Un attaquant utilise un script PowerShell probablement généré par IA pour cartographier un Active Directory
Un acteur malveillant non identifié a compromis un système en utilisant un script PowerShell généré par une IA, conçu pour énumérer un Active Directory. Le script a recherché le contrôleur de domaine, identifié les utilisateurs, ordinateurs et domaines, puis a exporté des fichiers avant de générer un rapport HTML. L'objectif était de mesurer l'efficacité de la reconnaissance effectuée. La méthode suggère une automatisation poussée pour accélérer les phases préliminaires d'une attaque.
Ce cas illustre l'évolution des techniques de reconnaissance, où l'automatisation et l'IA réduisent les délais d'exécution des attaques. Un audit offensif (RAID/SENTINELLE) permet de détecter des comportements anormaux dans les scripts PowerShell ou les requêtes AD, et de valider la robustesse des mécanismes de détection des outils EDR/XDR.
