ИИ помогает атакующим: PowerShell для разведки AD уже пишет ИИ

Коллеги, хочу обратить внимание на кейс из кибербезопасности: атакующий использовал подозреваемый AI-сгенерированный PowerShell-скрипт для разведки Active Directory.
Судя по расследованию, вход был получен через RDP с заранее скомпрометированными учетными данными. Затем в систему занесли инструменты в C:\ProgramData\ и запустили шумную, но очень агрессивную сборку данных.
Скрипт искал доменный контроллер и перечислял пользователей, компьютеры, группы, OU и доверия. Позже добавили s5cmd и SharpShares для поиска доступных сетевых ресурсов.
Данные выгрузили в CSV, архивировали и вывезли наружу, а для отчета создали HTML-файл.
Почему это важно: ИИ снижает порог входа для киберпреступников и ускоряет атаки, не меняя саму тактику. Как Вы считаете, готовы ли защитные процессы к такой скорости?
#кибербезопасность #ThreatIntel #ActiveDirectory #AI

