Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
老害フォレンジッカーはAI羊の夢を見るか?
Search
tadmaddad
August 07, 2026
Technology
840
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
老害フォレンジッカーはAI羊の夢を見るか?
AIの悪用が現実化しつつある中、デジタルフォレンジックの観点からAI Artifactの調査可能性を紹介したLT資料です。
tadmaddad
August 07, 2026
Other Decks in Technology
See All in Technology
VPCでもFloatingIPを使いたいんだ
y_kotani
1
130
Distributed Transactions Under Fire: Building a Zero-Oversell Flash Sale Platform with Amazon Aurora DSQL
yama3133
1
110
指示待ちから変化に応じるClaude Codeへ!~環境からAgentへの帰り道を作る~
gotalab555
8
1.6k
全社に広がるMCPサーバーを、 どう安全に管理するか MCPass開発の舞台裏
mtpooh
3
180
「ミスを許さない手順書」を作ってみた 〜 個人的にはこれ以上できることはあまりなさそう/20260827-ssmjp-operation-procedure-update
opelab
14
12k
markdown-poster Introduction
kazamori
0
410
PdMをやめて、 "プロダクトビルダー"という 働き方に変えました / PdM to Product Builder
shikichee
1
210
型落ちシンクライアント端末のPoEモジュールを自作したかった話
logica0419
0
510
どんな手を使っても絶対間に合わせるスケジューラ
asari194617
0
1.5k
hookで自作する Claude Code の「実況ボード」
shinyasaita
2
240
あなたの知らないバージョン命名規則
sat
PRO
2
860
NANDでも描画したい!
nichica906
3
820
Featured
See All Featured
Bash Introduction
62gerente
615
220k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
10k
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
500
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
750
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
220
The SEO Collaboration Effect
kristinabergwall1
1
530
It's Worth the Effort
3n
188
29k
Utilizing Notion as your number one productivity tool
mfonobong
4
560
Gemini Prompt Engineering: Practical Techniques for Tangible AI Outcomes
mfonobong
2
500
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
The browser strikes back
jonoalderson
0
1.6k
A Tale of Four Properties
chriscoyier
163
24k
Transcript
老害フォレンジッカーは AI羊の夢を見るか? 既に悪用が始まっているAI、その痕跡を誰が追うのか @tadmaddad
既に悪用が始まっているAI Everyone uses AI. Who investigates it?
AI時代のインシデント対応は変わるのか? - Hugging Face侵害(2026) - <攻撃側> • GPT-5.6 Sol •
Pre-release Model • 数万回規模の自動アクション ↓ <調査側> • 17,000+ Events • AIによるフォレンジック分析 • GLM-5.2(Open Weight) 出典:Hugging Face - “Anatomy of a frontier-lab agent intrusion” (2026)
もし、 うちのAIが やらかしたら? Who prompted it? What did it do?
Where is the evidence? どのアーティファクトを調べますか?
AIも結局、Artifactを残す Browser History Local Storage Local Endpoint Prefetch AI Platform
AI Artifact Amcache history.jsonl Network .claude paste - cache Enterprise Systems … Generated Content
AI Agent Artifact 例 ※ 例は、Claude Codeのプロンプト履歴(%USERPROFILE%¥.claude¥history.jsonl)を再現したもの。
Claude Codeにおける「.claude」ディレクトリ構成 %USERPROFILE¥.claude history.jsonl すべてのプロンプト入力履歴 paste-cache / image-cache 大容量の貼り付けテキストや画像のキャッシュ file-history
変更前のファイルのバックアップ(スナップショット) ※上記は、調査に有用なアーティファクト例
history.jsonlの構造 履歴例(1) 通常の履歴 {"display":"TODOアプリを作ってください。 ", "pastedContents":{}, "timestamp":1768701527321, "project":"C:¥¥projectTODO", "sessionId":“b6f87447-97a9-4b1a-9629-134ca07a1b24"} ユーザが入力したプロンプト
プロンプト入力日時(UNIX Time) プロジェクトの作業パス プロジェクトのセッションID
history.jsonlの構造 履歴例(2) 文字列貼り付けがあった場合 ユーザが貼り付けを行った場合 {"display":"[Pasted text #1 +12 lines]", "pastedContents":{"1":
{"id":1,"type":"text","content":"ここには色々書かれているが上限が何バイトかは不明。"}}, "timestamp":1774254722391, "project":"C:¥¥projectTODO", ユーザが貼り付けた内容 "sessionId":"9f11122b-51c3-4b86-b297-82dcae1ca285"}
history.jsonlのファイル構造 履歴例(3) 制限を超えた文字列貼り付けがあった場合 ユーザが貼り付けを行った場合 {"display":"[Pasted text #1 +69 lines]", "pastedContents":{"1":
{"id":1,"type":"text","contentHash":"24a23645c705f34e"}}, "timestamp":1774256872304, "project":"C:¥¥"projectTODO” ユーザが貼り付けた内容が保存さ sessionId":"9f12121b-51c3-4b86-b287-82dcae1ca285"} れたファイル名(ハッシュ値) ※この例では、paste-cacheフォルダ配 下に<ハッシュ値>.txtが作成される。
file-historyのディレクトリ構成 %USERPROFILE¥.claude file-history history.jsonlのセッションIdと 紐づく 9f01121b-51c3-4b86-b197-82dcae1ca285 2a396e91647521de@v1 スナップショット 2a396e91647521de@v2
アーティファクト収集ツール Washizukami-Collectorでの収集 artifacts: - name: "Claude Code history.jsonl" category: "AI
Tools" target_path: '%USERPROFILE%¥.claude¥history.jsonl' method: NTFS - name: "Claude Code paste-cache" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥paste-cache¥*' method: NTFS - name: "Claude Code image-cache" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥image-cache¥*' method: NTFS - name: "Claude Code file-history" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥file-history¥*' method: NTFS Washizukami(鷲掴) は、Rust で実装された Windows 向けのファストフォレンジック証拠収集ツールです。 https://github.com/tadmaddad/Washizukami-Collector