ETHICAL SECURITY RESEARCH · CONTRIBUTION RANKING

安全な貢献を、級と段で称える

Mithril Dojo は、AIエージェントを活用するホワイトハットのための学習・演習プログラムです。許可範囲を定め、エージェントの権限を制限し、人が判断を監督し、検証可能な証拠と修正計画を作る力を身につけます。

AI Agent White Hat 学習パス

現行教材は、基礎からチーム演習まで架空の文章と合成データを使う紙上の机上演習です。実在する第三者システムへの検査や攻撃操作は含みません。

  1. 0 · 許可とスコープ
    対象・手法・期間・除外事項・停止条件を確認する
  2. 1 · AIエージェントの仕組み
    モデル、ツール、記憶、委任、人の責任を理解する
  3. 2 · 安全なエージェント設定
    最小権限、読み取り専用、通信制限、承認ゲート
  4. 3 · AIワークフローの脅威分析
    信頼できない入力、過剰な権限、データ露出の見分け方
  5. 4 · 証拠から結論へ
    観測・仮説・再現・影響・不確実性を分けて記録
  6. 5 · 再現可能で安全な Proof
    必要十分な証拠を揃え、危険な実行を避ける
  7. 6 · 修正と再テスト
    緩和策、担当、受け入れ条件、再確認を計画
  8. 7 · 責任ある開示
    機密を守り、許可済み窓口へ伝える
  9. 8 · チーム最終演習
    配布された架空ケースから範囲票・エージェント方針・報告を作成

到達度はスコープ遵守・安全な制御・証拠品質・修正と連携の4領域で評価します。安全上の必須項目に不合格があれば、合計点による補填はできません。

動画レッスン

約50秒の解説動画3本を用意しました。日本語合成音声、図解アニメーション、焼き込み字幕と選択可能な日本語字幕(WebVTT)を収録しています。

01 · 許可が最初のセキュリティ制御(約49秒)

曖昧なスコープを見つけ、対象・期間・除外事項・停止連絡先が揃うまで開始しない判断を学びます。

02 · 役立つ前にエージェントを安全にする(約50秒)

最小権限、合成ラボ、短期アクセス、信頼できない入力の隔離、人による承認を学びます。

03 · 検証できる Proof を作る(約51秒)

観測と推測を区別し、再現性・完全性・安全性のある証拠から修正と再確認につなげます。

日本語合成音声は macOS Kyoko 音声で生成。映像例はすべて合成の図とデータです。

動画台本・絵コンテを開く

企業向け White Hat Training

セキュリティ、開発、AIガバナンスのチームに、AIエージェントを安全に監督しながら使う共通手順を提供します。料金は受講人数・言語・ラボ要件を確認して個別見積もりです。

Foundation · 2時間

講義、スコープ確認演習、短編マイクロレッスン、チーム用チェックリスト。

Practitioner · 1日

講師付き机上演習、エージェント安全方針、証拠レビュー、チーム最終演習。

Cohort · 4週間

週次ワークショップ、ガイド付き練習、相談時間、証拠ポートフォリオのレビュー。

Enterprise · 個別設計

対象者、言語、アクセシビリティ、隔離ラボ、承認済みシナリオに応じて提案。

教材一式、講師用ガイド、受講者ワークブック、修了記録、合意した集計評価を提供します。修了記録は学習の記録であり、専門資格・侵入テスト報告・コンプライアンス認証ではありません。

現行演習は架空の文章を使い、実行するターゲットやエージェントを配布しません。本番環境の検査、攻撃コードの実行、永続化、隠蔽、認証情報の窃取、破壊的操作は研修に含めません。顧客データやコードを扱う場合は、別途書面でデータ取扱いを合意するまで持ち込みません。

CISSP® / CISA® の公式領域との対応ガイドと独自ミニ問題を用意しています。資格試験対策・公式問題・資格認定ではありません。CPE時間は付与・保証しません。講師個人の資格は現時点で確認済みとして掲載していません。

企業向けカリキュラム · 受講者ワークブック · 講師ガイド · 合成ラボ一式 · 報告記入票 · CISSP/CISA資格ガイド · 独自確認問題 · 受講・学習記録票 · 研修プラン概要

Mithril に導入相談

問い合わせ方法・提供条件は個別相談時に確認します。顧客実績や削減効果、外部認定は現時点で表示していません。

エシカルハッカーランキング

ランキング集計準備中。検証済みの貢献データが接続されるまで、個人順位・スコアは表示しません。

集計軸:総合 · 検証済み報告 · 修正への貢献 · Proof 品質。本人の同意がある公開実績のみ掲載します。

評価ポイント(1,000点)

検証済み報告
新規性と再現性が確認された報告
400点
修正への貢献
修正・緩和につながった報告と協力
250点
Proof の品質
再現性・完全性・安全性
200点
倫理・協力
スコープ遵守・責任ある開示・協働
100点
継続的な貢献
最大12か月の継続的な活動
50点

トークン利用料・消費量は任意のプロフィール情報で、加点や昇級条件には使いません。

昇級の条件

点数は目安です。各段階で報告の妥当性、スコープ遵守、安全な Proof、行動規範を審査します。重複・無効な報告は加点しません。

再現手順・証拠の完全性・安全性を満たす Proof を評価します。危険な実行、第三者への影響、許可範囲外の行為には加点しません。

初段(黒帯)は技術・ビジネス両軸の実務基礎が必須です。二段以上は両軸を統合した上級実践力を審査します。

初段以上の認定申請には本人確認済み(Verified)が必要です。本人確認は非公開の資格確認であり、点数には加算しません。

アマチュアから分野を先導する実務家まで:級・段コンピテンシーマップ · 段位別の経験・職務・年収の目安 · 昇級・昇段試験の設計

級・段の目安

累積ポイントと称号。段位は審査通過が必要です。
級・段 ポイント 称号
白帯 0–99 参加・学習
10級 100 探索者
9級 150 探索者
8級 200 探索者
7級 250 調査者
6級 300 調査者
5級 350 調査者
4級 400 研究者
3級 450 研究者
2級 500 研究者
1級 550 研究者
初段 600 認定研究者
2段 640 熟練研究者
3段 680 熟練研究者
4段 720 先達
5段 760 先達
6段 800 先達
7段 840 師範
8段 880 師範
9段 920 師範
10段 960 名誉師範・個別審査

プライバシーと責任ある調査

別名での参加を認めます。本人確認の書類・詳細は公開せず、プロフィールや受賞実績は本人が公開を選んだ場合に限ります。

調査前に必ず許可範囲を確認し、責任ある開示手順に従ってください。このランキングは脆弱性の悪用や無許可の検査を推奨・許可するものではありません。