ผู้ไม่ประสงค์ดีใช้ AI สร้างสคริปต์โจมตี Windows Server เพื่อเข้าถึง Active Directory


10 July 2569
4
ผู้ไม่ประสงค์ดีใช้ AI สร้างสคริปต์โจมตี Windows Server เพื่อเข้าถึง Active Directory

นักวิจัยจาก Huntress เปิดเผยการโจมตีที่ผู้ไม่ประสงค์ดีใช้ PowerShell Script ที่สร้างด้วย AI (Vibe Coding) เพื่อสำรวจสภาพแวดล้อม Active Directory (AD) หลังเข้าถึง Windows Server ผ่านบัญชีผู้ใช้ที่ถูกขโมย เหตุการณ์นี้สะท้อนว่า AI ช่วยให้ผู้ไม่ประสงค์ดีสามารถสร้างเครื่องมือโจมตีเฉพาะกิจ ได้รวดเร็วขึ้น และหลบเลี่ยงการตรวจจับแบบเดิมได้ง่ายขึ้น

ผู้ไม่ประสงค์ดีเชื่อมต่อผ่าน RDP ไปยัง Windows Server แม้ AI จะไม่ได้เปลี่ยนรูปแบบการโจมตีโดยตรง แต่ช่วยให้ผู้ไม่ประสงค์ดีสร้างสคริปต์ที่มีลักษณะเฉพาะและตรวจจับได้ยากขึ้น องค์กรจึงควรเน้นการตรวจจับเชิงพฤติกรรม (Behavior-based Detection) โดยเฝ้าระวังการใช้งาน PowerShell การสำรวจ Active Directory และกิจกรรม Lateral Movement มากกว่าการพึ่งพา Signature หรือ File Hash เพียงอย่างเดียว

Reference: https://thehackernews.com/2026/07/attacker-uses-suspected-ai-generated.html