▶ Claude Code CTF
PROMPT-INJECTION CTF · 19 chapters

Claude Code を 攻撃して
AI コーディングエージェントの守り方を学ぶ。

Claude Code CTF は、 prompt injection を 自分の手で成立させる ことから始める実践的な学習プラットフォームです。 攻撃が通る瞬間を体験したあと、 同じ攻撃をどう塞ぐかを CLAUDE.md / settings.json で実装するところまで一気通貫で扱います。

参加に必要なのは handle とパスワードだけ。 メール登録は不要です。
chapter 内 chat の実行には Anthropic API key (BYOK) が必要です。

なぜ "自分で攻撃する" のか

01

AI に権限を渡す時代になった

Claude Code は API キー・社内コード・顧客データ を読み書きできる。 そこに「外部から取り込んだテキスト」が混ざる経路は、 もうあちこちにある。

02

"読む" だけでは怖さは伝わらない

prompt injection の論文や記事を読んでも、 自分の業務システムが狙われる手触りは掴みづらい。 実際に flag を吐かせてみると初めて、 リスクが 解像度を持って 見える。

03

攻撃の直後に防御を書く

各章は 🛡 防御策コラム 付き。 攻撃を成功させた直後に、 同じ手口を運用上どう潰すか —— hook、 permission、 system prompt の 設計まで踏み込む。

何ができるか

遊び方は 3 ステップ

  1. STEP 1

    アカウントを作る

    handle (参加 ID) とパスワードを決めるだけ。 メール登録は不要です。

  2. STEP 2

    Rooms を順に解く

    CC00 (Tutorial) から開始。 各 room で攻撃を体験 → 防御策を学ぶ。

  3. STEP 3

    Arena で攻め合う

    自分の防御を作って公開。 他人の防御を攻略しに行く PvP に進む。

こんな人向け

準備ができたら、 まずは CC00 から。

所要時間は最初の章で 10 分ほど。 ブラウザだけで完結します。

→ アカウントを作って始める