OWASP APTS(Autonomous Penetration Testing Standard)を概観する発表です。
APTSは、自律型ペンテストプラットフォームを安全・透明・定義された境界内で運用するためのガバナンス標準です。テスト手法や攻撃手順を定めるものではなく、AIが守るべき制約、スコープ管理、安全制御、監査証跡、Prompt Injection耐性などを要件として整理しています。
本資料では、Policy / Standard / Procedure / Guideline におけるAPTSの位置付け、AIペンテストが引き起こし得るリスク、8つのドメイン、Tier 1〜3の適合モデル、そしてペンテスターやセキュリティチームがAPTSをどのように評価・選定・交渉材料として使えるかを整理します。