定義
侵入後のラップトップやデバイスの調査を行う行為であり、特にAIコーディングアシスタントによって残された痕跡を探すもので、保存された会話ログ、キャッシュされたログイントークン、メモリファイルなどが含まれる。これらは攻撃者が開発者になりすましたり、接続されたシステムにアクセスしたりするために盗むことができる。つい最近まで、セキュリティチームはこの特定の証拠クラス向けに構築された標準ツールを持っていなかった。
なぜ重要か
AIコーディングアシスタントは現在、開発者自身のアカウント同様に多くの機密アクセス権を保有しているため、「AIエージェント遺留物」を無視する侵害調査は、主要な盗難ベクトルを見逃し、侵害の真の範囲を過小報告する可能性がある。