安全軟體供應鏈、人工智慧物料清單、MCP 安全

OWASP 全球應用安全歐盟 2026 維也納大會:安全軟體供應鏈、MCP 安全與 AI-BOM 的關鍵要點

上週,Xygeni 團隊… OWASP 全球應用安全歐盟 2026 在維也納, 800多位網路安全專家 大家齊聚奧地利中心,慶祝OWASP成立25週年。在展場的兩天裡,與數十位與會者進行了交流。 CIS作業系統、應用程式安全負責人和DevSecOps工程師一個明確的訊號是:保障軟體供應鏈安全已經進入了一個新階段,而大多數組織還沒有做好準備。

以下是我們所看到的、我們所展示的,以及業界告訴我們的。

OWASP在維也納發布了什麼

今年大會上最引人注目的公告是: OWASP AISVS 1.0將於2026年6月24日活動期間發售。 standard AISVS 包含 12 個章節,共 514 項可驗證要求,涵蓋從快速注入到 MCP 安全性的方方面面。與 NIST AI RMF 或 ISO/IEC 42001 等治理架構不同,AISVS 的每項要求都旨在進行檢查,並給予合格或不合格的判定。它是第一個由社群驅動的、可測試的安全驗證工具。 standard 專為人工智慧系統打造,以OWASP ASVS為藍本,黃金標準 standard 用於網路應用程式安全…

除了AISVS之外,會議議程也反映了社區關注點的轉移。關於代理應用安全、MCP安全、安全軟體供應鏈實踐、影子AI檢測以及在生產環境中測試LLM應用等主題的討論佔據了會議日程的大部分。 OWASP 法學碩士前 10 名Agentic Apps Top 10 和 MCP Top 10 不再是新興框架,它們已經正式上線。 standard大多數組織尚未評估自身面臨的風險敞口。維也納的案例揭示了這一差距。

Xygeni 在 G-08 展位上展示了什麼

我們利用這兩天的會議時間,展示了業界日益增長的需求,但在實踐中卻很少見到:如何發現、評估和加強團隊用於開發的 AI 的安全性,而不僅僅是他們生成的程式碼的安全性。

Xygeni AI Inventory 在維也納首次亮相,展示如何即時繪製組織機構的整個 AI 攻擊面,包括每個模型、代理、MCP 伺服器和 AI 編碼工具,並提供風險評分、關係圖等資訊。 可出口的AI-BOM 準備好迎接監管機構和 enterprise 買家。對於大多數參觀展位的訪客來說,這是他們第一次看到自己的人工智慧攻擊面以結構化、可審計的清單形式呈現。

AI依賴防火牆展示了Shield如何在開發者終端機安裝惡意npm套件之前、在簽名出現之前就將其攔截。這就是傳統的安全軟體供應鏈控制。 SCA 工具無法提供在獲取軟體包時進行檢測的功能,而無法在軟體包運行其安裝後腳本後進行檢測。

演示結束後,討論的內容基本上一致。大多數團隊都無法回答螢幕上的問題: 你的人工智慧在哪裡? SDLC?

展會現場告訴我們的三件事

在展位和走廊裡進行的數十次對話中,有三個主題反覆出現。

MCP 安全性是新的盲點

每個運行人工智慧編碼助理或智慧工作流程的團隊都擁有尚未完全清點的 MCP 伺服器。大多數伺服器沒有白名單、沒有行為監控,也沒有在開發者終端實施任何強制執行層。這並非個別問題,5.5% 的公共 MCP 伺服器存在工具投毒漏洞,43% 存在命令注入漏洞。 AISVS 1.0 專門用一整章的篇幅討論了 MCP 的安全要求,而維也納會議上的討論也證實,下一波供應鏈攻擊將主要針對 MCP 伺服器。

AI-BOM 問題正變得越來越現實

安全負責人開始收到審計人員的請求, enterprise 買家需要一份組織內所有人工智慧資產(模型、資料集、代理、MCP 伺服器和人工智慧編碼工具)的機器可讀清單,其中包含它們之間的關係、風險評分和監管映射。目前大多數組織都無法產生這樣的清單。人工智慧物料清單 (AI-BOM) 正迅速成為人工智慧時代資產清單的繼任者。 SBOM能夠按需產生此類文件的組織將在歐盟人工智慧法案審計義務生效後,獲得顯著的合規性和信任優勢。

安全的軟體供應鏈現在意味著保護人工智慧層。

傳統供應鏈控制(SCA, SBOM 產生、建構溯源、SLSA 認證)是為人類編寫程式碼、軟體包來自公共註冊表的世界而建構的。到 2026 年,人工智慧代理將不再適用。 commit 由於程式碼可以自主運行,MCP 伺服器會代表使用者執行工具調用,惡意軟體包也被設計成直接攻擊 AI 工具,因此,一個不涵蓋 AI 攻擊面的安全軟體供應鏈策略已經不再完整。維也納峰會在廠商展位、會議演講和會場交流中都清楚地表明了這一共識。

我們從維也納學到了什麼

OWASP 全球應用安全歐盟 2026 這是一個有用的校準點。展會現場最常出現的三個主題是:MCP 安全性、AI-BOM 準備狀況以及在 AI 原生環境中保障整個軟體供應鏈的安全。 SDLC)正是 Xygeni 的設計初衷。

零信任理念多年前就已滲透到網路、雲端和身分管理領域。軟體開發生命週期是尚未完全覆蓋的層面。如今,人工智慧產生的程式碼已占到總程式碼量的 40%。 commit在領先的組織中,代理工作流程以比傳統應用安全工具適應速度更快的速度擴大攻擊面,這種差距正在成為 2026 年下半年安全團隊面臨的決定性挑戰。

如果您錯過了維也納展會,並且想了解我們在 G-08 展位上的演示內容,有兩種方法可以深入了解:參加… 產品參觀 親眼見證平台的實際運行,或者 預訂演示我們將帶您詳細了解我們在展會現場展示的內容。

常見問題

什麼是OWASP AISVS?
OWASP AISVS(人工智慧安全驗證) Standard是第一個由社區驅動的、可測試的安全驗證 standard 專為人工智慧系統量身打造。該標準於 2026 年 6 月在 OWASP 全球應用安全歐洲維也納大會上發布,包含 12 個章節,共 514 項可驗證要求,涵蓋訓練資料完整性、提示注入、MCP 安全性、代理編排、供應鏈等諸多面向。與治理框架不同,該標準中的每一項要求都經過驗證,並判定為通過或失敗。

2026 年,什麼是安全的軟體供應鏈?
2026 年,安全的軟體供應鏈不僅意味著保護開源依賴項, CI/CD pipeline以及建構工件,還包括人工智慧模型、代理、MCP 伺服器和人工智慧編碼工具,這些工具現在已嵌入到軟體開發的每個階段。作為人工智慧代理 commit 程式碼自主運行,惡意軟體越來越多地針對人工智慧工具,供應鏈安全已擴展到包括整個智能體開發生命週期。

sca-tools-software-composition-analysis-tools
優先處理、補救並保護您的軟體風險
註冊免費帳號。
不需要信用卡。

確保您的軟體開發和交付安全

使用 Xygeni 產品套件