AI Red Team × CTF 実技

LLMの脆弱性を攻撃し、防御する。
実技で証明する、AIセキュリティ人材へ。

プロンプトインジェクション・RAG(検索拡張生成)の脆弱性をCTF形式で手を動かして習得。転職市場で即通用するAIセキュリティエンジニアのスキルセットを、日本語で体系的に身につける実践講座です。

// for 転職・年収アップを目指す 20〜35歳の現役ITエンジニア

OWASP LLM Top 10 準拠 IPA・経産省 AI事業者ガイドライン準拠 国内セキュリティ人材不足 約11〜17万人
攻撃 (Red Team) 防御 (Blue Team) 証明 (Portfolio)
プロンプトインジェクション RAGポイズニング モデル汚染 間接インジェクション AI Red Teaming
Preview

攻撃から防御まで、手を動かして学ぶ実技カリキュラム

実際の演習環境で、プロンプトインジェクションを再現し、防御コードを実装する——その学習の流れを体系化しています。

イメージ CTF演習環境のイメージ
CTF演習環境のイメージ
現状の課題

AIを業務に組み込む企業は急増。
でも「攻防できる」人材はほとんどいない。

国内のセキュリティ人材不足が約11〜17万人規模(ISC2 2024〜2025年調査)で拡大するなか、AI固有のスキルを証明できないまま転職活動を進めると、汎用エンジニア評価から抜け出せません。

RISK_01

既存のセキュリティ資格は、AI固有の攻撃手法をカバーしていない。

RISK_02

演習実績・ポートフォリオがなく、転職・昇給交渉で差別化できない。

RISK_03

プロンプトインジェクション・RAG脆弱性の実践経験を持つ人材は、市場にほとんどいない。

The Method

攻撃して、防御して、証明する。
3サイクルで完結する実技学習。

OWASP LLM Top 10 に準拠した攻撃シナリオをCTF形式で自分の手でエクスプロイトし、その後に防御実装を行うサイクルを繰り返します。IPA・経産省「AI事業者ガイドライン」(2024年改訂版)準拠のカリキュラムで、日本の規制文脈を織り込んだ実務直結の学習が可能です。

01
>_ inject / attack

攻撃を再現する

CTFチャレンジで、脆弱性を実際に手を動かしてエクスプロイト。Web/バックエンド/インフラ別の学習パスを選択できます。

Prompt InjectionRAG PoisoningModel Poisoning
02
</> defend / patch

防御を実装する

攻撃を踏まえた防御実装コードをポートフォリオリポジトリに蓄積。各チャレンジのクリア記録とともに、実装力を可視化します。

GuardrailsInput SanitizeRAG Scoping
03
✓ prove / certify

スキルを証明する

OWASP・IPA準拠の観点別チェックリストと照合したスキルギャップ診断レポートを作成。修了証を発行します。

Gap Report修了証修了証
Outcomes

この講座で身につく、6つのメリット

OWASP LLM Top 10 の各カテゴリに対応した攻撃・防御シナリオを、実際の開発環境に近いサンドボックスで実行。

プロンプトインジェクション・間接インジェクション・RAGポイズニングを、日本語解説付きで段階的に習得。

IPA・経産省ガイドライン準拠の学習エビデンスを取得し、職務経歴書にそのまま記載できる。

修了証を職務経歴書・職務経歴書に掲載し、採用担当者が検索可能な形でスキルを可視化。

人材不足が拡大するなか、AI特化スキルを証明できるポジションを確立する。

情報処理安全確保支援士資格との差分学習として、AI固有のリスク領域だけを集中的に補完。

What you get

提供サービス — キャリアを構築する3つのプログラム

CTF / ハンズオン演習

CTF形式 AIセキュリティ演習環境

プロンプトインジェクション・RAGポイズニング・モデル汚染をテーマにしたCTFチャレンジを、実際に攻撃・防御する演習環境。OWASP LLM Top 10 対応の複数シナリオで構成。

納品物
CTF演習サンドボックス環境(全シナリオ解放)+ ポートフォリオリポジトリ用 実装コード一式
診断レポート

スキルギャップ診断レポート

演習クリア状況と OWASP LLM Top 10・IPAガイドラインの観点別チェックリストを照合し、AI Red Teaming の習熟度と未習得領域を数値化。転職・社内評価で客観的に説明できる資料に。

納品物
スキルギャップ診断レポート(出典・観点別スコア付き)
個別コンサルティング

ポートフォリオ構築コンサル

転職先・案件発注者に提示できるAIセキュリティポートフォリオの構成を個別に相談。職務経歴書への記載方法・案件提案書の骨子まで、実務での活かし方を具体的に整理。

納品物
ポートフォリオ構成レビュー結果 + 採用・案件提案向け 改善提案書
How it works

ご利用の流れ — 受講開始から修了証取得まで4ステップ

01

技術バックグラウンド確認・学習パス確定

受講前にヒアリングシートを提出し、Web・バックエンド・インフラ別の学習パスを確定します。

提出物:ヒアリングシート+学習パス確定通知
02

CTF演習・ポートフォリオリポジトリ構築

CTF形式の演習モジュールに取り組み、攻撃・防御の実装コードをポートフォリオリポジトリに蓄積します。

成果物:実装コード+クリア記録
03

スキルギャップ診断レポート作成

OWASP LLM Top 10・IPA準拠の観点別チェックリストと照合した自己評価レポートを作成し、スキルギャップを数値化します。

成果物:スキルギャップ診断レポート
04

修了証発行+ポートフォリオ受け取り

全モジュール修了後に修了証が発行され、転職活動や案件獲得に活用できるポートフォリオ一式を受け取ります。

成果物:修了証+ポートフォリオ一式
Model case

モデルケース(導入イメージ)

ペルソナ
B
Web系スタートアップB社エンジニア
経験6年・28歳

GitHub Copilot と LLM API を業務で日常的に利用しているが、プロンプトインジェクションや RAG の脆弱性を再現・防御した経験がなく、転職面接で「AIセキュリティ対応の実績」を具体的に説明できない。

※ モデルケースは想定シナリオです。実在の個人・成果を示すものではありません。

測定指標(KPI)
  • CTFチャレンジクリア率(OWASP LLM Top 10 カテゴリ別)
  • スキルギャップ診断レポートの観点別スコア
  • ポートフォリオリポジトリの実装コード蓄積数
FAQ

よくあるご質問

プログラミング初心者でも受講できますか?

現役ITエンジニア(Web・バックエンド・インフラ)を主な対象としています。LLM API の利用経験があるとスムーズですが、受講前の技術バックグラウンド確認で最適な学習パスをご案内します。

情報処理安全確保支援士の資格を持っています。差分だけ学べますか?

はい。既存のセキュリティ知識を土台に、AI固有のリスク領域(LLM攻撃・RAG脆弱性など)だけを集中的に補完する差分学習として位置づけられます。

修了証は取得できますか?

全課程の修了で修了証を発行します。加えて、演習で蓄積したAIセキュリティポートフォリオ一式を成果物として受け取れます。修了証は学習の証明であり、特定の資格取得や採用を保証するものではありません。

日本の規制やガイドラインに対応していますか?

IPAのAIセキュリティガイドラインおよび経済産業省「AI事業者ガイドライン」(2024年改訂版)に準拠したカリキュラム構成です。日本の規制文脈を織り込んだ実務直結の学習が可能です。

Apply

まずは、講座の詳細を確認する。

ご興味の内容をお送りください。担当者より、学習パス・カリキュラム・受講の流れをご案内します。

  • OWASP LLM Top 10・IPA/経産省ガイドライン準拠
  • 攻撃→防御→証明のCTF実技カリキュラム
  • 修了証+ポートフォリオ一式
初回のご相談は無料です。まずはお気軽にお問い合わせください。
プライバシーポリシー利用規約VaaS で作成