVS, золотий standard для безпеки веб-застосунків..
Окрім AISVS, секція відображала напрямок, на який змістилася увага спільноти. У розкладі домінували доповіді про безпеку агентних додатків, безпеку MCP, безпечні практики постачання програмного забезпечення, тіньове виявлення штучного інтелекту та тестування LLM-додатків у робочому середовищі. OWASP LLM Топ-10, Agentic Apps Top 10 та MCP Top 10 більше не є фреймворками, що розвиваються; вони вже працюють. standardяким більшість організацій ще не зіставили свій вплив. Відень зробив цей прогалину помітним.
Що Xygeni показала на стенді G-08
Ми використали два дні конференції, щоб продемонструвати те, чого галузь все частіше вимагає, але рідко бачить на практиці: як виявляти, оцінювати та забезпечувати безпеку всього ШІ, який ваші команди використовують для розробки, а не лише коду, який вони створюють.
Віденська прем'єра Xygeni AI Inventory показала, що вся поверхня атаки ШІ в організації була відображена в режимі реального часу, кожна модель, агент, MCP-сервер та інструмент кодування ШІ, з оцінками ризиків, графіками взаємозв'язків та... експортований AI-BOM готовий до регуляторів та enterprise покупці. Для більшості відвідувачів стенду це був перший випадок, коли вони побачили власну поверхню атаки ШІ, відображену у вигляді структурованого, перевіряного інвентарю.
Брандмауер залежностей штучного інтелекту продемонстрував, що Shield блокує шкідливий npm-пакет на кінцевій точці розробника перед встановленням, до появи сигнатури. Це безпечний контроль ланцюга постачання програмного забезпечення, який використовують традиційні... SCA інструменти не можуть забезпечити виявлення, яке працює в момент отримання, а не після того, як пакет вже виконав свій пост-інсталяційний скрипт.
Розмови, що відбулися після демонстрацій, були послідовними. Більшість команд не змогли відповісти на запитання на екрані: де у вас штучний інтелект SDLC?
Три речі, які нам розповів виставковий зал
Протягом десятків розмов на стенді та в коридорах неодноразово виникали три теми.
Безпека MCP – це нова сліпа пляма
Кожна команда, яка використовує асистентів зі штучного інтелекту або агентські робочі процеси, має MCP-сервери, які вони не повністю інвентаризували. Більшість з них не мають білого списку, моніторингу поведінки та рівня забезпечення дотримання правил на кінцевій точці розробника. Це не є нішевою проблемою, 5.5% публічних MCP-серверів мають вразливості, що отруюють інструменти, а 43% мають вразливості, що дозволяють впроваджувати команди. AISVS 1.0 присвячує цілий розділ вимогам безпеки MCP, і переговори у Відні підтвердили, що саме тут обрушиться наступна хвиля атак на ланцюги поставок.
Питання AI-BOM стає реальним
Керівники служб безпеки починають отримувати запити від аудиторів та enterprise покупці машинозчитуваного переліку всіх активів штучного інтелекту в організації (моделей, наборів даних, агентів, MCP-серверів та інструментів кодування штучного інтелекту) з їхніми взаємозв'язками, оцінками ризиків та нормативним відображенням. Більшість організацій сьогодні не можуть створити такий перелік. AI-BOM швидко стає наступником ери штучного інтелекту. SBOM, а організації, які можуть генерувати його на вимогу, матимуть значну перевагу у відповідності вимогам та довірі, коли набудуть чинності зобов’язання щодо аудиту згідно із Законом ЄС про штучний інтелект.
Безпечний ланцюг поставок програмного забезпечення тепер означає захист рівня штучного інтелекту
Традиційні засоби контролю ланцюга поставок (SCA, SBOM покоління, походження збірки, атестація SLSA) були створені для світу, де люди писали код, а пакети надходили з публічних реєстрів. У 2026 році агенти штучного інтелекту commit код автономно, сервери MCP виконують виклики інструментів від імені користувачів, а шкідливі пакети розробляються для безпосередньої атаки на інструменти штучного інтелекту. Стратегія безпечного ланцюга поставок програмного забезпечення, яка не охоплює поверхню атаки ШІ, більше не є повною. Відень зробив цей консенсус видимим як на стендах постачальників, так і на сесійних переговорах та в коридорах.
Що ми забираємо з Відня
OWASP Global AppSec EU 2026 була корисною точкою калібрування. Три розмови, що найчастіше відбувалися на виставковому майданчику (безпека MCP, готовність AI-BOM та забезпечення повного ланцюжка поставок програмного забезпечення в нативному для штучного інтелекту SDLC) – це розмови, для яких був створений Xygeni.
Нульова довіра досягла мережі, хмари та ідентифікації багато років тому. Життєвий цикл розробки програмного забезпечення – це той рівень, який не був повністю охоплений. Код, згенерований штучним інтелектом, зараз становить 40% commitу провідних організаціях, а агентні робочі процеси розширюють поверхню атаки швидше, ніж можуть адаптуватися традиційні інструменти AppSec, тому цей прогалина стає визначальним викликом для команд безпеки у другій половині 2026 року.
Якщо ви пропустили Відень і хочете побачити, що ми демонстрували на стенді G-08, є два способи зазирнути глибше: продукт тур побачити платформу в дії, або забронювати демонстрацію, і ми розповімо вам, що саме ми показали на виставковому майданчику.
Поширені запитання
Що таке OWASP AISVS?
OWASP AISVS (перевірка безпеки штучного інтелекту) Standard) – це перша перевірка безпеки, що здійснюється спільнотою та може бути протестована standard спеціально розроблений для систем штучного інтелекту. Випущений у червні 2026 року на конференції OWASP Global AppSec EU у Відні, він містить 514 перевірених вимог у 12 розділах, що охоплюють цілісність навчальних даних, оперативне впровадження даних, безпеку MCP, оркестрацію агентів, ланцюг поставок тощо. На відміну від фреймворків управління, кожна вимога написана таким чином, щоб її можна було перевірити на відповідне або невідповідне відповідне відповіданню.
Що таке безпечний ланцюг поставок програмного забезпечення у 2026 році?
Безпечний ланцюг поставок програмного забезпечення у 2026 році означає захист не лише залежностей від відкритого коду, CI/CD pipelineта створювати артефакти, а також моделі ШІ, агенти, MCP-сервери та інструменти кодування ШІ, які тепер вбудовані в кожен етап розробки програмного забезпечення. Як агенти ШІ commit автономно кодують, а шкідливі пакети все частіше націлюються на інструменти штучного інтелекту, безпека ланцюга поставок розширилася та охопила повний життєвий цикл агентної розробки.




