ผู้ไม่ประสงค์ดีใช้ AI สร้างสคริปต์โจมตี Windows Server เพื่อเข้าถึง Active Directory


10 July 2569
ผู้ไม่ประสงค์ดีใช้ AI สร้างสคริปต์โจมตี Windows Server เพื่อเข้าถึง Active Directory

นักวิจัยจาก Huntress เปิดเผยการโจมตีที่ผู้ไม่ประสงค์ดีใช้ PowerShell Script ที่สร้างด้วย AI (Vibe Coding) เพื่อสำรวจสภาพแวดล้อม Active Directory (AD) หลังเข้าถึง Windows Server ผ่านบัญชีผู้ใช้ที่ถูกขโมย เหตุการณ์นี้สะท้อนว่า AI ช่วยให้ผู้ไม่ประสงค์ดีสามารถสร้างเครื่องมือโจมตีเฉพาะกิจ ได้รวดเร็วขึ้น และหลบเลี่ยงการตรวจจับแบบเดิมได้ง่ายขึ้น

ผู้ไม่ประสงค์ดีเชื่อมต่อผ่าน RDP ไปยัง Windows Server แม้ AI จะไม่ได้เปลี่ยนรูปแบบการโจมตีโดยตรง แต่ช่วยให้ผู้ไม่ประสงค์ดีสร้างสคริปต์ที่มีลักษณะเฉพาะและตรวจจับได้ยากขึ้น องค์กรจึงควรเน้นการตรวจจับเชิงพฤติกรรม (Behavior-based Detection) โดยเฝ้าระวังการใช้งาน PowerShell การสำรวจ Active Directory และกิจกรรม Lateral Movement มากกว่าการพึ่งพา Signature หรือ File Hash เพียงอย่างเดียว

Reference: https://thehackernews.com/2026/07/attacker-uses-suspected-ai-generated.html