Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
老害フォレンジッカーはAI羊の夢を見るか?
Search
tadmaddad
August 07, 2026
Technology
980
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
老害フォレンジッカーはAI羊の夢を見るか?
AIの悪用が現実化しつつある中、デジタルフォレンジックの観点からAI Artifactの調査可能性を紹介したLT資料です。
tadmaddad
August 07, 2026
Other Decks in Technology
See All in Technology
Redmine 7.0で私が開発した新機能の狙いと背景
vividtone
1
110
データエンジニアの困りごとをDevinと一緒に解消する
10xinc
2
850
データエンジニアリングワークショップ:Auto LoaderとSparkで学ぶデータパイプライン構築
databricksjapan
PRO
0
210
Azure Cost Management の FOCUS コストデータを迷わず読むための“3つの軸”
tetsuyaooooo
0
150
When Does a Local Qwen Start to Break
morshoto
0
190
生成AI時代の クレデンシャルとパーミッション設計
nrinetcom
PRO
4
1.6k
20260906 「AWS運用入門」著者が教える、運用業務への生成AI活用入門
masaruogura
0
240
エンタープライズInnerSourceと開発者ポータル
nogikazuma
1
110
コスト最適化の「めんどくさい」を AWS FinOps Agent でチョット楽にする
classmethod_kaz
0
270
推論の観測、できていますか? 〜 Google Cloud Gemini Enterprise Agent Platformで 3つの Gemini モデルを実測して踏んだ、評価の罠 〜
shukob
PRO
0
170
「重なり」は迎える側がつくる ― 人もAIエージェントも歓迎するプロダクトエンジニアリング ―
go0517go
PRO
0
260
GoにおけるFFIのこれまでとこれから
goccy
1
540
Featured
See All Featured
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
38
3k
Why Our Code Smells
bkeepers
PRO
340
58k
Design in an AI World
tapps
1
310
We Are The Robots
honzajavorek
0
340
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
360
30k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3.4k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
25
2.1k
Building AI with AI
inesmontani
PRO
1
1.2k
Why You Should Never Use an ORM
jnunemaker
PRO
61
10k
Designing for Performance
lara
611
70k
The AI Search Optimization Roadmap by Aleyda Solis
aleyda
1
6.2k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
3k
Transcript
老害フォレンジッカーは AI羊の夢を見るか? 既に悪用が始まっているAI、その痕跡を誰が追うのか @tadmaddad
既に悪用が始まっているAI Everyone uses AI. Who investigates it?
AI時代のインシデント対応は変わるのか? - Hugging Face侵害(2026) - <攻撃側> • GPT-5.6 Sol •
Pre-release Model • 数万回規模の自動アクション ↓ <調査側> • 17,000+ Events • AIによるフォレンジック分析 • GLM-5.2(Open Weight) 出典:Hugging Face - “Anatomy of a frontier-lab agent intrusion” (2026)
もし、 うちのAIが やらかしたら? Who prompted it? What did it do?
Where is the evidence? どのアーティファクトを調べますか?
AIも結局、Artifactを残す Browser History Local Storage Local Endpoint Prefetch AI Platform
AI Artifact Amcache history.jsonl Network .claude paste - cache Enterprise Systems … Generated Content
AI Agent Artifact 例 ※ 例は、Claude Codeのプロンプト履歴(%USERPROFILE%¥.claude¥history.jsonl)を再現したもの。
Claude Codeにおける「.claude」ディレクトリ構成 %USERPROFILE¥.claude history.jsonl すべてのプロンプト入力履歴 paste-cache / image-cache 大容量の貼り付けテキストや画像のキャッシュ file-history
変更前のファイルのバックアップ(スナップショット) ※上記は、調査に有用なアーティファクト例
history.jsonlの構造 履歴例(1) 通常の履歴 {"display":"TODOアプリを作ってください。 ", "pastedContents":{}, "timestamp":1768701527321, "project":"C:¥¥projectTODO", "sessionId":“b6f87447-97a9-4b1a-9629-134ca07a1b24"} ユーザが入力したプロンプト
プロンプト入力日時(UNIX Time) プロジェクトの作業パス プロジェクトのセッションID
history.jsonlの構造 履歴例(2) 文字列貼り付けがあった場合 ユーザが貼り付けを行った場合 {"display":"[Pasted text #1 +12 lines]", "pastedContents":{"1":
{"id":1,"type":"text","content":"ここには色々書かれているが上限が何バイトかは不明。"}}, "timestamp":1774254722391, "project":"C:¥¥projectTODO", ユーザが貼り付けた内容 "sessionId":"9f11122b-51c3-4b86-b297-82dcae1ca285"}
history.jsonlのファイル構造 履歴例(3) 制限を超えた文字列貼り付けがあった場合 ユーザが貼り付けを行った場合 {"display":"[Pasted text #1 +69 lines]", "pastedContents":{"1":
{"id":1,"type":"text","contentHash":"24a23645c705f34e"}}, "timestamp":1774256872304, "project":"C:¥¥"projectTODO” ユーザが貼り付けた内容が保存さ sessionId":"9f12121b-51c3-4b86-b287-82dcae1ca285"} れたファイル名(ハッシュ値) ※この例では、paste-cacheフォルダ配 下に<ハッシュ値>.txtが作成される。
file-historyのディレクトリ構成 %USERPROFILE¥.claude file-history history.jsonlのセッションIdと 紐づく 9f01121b-51c3-4b86-b197-82dcae1ca285 2a396e91647521de@v1 スナップショット 2a396e91647521de@v2
アーティファクト収集ツール Washizukami-Collectorでの収集 artifacts: - name: "Claude Code history.jsonl" category: "AI
Tools" target_path: '%USERPROFILE%¥.claude¥history.jsonl' method: NTFS - name: "Claude Code paste-cache" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥paste-cache¥*' method: NTFS - name: "Claude Code image-cache" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥image-cache¥*' method: NTFS - name: "Claude Code file-history" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥file-history¥*' method: NTFS Washizukami(鷲掴) は、Rust で実装された Windows 向けのファストフォレンジック証拠収集ツールです。 https://github.com/tadmaddad/Washizukami-Collector