In this article
賞金総額80万ドル超:セキュリティキャリアにつながるAIハッキングコンペティション12選
2025年第4四半期に向けた注目のAIセキュリティコンペティション
現在のAIセキュリティコンペティションでは、政府主催のチャレンジからスタートアップ主導のジェイルブレイク選手権まで、賞金総額は80万ドルを超えます。学術機関、業界のリーダー、セキュリティコミュニティを幅広く調査し、2025年第4四半期以降に開催予定のAIに特化したCapture the Flag(CTF)コンペティションを、難易度別にまとめました。
初級・やさしいコンペティション
1. OWASP FinBot Agentic AI CTF(継続開催プラットフォーム)
開催日: 常時参加可能
形式: インタラクティブな「エージェント型AI向けJuice Shop」プラットフォーム
登録: OWASP GenAIのウェブサイトから無料で参加可能
注目分野: 特に金融サービスの文脈における、エージェント型AIシステムの目標操作攻撃。参加者はAIエージェントの意思決定プロセスにおける脆弱性を特定し、悪用する方法を学べます。
難易度の目安: 段階的なチャレンジ、充実したドキュメント、初心者にも使いやすいインターフェースを備えた学習プラットフォームです。高度な機械学習の知識は必要ありません。
ウェブサイト: https://genai.owasp.org/resource/finbot-agentic-ai-capture-the-flag-ctf-application/
2. Hack The Box AI Prompt Injection Essentials(継続開催)
主催: HackTheBox
開催日: 常時参加可能
形式: 学習パスに沿って進める、自分のペースで取り組めるチャレンジ集
登録: HTBプラットフォームのメンバーシップ(無料プランあり)
注目分野: 基本的なプロンプトインジェクション手法、初歩的なジェイルブレイク手法、LLM操作。宇宙をテーマにしたシナリオでOWASP Top 10 for LLMsを扱います。
難易度の目安: Pythonの基礎とウェブ操作のスキルがあれば取り組める入門レベルのチャレンジです。ウェブインターフェースや簡単なスクリプトで解決できます。
前提知識: プログラミングの基礎知識、HTTPリクエストの理解
ウェブサイト: https://www.hackthebox.com/
中級・標準レベルのコンペティション
3. Singapore AI CTF 2025
主催: GovTechのCybersecurity Group(CSG)およびCyber Security Agency of Singapore
開催日: 2025年10月11~21日
予選: 10月11日午前8時~10月13日午前8時(シンガポール時間、オンラインで48時間)
決勝: 10月21日午後0時30分~4時30分(シンガポール時間、Marina Bay Sandsで開催)
登録: 2025年9月17日受付開始(お問い合わせ:ctf@tech.gov.sg)
チーム人数: 最大4名
形式: Jeopardy形式のチャレンジによる2ラウンド制
部門: Open(国際)およびPre-University(シンガポールのみ)
注目分野: 機械学習の脆弱性、敵対的攻撃、独自開発のAIセキュリティシナリオなど、複数分野にまたがるAIセキュリティチャレンジ。中級レベルの幅広い難易度の課題に取り組みます。
賞金: 総額19,000シンガポールドル(Open部門:1位10,000、2位6,000、3位3,000シンガポールドル)
難易度の目安: 機械学習の基礎をしっかり理解し、敵対的サンプルの経験があり、AIセキュリティフレームワークを扱えることが必要です。
ウェブサイト: https://www.tech.gov.sg/events/singapore-ai-ctf-2025
4. CyberQ Hackathon 2025
主催: CyberQ Conference(UAE)
開催日: 2025年10月20日~11月27日
第1ラウンド: 2025年10月20~21日(オンライン)
最終ラウンド: 2025年11月26~27日(CyberQ Conference会場で開催)
表彰式: 2025年11月27日
形式: リアルタイムの進捗追跡機能を備えた2ラウンド制コンペティション
注目分野: 次世代暗号技術、ポスト量子アルゴリズム、AI脆弱性評価。AIセキュリティと暗号プロトコル、量子耐性設計を組み合わせたチャレンジです。
難易度の目安: AI/機械学習と暗号の両方に関する知識が必要です。このレベルでは、多段階攻撃や最適化問題が一般的です。
地域: 中東のサイバーセキュリティコミュニティを中心に、国際的に参加可能
ウェブサイト: https://cyberq.ctf.ae/
関連リソース:
5. CAMLIS 2025 Red Workshop
主催: Conference on Applied Machine Learning in Information Security
開催日: 2025年10月22~24日(バージニア州アーリントン)
形式: 学術会議内で行われる実践型ワークショップ
注目分野: 実社会でのAIセキュリティ活用、運用環境でのテスト、パープルチームのデモ。理論上の攻撃より、実用的で導入可能なAIセキュリティソリューションに重点を置きます。
対象: 学術研究者と業界の実務者
難易度の目安: 実践的な実装に焦点を当てた中級レベルです。AIセキュリティの攻撃手法と防御手法の両方を理解している必要があります。
ウェブサイト: https://www.camlis.org/
6. Web3 HackFest 2025
主催: ホーチミン市経済フォーラム
開催日: 2025年11月8~9日(ベトナム・ホーチミン市)
形式: カンファレンス、展示会、ハッカソンを組み合わせた複数日開催のフェスティバル
注目分野: Web3とAI技術の融合、ブロックチェーンと連携したAIセキュリティ、分散型AIシステムの脆弱性。分散システムとAIが交わる領域ならではの課題に取り組みます。
政府の支援: ホーチミン市人民委員会の後援
難易度の目安: ブロックチェーンとAI技術の両方を理解している必要があります。AIモデルとスマートコントラクトの連携による、これまでにない中級レベルの課題に取り組みます。
ウェブサイト: https://web3hackfest.org/
上級・難関レベルのコンペティション
7. T Challenge 2026 - AIネイティブな通信事業者の構築
主催: 通信業界コンソーシアム
開催日: 応募締切は2025年12月5日、コンペティションは2026年まで継続
形式: 長期的なプロジェクト開発を伴う研究・イノベーションチャレンジ
賞金総額: 450,000ユーロ
注目分野: 通信業界向けのAI活用サイバーセキュリティソリューション、ゼロデイエクスプロイトの検出、自己修復型AI環境、AI主導のアドバイザリーシステム。本番環境で利用できるAIセキュリティの革新を生み出すことに重点を置きます。
難易度の目安: 研究者レベルの専門知識、新しい手法の開発、導入可能なソリューションを作る能力が必要です。チームには通常、博士号レベルの研究者が参加します。
ウェブサイト: https://t-challenge.com
8. NeurIPS 2025 AI Security Competitions
主催: NeurIPS Conference
開催日: 2025年12月2~7日(サンディエゴ)/11月30日~12月5日(メキシコシティ)
形式: 複数の競技トラック(18件のコンペティションが採択)
注目分野: トラックによって異なりますが、敵対的ロバスト性、プライバシー保護型機械学習、バックドアの検出、保証付き防御などが含まれます。新たなアプローチを求める研究志向の課題です。
対象: 学術研究者および高度な実務者
難易度の目安: 最先端の研究課題が中心で、独自実装や新たな理論的知見が求められることも少なくありません。論文として発表できる水準の成果が期待されます。
ウェブサイト: https://neurips.cc/
関連リソース:
9. OpenAI Red-Teaming Challenge(継続開催)
主催: OpenAI(Kaggle経由)
賞金総額: 500,000ドル
形式: 継続的に応募できるコンペティション
対象モデル: gpt-oss-20bおよびgpt-oss-120b
注目分野: 大規模言語モデルにおける未知の脆弱性の発見。未発見の攻撃ベクトル、高度なジェイルブレイク手法、体系的な脆弱性分析に重点を置きます。
難易度の目安: 既知の手法よりも新たな発見が評価されます。Transformerアーキテクチャへの深い理解と、新たな攻撃手法を開発する能力が必要です。
プラットフォーム: Kaggleコンペティション
ウェブサイト: https://www.kaggle.com/competitions/openai-gpt-oss-20b-red-teaming
10. MITRE eCTF 2026
主催: MITRE Corporation
開始日: 2026年1月14日
形式: 数か月にわたる組み込みシステムセキュリティコンペティション
注目分野: AIに特化したコンペティションではありませんが、組み込みシステムへの安全なAI導入、ハードウェアレベルのAIセキュリティ、AIチップのサプライチェーン保護などが含まれます。
対象: 教員アドバイザーが参加する大学チーム
賞金: 賞金および旅費助成として総額25,000ドル以上
難易度の目安: システムレベルのセキュリティ知識、ハードウェアの専門知識、AI導入上の制約に関する理解が必要です。
ウェブサイト: https://ectf.mitre.org/
専門特化型・継続開催プラットフォーム
11. Hack The Box AI vs Human CTF Platform(継続開催)
形式: AIエージェントを継続的に評価するプラットフォーム
最近の結果:AIエージェントがセキュリティチャレンジで95%のクリア率を達成
注目分野: 人間のセキュリティ研究者とAIの能力を比較し、AIに耐性のあるチャレンジを開発するとともに、人間とAIの協働によるセキュリティチームを検証します。
難易度: 初心者からエキスパートまで。レベルに応じてチャレンジが選択されます。
ウェブサイト: https://www.hackthebox.com/
12. AI Village Community Challenges(継続開催)
プラットフォーム: Discordコミュニティと定期開催のオンラインイベント
注目分野: プロンプトインジェクション、モデル操作、評価フレームワークへの攻撃に関する共同研究
参加方法: コミュニティに無料で参加
難易度: 全レベル対象。メンターによるサポートあり
ウェブサイト: https://aivillage.org/
コンペティションの動向から、戦略的な参入機会が見えてくる
2025年9月以降のAI CTFエコシステムでは、難易度に応じた明確なステップアップの道筋が見られます。初心者はOWASPのFinBotプラットフォームでエージェント型AIの脆弱性を学び、賞金額の大きいシンガポール政府後援のCTFに進んで中級レベルの課題に挑戦できます。上級者には、賞金総額45万ユーロのT Challengeイノベーションコンペティションや、賞金総額50万ドルのOpenAI脆弱性発見チャレンジがおすすめです。
賞金総額が80万ドルを超え、シンガポールやUAEなどの政府・業界スポンサーが増えていることは、AIセキュリティ人材への本格的で専門的な投資を示しています。コンペティションでは、理論上の攻撃だけでなく、実践的で導入可能なソリューションや研究がますます重視されており、業界の差し迫ったニーズが反映されています。
地域の多様性も広がり、東南アジア(シンガポール、ベトナム)や中東(UAE)、従来のテクノロジーハブから幅広く参加しています。期間限定のイベントから継続開催型プラットフォームへの移行により、継続的なスキル開発が可能となり、世界中でAIセキュリティを学びやすくなっています。
難易度別:効果的な準備のポイント
競争力を最大限に高めるには、目指す難易度に合わせて準備しましょう。
難易度 | 重点分野と前提知識 | チーム戦略 |
|---|---|---|
初級 | 共通の前提知識: プロンプトインジェクションを習得する(例:HTB Essentialsを活用)。LLMの基礎と基本的なジェイルブレイク手法に重点を置きましょう。 | 個人または少人数チーム(1~2人)で、FinBotのような継続型プラットフォームに参加できます。 |
中級 | OWASP Top 10 for LLMsとMITRE ATLASフレームワークを深く理解しておきましょう。これらは、体系的に運営されるCTFで頻繁に取り上げられます。敵対的サンプルの演習も行いましょう。 | 中規模チーム(3~4人)で、セキュリティと機械学習のスキルを補完し合える体制が大いに役立ちます。 |
上級 | 新しい攻撃手法や本番環境に対応できるセキュリティソリューションを開発する専門知識が求められます。SaTML、ICML、NeurIPSなどで発表された最新の研究に精通している必要があります。 | 暗号技術、組み込みシステム、理論機械学習などの専門知識を持つ専門チームが、革新的な課題に取り組むうえで必要となることも少なくありません。 |
AIセキュリティの専門化
政府からの多額の支援、高額賞金、AI対人間の競技といった革新的な形式を背景に、AIセキュリティ分野では急速に専門化が進んでいます。多言語でのテストや実用的な応用を重視するこの変化は、この専門分野が現実の世界でいかに重要かを示しています。初心者向けのプラットフォームから始める場合も、50万ドルの賞金を目指して競う場合も、このエコシステムにはキャリアアップにつながる明確で実践的な道筋があります。
CTF初心者からサイバーセキュリティのプロへと進むには、スキルを目に見える形で示すことが重要です。競技での実績に、安全で適切にメンテナンスされたオープンソースプロジェクトを組み合わせれば、履歴書以上にあなたを語るポートフォリオを築けます。
Snykでオープンソースプロジェクトを無料で保護
オープンソースプロジェクトをメンテナンスしている方(またはこれから始める方)には、Snyk's Secure Developer Programがおすすめです。オープンソースのメンテナー向けに設計された、エンタープライズグレードのセキュリティツールを無料で利用できます。READMEにSnykのセキュリティバッジを追加して、プロジェクトがセキュリティを重視していることを採用担当者やコントリビューターにアピールしましょう。テック業界の採用担当者がプロフィールを見る際に、大きな差別化要因となります。
利用できる内容:
エンタープライズ機能を備え、利用制限のないSnykライセンス
CI/CDパイプラインに組み込める自動脆弱性スキャン
セキュリティの専門家が参加するSnykのDiscordコミュニティでのサポート
リポジトリのREADMEに掲載できるプロ仕様のセキュリティバッジ
参加条件はシンプルです:プロジェクトがコミュニティ主導であること(企業の支援を受けていないこと)、READMEにSnykへのリンクを追加し、プロジェクトのロゴと共同ブランディングを行うことが条件です。
CTF初心者からサイバーセキュリティのプロへと進むには、スキルを目に見える形で示すことが重要です。競技での実績に、安全で適切にメンテナンスされたオープンソースプロジェクトを組み合わせれば、履歴書以上にあなたを語るポートフォリオを築けます。競技に参加し、開発を始め、未来を守りましょう。
Snyk's Secure Developer Programに申し込む →