Tuần trước, đội ngũ Xygeni đã có mặt tại... OWASP Global AppSec EU 2026 ở Vienna, nơi Hơn 800 chuyên gia an ninh mạng đã tụ họp tại Trung tâm Áo nhân kỷ niệm 25 năm thành lập OWASP. Hai ngày trên sàn triển lãm, hàng chục cuộc trò chuyện với CISCác nhà lãnh đạo OS, AppSec và kỹ sư DevSecOpsVà một tín hiệu rõ ràng: việc bảo đảm an ninh chuỗi cung ứng phần mềm đã bước vào một giai đoạn mới, và hầu hết các tổ chức đều chưa sẵn sàng cho điều đó.
Đây là những gì chúng tôi đã thấy, những gì chúng tôi đã trình bày và những gì ngành công nghiệp đang cho chúng tôi biết.
Những gì OWASP đã ra mắt tại Vienna
Thông báo quan trọng nhất tại hội nghị năm nay là OWASP AISVS 1.0, được phát hành vào ngày 24 tháng 6 năm 2026, ngay trong sự kiện đó. standard Tài liệu này chứa 514 yêu cầu có thể kiểm chứng được trải rộng trên 12 chương, bao gồm mọi thứ từ việc tiêm mã nhanh đến bảo mật MCP. Không giống như các khung quản trị như NIST AI RMF hoặc ISO/IEC 42001, mỗi yêu cầu của AISVS đều được viết ra để có thể kiểm tra, đạt hoặc không đạt. Đây là hệ thống xác minh bảo mật có thể kiểm thử được, do cộng đồng tự phát triển đầu tiên. standard Được thiết kế chuyên dụng cho các hệ thống AI, mô phỏng theo OWASP ASVS, tiêu chuẩn vàng. standard Để đảm bảo an ninh cho ứng dụng web...
Ngoài AISVS, nội dung các phiên thảo luận phản ánh sự chuyển hướng chú ý của cộng đồng. Các bài thuyết trình về bảo mật ứng dụng dựa trên tác nhân, bảo mật MCP, các thực tiễn chuỗi cung ứng phần mềm an toàn, phát hiện AI ngầm và kiểm thử ứng dụng LLM trong môi trường sản xuất chiếm phần lớn thời lượng. Top 10 của OWASP LLMAgentic Apps Top 10 và MCP Top 10 không còn là các framework mới nổi nữa; chúng đã được triển khai rộng rãi. standardHầu hết các tổ chức vẫn chưa lập bản đồ mức độ rủi ro của mình. Vienna đã làm rõ khoảng trống đó.
Những gì Xygeni trưng bày tại gian hàng G-08
Chúng tôi đã sử dụng hai ngày hội nghị để trình bày một điều mà ngành công nghiệp ngày càng yêu cầu nhưng hiếm khi thấy trong thực tế: cách phát hiện, đánh giá và thực thi bảo mật trên toàn bộ AI mà nhóm của bạn sử dụng để phát triển, chứ không chỉ là mã nguồn họ tạo ra.
Buổi ra mắt tại Vienna của Xygeni AI Inventory đã cho thấy toàn bộ bề mặt tấn công AI của một tổ chức được lập bản đồ theo thời gian thực, bao gồm mọi mô hình, tác nhân, máy chủ MCP và công cụ lập trình AI, cùng với điểm rủi ro, biểu đồ mối quan hệ và... AI-BOM có thể xuất khẩu sẵn sàng cho các cơ quan quản lý và enterprise người mua. Đối với hầu hết khách tham quan gian hàng, đây là lần đầu tiên họ thấy bề mặt tấn công AI của chính mình được thể hiện dưới dạng một danh mục có cấu trúc và có thể kiểm toán được.
Tường lửa phụ thuộc AI đã chứng minh Shield chặn được một gói npm độc hại tại điểm cuối của nhà phát triển trước khi cài đặt, trước khi có chữ ký. Đây là sự kiểm soát chuỗi cung ứng phần mềm an toàn mà các phương pháp truyền thống không có. SCA Các công cụ không thể cung cấp khả năng phát hiện hoạt động ngay tại thời điểm tải xuống, chứ không phải sau khi gói đã chạy xong tập lệnh cài đặt hậu kỳ của nó.
Các cuộc thảo luận sau buổi trình diễn đều nhất quán. Hầu hết các nhóm đều không thể trả lời câu hỏi hiển thị trên màn hình: Trí tuệ nhân tạo (AI) trong bạn ở đâu? SDLC?
Ba điều mà khu triển lãm đã cho chúng ta biết.
Trong hàng chục cuộc trò chuyện tại gian hàng và ở hành lang, ba chủ đề được nhắc đi nhắc lại nhiều lần.
Bảo mật MCP là điểm mù mới.
Mỗi nhóm phát triển trợ lý lập trình AI hoặc quy trình làm việc dựa trên tác nhân đều có các máy chủ MCP mà họ chưa kiểm kê đầy đủ. Hầu hết không có danh sách cho phép, không có giám sát hành vi và không có lớp thực thi ở đầu cuối của nhà phát triển. Đây không phải là vấn đề nhỏ, 5.5% máy chủ MCP công cộng chứa các lỗ hổng làm nhiễm độc công cụ và 43% chứa các lỗ hổng chèn lệnh. AISVS 1.0 dành toàn bộ một chương cho các yêu cầu bảo mật MCP, và các cuộc thảo luận tại Vienna đã xác nhận rằng đây là nơi làn sóng tấn công chuỗi cung ứng tiếp theo sẽ nhắm đến.
Câu hỏi về AI-BOM đang trở thành hiện thực.
Các nhà lãnh đạo an ninh đang bắt đầu nhận được yêu cầu từ các kiểm toán viên và enterprise Người mua cần một bản kê khai tài sản AI có thể đọc được bằng máy tính, bao gồm mọi tài sản AI trong tổ chức (mô hình, tập dữ liệu, tác nhân, máy chủ MCP và công cụ lập trình AI) cùng với các mối quan hệ, điểm rủi ro và bản đồ quy định của chúng. Hầu hết các tổ chức hiện nay không thể tạo ra bản kê khai này. AI-BOM đang nhanh chóng trở thành công cụ kế nhiệm trong kỷ nguyên AI cho các công cụ hiện có. SBOMvà các tổ chức có khả năng tạo ra báo cáo này theo yêu cầu sẽ có lợi thế đáng kể về tuân thủ và độ tin cậy khi các nghĩa vụ kiểm toán theo Đạo luật AI của EU có hiệu lực.
Bảo mật chuỗi cung ứng phần mềm hiện nay đồng nghĩa với việc bảo mật lớp trí tuệ nhân tạo (AI).
Kiểm soát chuỗi cung ứng truyền thống (SCA, SBOM (tạo ra, xây dựng nguồn gốc, chứng thực SLSA) được xây dựng cho một thế giới nơi con người viết mã và các gói đến từ các kho lưu trữ công cộng. Vào năm 2026, các tác nhân AI commit Mã nguồn được viết tự động, máy chủ MCP thực thi các lệnh gọi công cụ thay mặt người dùng, và các gói phần mềm độc hại đang được thiết kế để nhắm mục tiêu trực tiếp vào các công cụ AI. Một chiến lược chuỗi cung ứng phần mềm an toàn mà không bao quát được bề mặt tấn công của AI thì không còn hoàn chỉnh nữa. Hội nghị Vienna đã thể hiện rõ sự đồng thuận đó tại các gian hàng của nhà cung cấp, các bài thuyết trình trong hội nghị và cả những cuộc trò chuyện ngoài hành lang.
Những điều chúng ta rút ra được từ Vienna
OWASP Global AppSec EU 2026 Đây là một điểm hiệu chỉnh hữu ích. Ba cuộc thảo luận diễn ra thường xuyên nhất tại khu vực triển lãm (bảo mật MCP, sự sẵn sàng cho AI-BOM và bảo đảm toàn bộ chuỗi cung ứng phần mềm trong môi trường AI) SDLC(Đó là những cuộc trò chuyện mà Xygeni được tạo ra để phục vụ.)
Mô hình Zero Trust đã được áp dụng vào mạng lưới, điện toán đám mây và quản trị danh tính từ nhiều năm trước. Vòng đời phát triển phần mềm là lớp chưa được bao phủ hoàn toàn. Với mã nguồn do AI tạo ra hiện chiếm đến 40%, commitVới sự gia tăng đáng kể các lỗ hổng bảo mật tại các tổ chức hàng đầu, cùng với quy trình làm việc dựa trên tác nhân (agent-based workflows) làm mở rộng bề mặt tấn công nhanh hơn so với khả năng thích ứng của các công cụ bảo mật ứng dụng truyền thống, khoảng cách này đang trở thành thách thức then chốt đối với các đội ngũ bảo mật trong nửa cuối năm 2026.
Nếu bạn đã bỏ lỡ triển lãm Vienna và muốn xem những gì chúng tôi đã trưng bày tại gian hàng G-08, có hai cách để tìm hiểu sâu hơn: tham gia một chuyến đi... tham quan sản phẩm để xem nền tảng hoạt động như thế nào, hoặc đặt một bản demoVà chúng tôi sẽ hướng dẫn bạn chi tiết về những gì chúng tôi đã trưng bày tại triển lãm.
Câu Hỏi Thường Gặp
OWASP AISVS là gì?
OWASP AISVS (Xác minh bảo mật AI) Standard(Đây là hệ thống xác minh bảo mật có thể kiểm thử, do cộng đồng tự phát triển đầu tiên) standard Được thiết kế chuyên dụng cho các hệ thống AI. Ra mắt vào tháng 6 năm 2026 tại OWASP Global AppSec EU Vienna, bộ tiêu chuẩn này chứa 514 yêu cầu có thể kiểm chứng được trải rộng trên 12 chương, bao gồm tính toàn vẹn dữ liệu huấn luyện, chèn lời nhắc, bảo mật MCP, điều phối tác nhân, chuỗi cung ứng, và nhiều hơn nữa. Không giống như các khung quản trị, mỗi yêu cầu đều được viết để kiểm tra đạt hoặc không đạt.
Chuỗi cung ứng phần mềm an toàn vào năm 2026 sẽ như thế nào?
Một chuỗi cung ứng phần mềm an toàn vào năm 2026 không chỉ có nghĩa là bảo vệ các phụ thuộc mã nguồn mở, CI/CD pipelineKhông chỉ các thành phần và sản phẩm xây dựng, mà còn cả các mô hình AI, tác nhân, máy chủ MCP và các công cụ lập trình AI hiện được tích hợp trong mọi giai đoạn phát triển phần mềm. Với vai trò là các tác nhân AI, chúng ta cần chúng. commit Mã nguồn được viết tự động và các gói phần mềm độc hại ngày càng nhắm mục tiêu vào các công cụ AI, do đó an ninh chuỗi cung ứng đã mở rộng để bao gồm toàn bộ vòng đời phát triển của tác nhân.




