攻击者利用 AI 构建定制 PowerShell 侦察恶意软... 笔记

攻击者利用 AI 构建定制 PowerShell 侦察恶意软件

猎手安全发现了一段由 AI 生成的 PowerShell 脚本,用于进行 AD 侦察,表明攻击者正利用 AI 创建定制化且具备规避能力的工具。在 2026 年 6 月 3 日的一次事件响应调查中,猎手安全分析师 Jevon Ang 从一台被攻陷的 Windows Server 中恢复了一段 PowerShell 脚本,该脚本被攻击者用于绘制受害者的 Active Directory 环境拓扑。
CdXz5zHNQW_DlxS0QCFiY.png