Des pirates utilisent un script PowerShell généré par IA contre l'Active Directory

Florian BURNEL - ITConnect - 14/07
Début juin 2026, un pirate a déployé un script PowerShell vraisemblablement écrit par IA pour énumérer un Active Directory lors d'une cyberattaque.

Début juin 2026, un cybercriminel a déployé un script PowerShell vibe-codé pour cartographier un annuaire Active Directory, avant que les données récoltées ne soient exfiltrées. L'entreprise de cybersécurité Huntress, qui a analysé l'incident, y voit un exemple concret de vibe coding appliqué à la cybercriminalité. Voici ce que l'on sait sur cet outil.

Un accès RDP, un script maison, et l'annuaire à nu

L'attaque décrite par Huntress remonte au 3 juin 2026, et sur le fond, elle n'a rien de révolutionnaire : une intrusion suivie d'un vol de données. Ce qui est intéressant dans cette attaque, c'est l'un des outils employés : un script PowerShell sur-mesure généré par IA.

Mais avant de parler de ce script en lu...
[Courte citation de 8% de l'article original]

Loading...