概要
株式会社Ikotas Labs(代表取締役:辻 知希、以下「Ikotas Labs」)のメンバーが複数名参加する日本のCTFチーム「BunkyoWesterns」は、2026年7月23日から24日に韓国・ソウルで開催された国際ハッキング大会「CODEGATE 2026 CTF Finals」のGeneral部門で優勝し世界1位となりました。優勝賞品として韓国科学技術情報通信部長官賞、賞金5,000万ウォン、および「CODEGATE 2027 CTF Finals」への自動出場権が授与されました。
本大会では、CODEGATE Security Forumと韓国科学技術院(KAIST)が共同開発した「AIハッカー」が招待選手として出場。人間のホワイトハッカーと同じ課題に挑み、同一のリアルタイム順位表で競いました。AIハッカーがGeneral部門相当で18位を記録するなか、同チームは全問題を完答して首位を獲得しました。

88カ国3,333人が挑んだ予選を突破し、ソウルでの決勝へ
CODEGATEは、2008年に始まり、2026年で18回目を迎えた韓国を代表する国際ハッキング大会・セキュリティカンファレンスです。世界各国のセキュリティ研究者やホワイトハッカーが、ソフトウェア解析、Webセキュリティ、暗号、リバースエンジニアリングなど、多様な領域の課題を通じて技術力を競います。2026年大会のオンライン予選には88カ国から3,333人が参加しました。Ikotas Labsメンバーの所属チームはGeneral部門の予選を2位で通過し、ソウルで開催されるFinalsへの出場権を獲得。決勝には8カ国から20チームが進出しました。
General部門の決勝は、2026年7月23日10時から24日10時まで、ソウルのCOEXで開催されました。競技は、課題を解いて「Flag」と呼ばれる文字列を取得し、得点を積み上げる形式です。難易度や正解チーム数に応じて得点が変動するため、幅広い専門知識に加え、24時間を通じた分析力、分業、判断の速さが問われます。
24時間の決勝で全問完答、世界のトップチームを抑えて優勝
同チームは、決勝で出題された全問題を完答。競技終盤まで変動するスコアボードのなかで首位を確定させ、General部門優勝を果たしました。オンライン予選では2位だった日本チームが、現地決勝で総合力を発揮して世界1位を獲得した結果です。

KAIST共同開発の「AIハッカー」も上回った、人間とAIの協働力
CODEGATE 2026の大きな注目点は、CODEGATE Security ForumとKAISTが共同開発したAIハッカーの参戦でした。複数の大規模言語モデルを基盤とするAIエージェントが、人間の介入を受けずに課題を分析し、仮説の構築、解析コードの実行、失敗時の戦略修正を繰り返しました。公式競技において、人間とAIが同じ課題・同じ順位表で24時間競う、先進的な試みです。このAIハッカーはGeneral部門相当で18位を記録し、世界トップクラスのホワイトハッカーが集う環境で大半の課題を解決しました。一方、優勝した日本チームは問題の特性に応じてAIツールや独自に構成・強化したAIエージェントも活用しながら、複雑な課題では人間の専門知識によって分析方針を組み替え、最終的に全問を完答しました。
今回の結果は、AI単独の処理能力だけでなく、攻撃者視点を持つ専門家がAIを適切に設計・運用し、状況に応じて判断を加えることの重要性を示しています。
優勝チームと株式会社Ikotas Labs
同チームは、日本を拠点に国内外のCTFへ参加するセキュリティチームです。Ikotas Labsのメンバーをはじめ、複数の企業・組織で活躍するセキュリティ技術者が参加しています。Ikotas Labsは、現地大会への参加費用の一部支援などを通じてチームの活動を後押ししています。また、CTFで培われる攻撃者視点の仮説構築、脆弱性の発見、エクスプロイト開発、限られた時間での検証といった知見を、実務における脆弱性調査やセキュリティ診断へ還元しています。

AI時代のセキュリティを、実戦で得た知見から支援
AIエージェントは、コード生成やシステム操作を自律的に行う一方、従来のWebアプリケーションやAPIとは異なる攻撃面を持ちます。また、AIを脆弱性調査に活用する際には、モデルの性能だけでなく、セキュリティに特化したエージェント設計や、専門家による仮説設定・結果検証が成果を左右します。Ikotas Labsは、国際CTFや脆弱性研究の現場で培った知見を活かし、以下のサービスを提供しています。
-
LLMを活用した次世代Web・IoT脆弱性診断・ペネトレーションテスト
-
AI・LLM・AIエージェント特化型セキュリティ診断
-
AI導入時のセキュリティ設計レビュー、AIレッドチーミング
-
脆弱性リサーチ、インシデント対応支援
AI領域のセキュリティ、脆弱性診断、ペネトレーションテスト、コンサルティングに関するご相談は、下記お問い合わせフォームよりご連絡ください。
コーポレートサイト:https://ikotaslabs.com/
お問い合わせフォーム:https://forms.gle/s4JF17WUjaHf6KRM9
会社概要

|
項目 |
内容 |
|
会社名 |
株式会社Ikotas Labs (Ikotas Labs, Inc.) |
|
代表者 |
代表取締役 辻 知希 |
|
事業内容 |
AI×セキュリティを中核とする、攻撃者視点のセキュリティ診断・脆弱性リサーチ・コンサルティング |
|
コーポレートサイト |
株式会社Ikotas Labs 世界最高峰のエンジニアが攻撃者視点で守る、ペネトレーションテスト・脆弱性診断・セキュリティコンサルティング。 |
|
お問い合わせ |
Ikotas Labs, Inc. お問い合わせ 株式会社Ikotas Labs お問い合わせフォームです。
Webアプリケーション脆弱性診断、ペネトレーションテスト、セキュリティコンサルティング、AI技術相談等のご依頼はこちらから。投資/営業目的での送信はご遠慮ください。 |
本リリースに記載されている会社名、製品名およびサービス名は、各社の商標または登録商標です。


