攻撃者はAIを使用してカスタムPowerShell偵察マルウ... ノート

攻撃者はAIを使用してカスタムPowerShell偵察マルウェアを構築した

Huntressは、攻撃者がAIを使用してカスタムで回避性の高いツールを作成していることを示す、AD偵察に使用されたAI生成のPowerShellスクリプトを発見しました。2026年6月3日のインシデント対応調査中に、HuntressのアナリストであるJevon Angは、攻撃者が被害者のActive Directory環境をマッピングするために使用したPowerShellスクリプトを侵害されたWindows Serverから回収しました。
CdXz5zHNQW_DlxS0QCFiY.png