Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
老害フォレンジッカーはAI羊の夢を見るか?
Search
tadmaddad
August 07, 2026
Technology
960
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
老害フォレンジッカーはAI羊の夢を見るか?
AIの悪用が現実化しつつある中、デジタルフォレンジックの観点からAI Artifactの調査可能性を紹介したLT資料です。
tadmaddad
August 07, 2026
Other Decks in Technology
See All in Technology
Webとヘルスデータ
yukukotani
0
130
データエンジニアの困りごとをDevinと一緒に解消する
10xinc
2
600
振り返りこそエンジニアの本領
negima
0
140
Self Healing Rollouts: Automating Production Fixes with Agentic AI
kdubois
0
130
Bill One 開発エンジニア 紹介資料
sansan33
PRO
7
20k
サーバー常駐型の 簡易障害調査AI エージェントを作ってみた話
masayoshi
1
520
Backstageでつくるセルフサービスな社内開発基盤
kikunosuke75
1
210
Azure App Service / Container Apps の組み込み認証
kuniteru
0
150
指示待ちから変化に応じるClaude Codeへ!~環境からAgentへの帰り道を作る~
gotalab555
9
1.8k
【Oracle AI Spotlight ウェビナー】AWSか、Azureか、Google Cloudか。その議論にオラクルを含める意義。
oracle4engineer
PRO
1
200
Bet AI Day 2026丨AIによって本質に戻るシステムリスク管理
layerx
PRO
0
610
AIで開発は速くなったのに、なぜ現場は楽にならないのか 〜あなたの組織のボトルネックを突き止めるワークショップ〜
jacopen
1
210
Featured
See All Featured
The Mindset for Success: Future Career Progression
greggifford
PRO
0
490
Writing Fast Ruby
sferik
630
63k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
BBQ
matthewcrist
89
10k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
How to train your dragon (web standard)
notwaldorf
97
6.8k
The Cult of Friendly URLs
andyhume
79
7k
Digital Ethics as a Driver of Design Innovation
axbom
PRO
1
410
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.4k
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.7k
No one is an island. Learnings from fostering a developers community.
thoeni
21
3.8k
Darren the Foodie - Storyboard
khoart
PRO
3
3.9k
Transcript
老害フォレンジッカーは AI羊の夢を見るか? 既に悪用が始まっているAI、その痕跡を誰が追うのか @tadmaddad
既に悪用が始まっているAI Everyone uses AI. Who investigates it?
AI時代のインシデント対応は変わるのか? - Hugging Face侵害(2026) - <攻撃側> • GPT-5.6 Sol •
Pre-release Model • 数万回規模の自動アクション ↓ <調査側> • 17,000+ Events • AIによるフォレンジック分析 • GLM-5.2(Open Weight) 出典:Hugging Face - “Anatomy of a frontier-lab agent intrusion” (2026)
もし、 うちのAIが やらかしたら? Who prompted it? What did it do?
Where is the evidence? どのアーティファクトを調べますか?
AIも結局、Artifactを残す Browser History Local Storage Local Endpoint Prefetch AI Platform
AI Artifact Amcache history.jsonl Network .claude paste - cache Enterprise Systems … Generated Content
AI Agent Artifact 例 ※ 例は、Claude Codeのプロンプト履歴(%USERPROFILE%¥.claude¥history.jsonl)を再現したもの。
Claude Codeにおける「.claude」ディレクトリ構成 %USERPROFILE¥.claude history.jsonl すべてのプロンプト入力履歴 paste-cache / image-cache 大容量の貼り付けテキストや画像のキャッシュ file-history
変更前のファイルのバックアップ(スナップショット) ※上記は、調査に有用なアーティファクト例
history.jsonlの構造 履歴例(1) 通常の履歴 {"display":"TODOアプリを作ってください。 ", "pastedContents":{}, "timestamp":1768701527321, "project":"C:¥¥projectTODO", "sessionId":“b6f87447-97a9-4b1a-9629-134ca07a1b24"} ユーザが入力したプロンプト
プロンプト入力日時(UNIX Time) プロジェクトの作業パス プロジェクトのセッションID
history.jsonlの構造 履歴例(2) 文字列貼り付けがあった場合 ユーザが貼り付けを行った場合 {"display":"[Pasted text #1 +12 lines]", "pastedContents":{"1":
{"id":1,"type":"text","content":"ここには色々書かれているが上限が何バイトかは不明。"}}, "timestamp":1774254722391, "project":"C:¥¥projectTODO", ユーザが貼り付けた内容 "sessionId":"9f11122b-51c3-4b86-b297-82dcae1ca285"}
history.jsonlのファイル構造 履歴例(3) 制限を超えた文字列貼り付けがあった場合 ユーザが貼り付けを行った場合 {"display":"[Pasted text #1 +69 lines]", "pastedContents":{"1":
{"id":1,"type":"text","contentHash":"24a23645c705f34e"}}, "timestamp":1774256872304, "project":"C:¥¥"projectTODO” ユーザが貼り付けた内容が保存さ sessionId":"9f12121b-51c3-4b86-b287-82dcae1ca285"} れたファイル名(ハッシュ値) ※この例では、paste-cacheフォルダ配 下に<ハッシュ値>.txtが作成される。
file-historyのディレクトリ構成 %USERPROFILE¥.claude file-history history.jsonlのセッションIdと 紐づく 9f01121b-51c3-4b86-b197-82dcae1ca285 2a396e91647521de@v1 スナップショット 2a396e91647521de@v2
アーティファクト収集ツール Washizukami-Collectorでの収集 artifacts: - name: "Claude Code history.jsonl" category: "AI
Tools" target_path: '%USERPROFILE%¥.claude¥history.jsonl' method: NTFS - name: "Claude Code paste-cache" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥paste-cache¥*' method: NTFS - name: "Claude Code image-cache" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥image-cache¥*' method: NTFS - name: "Claude Code file-history" category: "AI Tools" target_path: '%USERPROFILE%¥.claude¥file-history¥*' method: NTFS Washizukami(鷲掴) は、Rust で実装された Windows 向けのファストフォレンジック証拠収集ツールです。 https://github.com/tadmaddad/Washizukami-Collector