id_ed25519 , id_ecdsa , id_dsa , known_hosts , authorized_keys Git ~/.gitconfig , ~/.git-credentials シェル履歴 ~/.bash_history , ~/.zsh_history , ~/.sh_history npm ~/.npmrc , プロジェクト直下 .npmrc , npm_[A-Za-z0-9]{36,} 環境変数 GitHub gh auth token 実行 / ghp_* / gho_* 走査 AWS / GCP ~/.aws/credentials , ~/.aws/config , ~/.config/gcloud/credentials.db .env プロジェクト直下のシークレット AI ツール(新規) ~/.claude.json 、 ~/.kiro/settings/mcp.json 、Cursor MCP 設定、 codex / aider 関連 Stage 2: 具体的な窃取内容 © GMO Flatt Security Inc. All Rights Reserved. 14 / 50