セキュリティ・キャンプ2026全国大会に行ってきた話 / 公開調整版

776 Views

October 07, 26

スライド概要

WOLF VILLAGE NIGHT #1 のLT登壇にて使用した資料です。
急ぎ作成後発表したもののため、公開にあたり修正・追記を行なっています。

https://wolfvillage.connpass.com/event/407195/

profile-image

AI × Security / CVE-2026-49411 / SecCamp ’26 全国B / CODE BLUE '26 学スタ

シェア

またはPlayer版

埋め込む »CMSなどでJSが使えない場合

ダウンロード

関連スライド

各ページのテキスト
1.

SECURITY CAMP 2026 全 国大 会 / 専 門 B @Sugarless1101 セキュリティ・キャンプ 2026 全国大会に 行ってきた話 WOLF VILLAGE NIGHT #1 ( 2026/10/04 )登壇資料・公開版 圧 倒 的 出 会い !! 圧 倒的 成 長! ! 圧倒的感謝っ!! ※ 右上に「+ 公開版で追加」とあるページは LT 後の追記です(当日の発表は 23 枚・約 10 分)

2.

はじめに 自己紹介 Sugarless (さとう) @Sugarless1101 大阪の専門学生(セキュリティ専攻) Web Security / AI × Security CVE-2026-49411 音楽とドライブ(車・バイク) 26 専門 B 受講生 @Sugarless1101 #WOLF_VILLAGE 2

3.

はじめに 26 専門 B の受講生体験記、たぶんこれが初出し 3 種類の人に 1 個ずつ、最後に全員に 1 個、持って帰ってもらいます 01 02 03 まだ 行ったことない人 もう 行った人 年齢的に もう行けない人 持って帰るもの 持って帰るもの 持って帰るもの どんな場所かと、 応募課題のコツ 26 専門 B の中身と、 今年のあるある 講義を追体験する方法と、 つながりの作り方 @Sugarless1101 #WOLF_VILLAGE 3

4.

応募編 + 公開版で追加 「セキュキャン」は 1 つじゃない 同じ名前で色々あって、対象も形式も大会ごとに違う 夏の合宿( 6 日間・泊まり) そのほか(通年) 全国大会 13 〜 22 歳の学生 ミニキャンプ|各地で 1 日程度 ネクスト 13 〜 25 歳・より上級 コネクト|春の合宿 ジュニア 15 歳以下(小中学生) GCC |アジア各国との国際キャンプ オンライン|初級・中級( 12 月) フォーラム・アワード|修了生向け 同じ日程・同じ会場で併催/併願はできない 22 歳を過ぎた=終わり、ではない。ネクストは 25 歳以下、ミニやオンラインも対象が広い ※ 対象・日程は毎年変わります。応募前に必ず公式を確認(リンクは最後のページ) @Sugarless1101 #WOLF_VILLAGE 4

5.

応募編 今日話すのは「全国大会」 13 〜 22 歳 無料 80 名 の学生が対象 (未就業・国内在住) 交通費・宿泊費も込み ( PC などは自分で用意) 程度の定員を 応募課題で選考 2026 年: 8/10 〜 8/15 の 6 日間、 LINK FOREST (東京都多摩市)、全日程の宿泊参加が必須 専門コース( A 〜 D )と開発コース(ゼミ)から選んで応募 → 私はプロダクトセキュリティの専門 B 出典: IPA 「セキュリティ・キャンプ 2026 全国大会 募集要項・応募」 @Sugarless1101 #WOLF_VILLAGE 5

6.

応募編 きっかけ 学校の先輩 就活( 2026 年 3 月〜) 卒業した先輩が 残してくれたパワポ 何回も見た 「セキュキャン修了生」 「おすすめのイベント: セキュキャン」 → そのときは「ふーん」 コミュニティでも、 企業の募集要項でも @Sugarless1101 #WOLF_VILLAGE 行くしか ない。 6

7.

応募編 これから応募する人へ:課題のコツ コツ 1 コツ 2 コツ 3 熱意は “ 行動”で伝える 手を動かさないと 書けない問いがある 課題文と課題晒しを、 早めに読む 「やる気あります」より 「何をやってきたか」。 普段からメモしておくと強い やったことしか書けない。 一番キツかったのがここ 過去の応募課題と回答は、 ネットに結構ある (リンクは最後のページ) @Sugarless1101 #WOLF_VILLAGE 7

8.

講師「一番大事な事前準備は、寝ることです」 Day1 、睡眠 0 時間。 多摩センター駅から、灼熱の坂と階段をスーツケースで 20 分さまよって到着

9.

専門 B 編 専門 B =プロダクトセキュリティクラス 10 人 テーマ AI 共生時代のプロダクトセキュリティ 受講生 〜高速開発と安全性を両立する次世代の守り方〜 講義は全 6 コマ(どれも現場で働く人が設計した講義) Day2 B1 B2 Day3 プロダクトセキュリティの 理想と現実 B3 Day4 LLM アプリから AI エージェントまで B5 狙われる組織の見分け方 freee サイボウズ GMO サイバーセキュリティ by イエラエ セキュリティ分析 LLM エージェントの実装 セキュアコーディングと AI 共生 ソフトウェアサプライチェーンと コンテナ環境の保護 Ubie @Sugarless1101 B4 日本経済新聞社 #WOLF_VILLAGE B6 スリーシェイク 9

10.

専門 B 編 6 コマ通して見えたこと やる前 その間 出てきた後 ① 選ぶ 作る・調べる ② 確かめる 何をやるか、 何を捨てるかを決める コード、調査、分析、報告… → AI で一気に速くなった 正しいか、安全かを 検証する 真ん中は AI が速くする。人間の仕事は“両端”に寄っていく B4 でいう「生成前」と「生成後」。 AI の講義でも、 AI じゃない講義でも出てきた @Sugarless1101 #WOLF_VILLAGE 10

11.

専門 B 編 ① 選ぶ ── やる前に、何をやるか決める ① 選ぶ(やる前) B1 B3 B6 作る・調べる( AI で速くなる) ② 確かめる(出てきた後) インシデント演習 時間が全然足りない。 何から調べて、何を捨てるかを決める AI アプリの脅威モデリング システムを図にして、 何が起きると困るかを考える サプライチェーン対策 限られたリソースの中で、 優先すべき対策を自分で判断する B1 インシデント演習の様子(写真:セキュリティ・キャンプ公式 /網点加工) 全部は守れない。だから“選ぶ”。 @Sugarless1101 #WOLF_VILLAGE 11

12.

専門 B 編 ② 確かめる ── 出てきたものを、鵜呑みにしない ① 選ぶ(やる前) B2 B5 B4 作る・調べる( AI で速くなる) ② 確かめる(出てきた後) LLM エージェントを実装 B2 講義資料より 攻撃者目線の ASM 「全工程の自動化ではなく、定型調査の“作 業”を肩代わりし、人間を判断と説明責任に集 中させること」 ツールやプロンプトを変えて、 出力をテストケースで観測して直す CT ログで、台帳にない野良サブドメインを 外から見つけて確かめる AI 生成物を受け取る側 AI の指摘を判定する/ AI の修正を評価する(演習) 水谷 正慶さん( Ubie ) 普段 AI をぶん回してる自分が、 AI Slop を受け取る側に立たされる 出てきたものを、自分で“確かめる”。 @Sugarless1101 #WOLF_VILLAGE 12

13.

専門 B を一言でいうと AI で速くなるほど、人間の仕事は 「選ぶ」と「確かめる」 になる。 B4 『セキュアコーディングと AI 共生』講義資料より 「ボトルネックは書く速度から判断する速度へ移った」 「人間に残るのは、生成前の制約と生成後の検証」

14.

現地の空気 B3 、開始 5 分 B3 「 LLM アプリから AI エージェントまで」 「セキュリティキャンプ といえば、ラジオ体操なので」 → 全員で、ラジオ体操第一 アイスブレイク(身体)。 眠気は吹っ飛んだ B3 の教室にて(網点加工) @Sugarless1101 #WOLF_VILLAGE 14

15.

現地の空気 圧倒的出会い 200/200 高 3 ×2 ≒100 人 名刺:刷った枚数/ 配り切った枚数 B5 のときのチーム 3 人中 2 人が高 3 強すぎて震えた 同世代のセキュリティ好き (受講生だけで) 講師の方とご飯を食べながら、仕事の話から就活の相談まで 席とチームは毎日入れ替わるので、 6 日間でクラスのほぼ全員と組むことになる @Sugarless1101 #WOLF_VILLAGE 15

16.

RTA CTF 編 SECCAMP RTA CTF ( Day4 のラスト) • 受講生全員参加 • AI 枠と人間枠で、スコアボードが別 • run を開始してから提出までのタイムで順位 • 何回でも再挑戦 OK ( ALL ATTEMPTS = 全試行を速い順に並べる表示) ※ 競技性はなし。ゆるいルールの体験枠でした @Sugarless1101 #WOLF_VILLAGE 16

17.

本来の CTF 問題を解く時間 を競う AI 枠の最適解 答えを知ってる FLAG を、 問題を開いた瞬間に貼る → CTF ではなく FLAG が既知の再挑戦 START→SUBMIT だけを競う 提出速度対決

18.

RTA CTF 編 + 公開版で追加 計測に使った問題: Ticket Printer 既知平文つきのヴィジュネル暗号。鍵を復元すれば FLAG が出る known_plain = welcometoticketprinter known_cipher = wvncrqekqtlgkvvpumnkgr // cipher - plain (mod 26) → 繰り返し鍵 "arcade" // 同じ鍵で flag_cipher を復号 → flag{arcade_...} 初回 solve 20,359ms = 約 20 秒。これが「解いた時間」 一度 solve すれば FLAG は固定。以降この問題を、採点 API のベンチマークとして使った このあと出てくる 4ms は、解いた時間ではなく「既知 FLAG の再挑戦」の記録 ※FLAG の実値は伏せています @Sugarless1101 #WOLF_VILLAGE 18

19.

RTA CTF 編 + 公開版で追加 提出は 2 段階: START しないと SUBMIT できない POST /api/runs/start body 92 bytes (計測スタート) クライアント run_id + run_token が返る ここを待つしかない = 1 往復 採点サーバー POST /api/runs/{run_id}/submit body 41 bytes ( FLAG ) SUBMIT に必要な run_id / run_token は、 START の返事で初めて分かる → 先回りして同時に投げることはできない。計測区間に必ず 1 往復ぶんの待ちが残る ※ resume_token も調べたが、既存 run を再開するもので、タイマーを消す用途には使えなかった @Sugarless1101 #WOLF_VILLAGE 19

20.

RTA CTF 編 提出を速くする 手元の Mac 往復 70 〜 82ms 採点サーバー 往復 0.4 〜 0.6ms 問題サーバー ( Sandbox City ) ① 計測前に、 START 用と提出用の接続を 2 本温めておく ② サーバー上で JS が動く問題( Sandbox City )の中から提出 ※ この 0.4ms はネットワークの往復時間。スコアボードの 4ms とは別物( FLAG 照合などサーバ側の処理が入る) @Sugarless1101 #WOLF_VILLAGE 20

21.
[beta]
RTA CTF 編

+ 公開版で追加

実行場所にした問題: Sandbox City
1 行の JavaScript を送ると、サーバ側の Node.js の vm で評価して結果を返す問題
const sandbox = {};
vm.createContext(sandbox);
vm.runInContext(code, sandbox, { timeout: 1000 });

ここで 1 つ問題が
評価は worker 内。返すと worker ごと終了
→ 非同期の通信は、終わる前に消されうる

※ Node の vm は、信頼できないコードの安全な境界ではない

→ execFileSync で Node の子プロセスを起動
→ 提出し終えるまで、親を同期的に待たせる

// 空の sandbox からホスト側の Function へ辿る(定番の脱出)
this.constructor.constructor("return process")()

本来は FLAG を取る問題。今回はそれを「提出クライアントを動かす場所」に転用した
※ 問題環境で許されている外向き通信を使っただけで、通信制限を破る操作ではありません

@Sugarless1101

#WOLF_VILLAGE

21

22.
[beta]
RTA CTF 編

+ 公開版で追加

4ms を出したクライアント
接続を 2 本、計測が始まる前に温めておく
const startAgent = new https.Agent({ keepAlive: true, maxSockets: 1 });
const submitAgent = new https.Agent({ keepAlive: true, maxSockets: 1 });
// 計測前:両方で GET を投げ、 DNS ・ TCP ・ TLS を済ませておく
await Promise.all([warmup(startAgent), warmup(submitAgent)]);
// 計測開始: START を投げる
const run = JSON.parse(await request(startAgent, "POST", "/api/runs/start", startBody));
// 返事が来たら、空いている方の接続から即 SUBMIT
await request(submitAgent, "POST", `/api/runs/${run.run_id}/submit`,
submitBody, { "X-Run-Token": run.run_token });

並列にはできない。でも SUBMIT 側の接続の準備は、計測の外に出せる
※ 最初の 4ms はこの版。応答を普通に文字列で受けて JSON.parse していた(固定長 Buffer などの最適化は後日)
@Sugarless1101

#WOLF_VILLAGE

22

23.

最速 4ms 20:45 の終了時点で単独 1 位 AI スコアボード( ALL ATTEMPTS )/次点 5ms 記録の推移 19ms 全体の先頭を見つける 7ms 問題サーバから提出して首位 5ms 他の人に抜かれる 4ms 接続を分けて首位を奪還

24.

RTA CTF 編 + 公開版で追加 正直に言うと、 4ms は「毎回出る値」ではない 同じ構成で 30 回測った結果 4ms どこから・どう出したか 1回 5ms 20 回 6ms 9回 手元の Mac (往復のみ) 70 〜 82ms 問題サーバ・初回 HTTPS 31.6ms 問題サーバ・接続再利用の GET 3.1 〜 3.8ms H2 ・ 1 セッション 7ms H1 ・温めた接続 2 本 4ms private 経路・ H2 5ms private 経路・ raw H1 4ms ※ private 経路は、最初の 4ms より後に見つけたもの ふだんは 5 〜 6ms 。 4ms はその分布のいちばん端っこを引いた記録 @Sugarless1101 #WOLF_VILLAGE 24

25.

RTA CTF 編 + 公開版で追加 なぜ 3ms に届かなかったか クライアント側はもう削るところがない。残りはサーバ側と 1 往復 START を受けて run を作って保存する 資格情報をクライアントへ返す通信 SUBMIT を採点サーバへ戻す通信 token ・ run ・ FLAG の照合 結果の更新と保存 TLS 処理やイベントループの揺れ private 経路ではネットワークの往復が 0.2ms 台まで落ちた。それでも採点は 4 〜 5ms → 支配的なのはネットワークではなく、サーバ側の処理だったと見ている ※ 採点側のソースは見ていないので、内訳やタイマーの位置、丸め方は分かりません。正確には「スコアボードが 4ms と表示した」です @Sugarless1101 #WOLF_VILLAGE 25

26.

RTA CTF 編 後日談 競技終了後、ネクストの人に「どうやったの?」と聞かれる → 自分でも分からんので、その場で Codex に聞いて教える → 3ms で塗り替えられた 競技終了時点の表示は自分が 1 位。終了後もサーバーが動いていて、そのあとの記録 AWS のどの AZ かを特定して、同じ AZ から撃ったらしい(ネクスト アタマ イイ) 勝因 モデル 99% プロンプト 1% でも、仕組みを後から“確かめた”のが一番の学び @Sugarless1101 #WOLF_VILLAGE 26

27.

まとめ まとめ: 3 つの圧倒的 圧倒的出会い!! 同世代のセキュリティ好き 100 人と、講師の方々 圧倒的成長!! AI 時代の仕事は「選ぶ」と「確かめる」 圧倒的感謝っ!! 6 日間 睡眠 0 時間で始まって 名刺 200 枚を配り切った ありがとうございました! 講師・チューター・運営と、受講生のみなさん @Sugarless1101 #WOLF_VILLAGE 27

28.

まとめ 持って帰ってほしいもの 01 02 03 まだ 行ったことない人へ もう 行った人へ 年齢的に もう行けない人へ セキュキャン 2026 オンライン 26 専門 B の講義資料、 公開されてます 過去の講義資料や体験記で、 講義は追体験できる 23:59 応募締切 答え合わせしよう (リンクは最後のページ) 11/2 (月) 25 歳以下の学生・無料 初級 12/19 /中級 12/19–20 B2 / B3 / B4 / B6 つながりは コミュニティで WOLF VILLAGE など (リンクは最後のページ) → 最後に、全員へもう 1 個 @Sugarless1101 #WOLF_VILLAGE 28

29.

最後に、全員へ 界隈は、狭い。 WOLF VILLAGE にも、セキュキャン修了生がいる イベントに顔を出すと、修了生にも普通に会える 行けても行けなくても、コミュニティに顔を出そう WOLF VILLAGE で待ってます https://x.com/WOLFVILLAGE_630

30.

リンク リンク集 セキュリティ・キャンプ(大会ごとに対象が違います) 体験記・振り返り IPA|セキュリティ・キャンプ ペンギン内閣|チューター体験記 26 専門 B 講義資料(公開分) ペンギン内閣|体験談LTスライド 協議会トップ|各プログラムの一覧 B2|セキュリティ分析LLMエージェントの実装 B3|LLMアプリからAIエージェントまで freee|B1 講師の振り返り 専門 B 応募課題晒し markun4649|参加者 B4|セキュアコーディングとAI共生 あかどら|応募課題と反省 B6|サプライチェーンとコンテナ環境の保護 公式 B6|演習資料(GitHub) WOLF VILLAGE X|@WOLFVILLAGE_630 全国大会 募集要項 全国大会 講義一覧 ネクスト 募集要項(13〜25歳) 2026 専門B 応募課題 @Sugarless1101 #WOLF_VILLAGE 30