新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
CREST新制上路:滲透測試導入AI須通過獨立認證
2026 / 07 / 31
編輯部
國際資安認證機構 CREST(Council for Registered Ethical Security Testers)近日正式發布「AI 輔助滲透測試」(AI-Enabled Penetration Testing)認證規範,作為既有滲透測試認證標準的選配附加模組。這套規範提供給已將 AI 導入日常營運與服務交付的資安服務商,業者可透過獨立評估,向客戶與監管機關證明自身的 AI 治理作為負責任且可受檢視。
CREST 說明,這項新模組不會影響既有的標準會員資格,而是讓使用 AI 的服務商多一個管道,可以驗證自身作法,並取得進一步的信任背書。無論是現有 CREST 會員,或希望在 AI 使用上進一步獲得認可的資安服務商,目前皆可提出申請。
推出背景
這項模組的發布,延續了 CREST 今年以來一系列 AI 治理相關作為。CREST 於今年 3 月發布《AI 在滲透測試中的應用》(AI in Penetration Testing)研究報告,發現有 76% 的資安服務商在過去一年增加了 AI 使用量,其中 69% 已將 AI 整合進日常服務交付。報告公布後,CREST 同月發布 AI 原則(AI Principles),並於 6 月正式推出 AI 憲章(AI Charter),吸引超過百家資安組織公開聯署。這次的「AI 輔助滲透測試」認證規範,由 CREST 旗下 AI 工作小組制定,未來也將持續修訂與完善。
正式納入申訴與紀律機制
CREST 執行長 Nick Benson 指出,這一系列作為是為了補上「AI 導入速度超前治理」的落差。他強調,與自願性協議不同,這次的正式認證直接整合進 CREST 既有的申訴與紀律處理流程,讓 CREST 有能力對整個生態系採取行動、落實合規要求。Benson 並預估,首個取得「AI 輔助滲透測試」模組認證的組織,將於一個月內出現。
美國 CREST 會員機構 LRQA Cybersecurity 美洲區保證服務資深副總裁 Chris Oakley 表示,CREST 新的 AI 標準以資安業界領導者的集體經驗為基礎,為資安領域的 AI 治理提供一套一致的準則。
杜拜 CREST 會員機構 Closed Door Security 執行長 William Wright 則指出,這項標準推出的時機相當關鍵。隨著 AI 系統逐漸走向成為關鍵基礎設施的一環,並開始被用來支援資安維運、找出並修補漏洞,這類系統需要一套如同此次新標準所提供的負責任使用框架。
本文轉載自 InfosecurityMagazine。
CREST
AI滲透測試認證標準
最新活動
2026.08.13
2026 南科資安論壇
2026.08.27
2026 中部製造業資安論壇
2026.08.11
智慧升級不踩雷|掌握 Claude on AWS 最佳實踐
2026.08.14
【資訊服務業】個資法遵實務暨資訊安全說明會
2026.08.20
運用AI強化企業資安治理
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
n8n 修補高嚴重性沙盒逃逸漏洞,可讓工作流程編輯者以伺服器程序權限執行系統指令
JFrog證實:OpenAI模型利用Artifactory零時差漏洞逃逸測試環境,八項CVE曝光
超越人類監督:前沿 AI 時代的新挑戰與應對
Unit 42揭露中國駭客組織以 DeepSeek 驅動AI代理自主入侵全球伺服器
資安人科技網
文章推薦
美國CISA訂定聯邦機關開源軟體指引:從導入評估到自建貢獻的完整原則
靜態權限走入尾聲:「自適應」成AI代理世代的身分治理解方
Hugging Face Diffusers 函式庫揭露三項高危漏洞,恐繞過信任機制執行任意程式碼