Neuigkeiten zu Sicherheit und KI

Agentische KI-Angriffe · Von FireAI Security & Research Team · Veröffentlicht

Microsoft beschreibt JadePuffer-Angriffe, bei denen Storm-3168 in sieben Minuten über 100 Azure-Speicherkonten angriff

Laut Microsoft Security Research nutzte Storm-3168 zwei kompromittierte Azure-Dienstprinzipale und KI-gestützte Werkzeuge, um Cloud-Ressourcen und Backup-Schutz zu löschen.

A stack of data disks and the FireAI knight mascot, next to the words “JadePuffer hit 100+ Azure accounts in 7 minutes.”

Microsoft Security Research hat zwei Angriffe beschrieben, bei denen ein als Storm-3168 geführter Akteur kompromittierte Azure-Dienstprinzipale nutzte, um Cloud-Ressourcen zu löschen, wie BleepingComputer am 28. September 2026 berichtete. Das Werkzeug heißt JadePuffer, und das Cloud-Sicherheitsunternehmen Sysdig hatte seine KI-gestützten Fähigkeiten bereits zuvor dokumentiert. Microsoft beobachtete die beiden Angriffe im Juni 2026 [1].

Hintergrund

Ein Azure-Dienstprinzipal ist eine nicht menschliche Identität, mit der Anwendungen und Skripte in einem Cloud-Konto handeln. Er trägt Berechtigungen und ein Geheimnis, und wer das Geheimnis besitzt, kann die Berechtigungen nutzen. Ein agentisches Angriffswerkzeug ist eines, bei dem Software ihren nächsten Schritt danach wählt, was sie vorfindet, sodass ein einzelner Bediener eine ganze Abfolge schnell ausführen kann.

Was der Bericht beschreibt

Laut Microsoft nutzte der Akteur zwei Dienstprinzipale aus demselben Mandanten. Einer übernahm die Aufklärung und die Erkennung von Ressourcen, ein zweiter führte die zerstörerischen Operationen und das Sammeln von Zugangsdaten aus. Die zerstörerische Phase dauerte sieben Minuten und richtete sich gegen mehr als 100 Speicherkonten sowie gegen Key Vaults, Function Apps, virtuelle Maschinen und App Services [1].

Der Akteur stellte mehr als 30 Anfragen nach Schlüsseln für Speicherkonten, von denen die meisten erfolgreich waren, und entfernte Schutzmaßnahmen für die Backup-Wiederherstellung, um eine Wiederherstellung zu erschweren. Etwa 30 Minuten vergingen bis zu weiteren Versuchen, Zugangsdaten zu stehlen [1]. Die meisten Löschungen von Speicherkonten gelangen. Einige Ressourcen blieben dank Azure-Ressourcensperren und Schutzmaßnahmen auf Kontoebene erhalten, und Versuche, SQL-Datenbanken zu löschen, scheiterten an nicht unterstützten API-Versionen [1].

Microsoft rät laut dem Bericht, Schutzfunktionen für Cloud-Workloads einzuschalten, öffentliche Repositorys nach offengelegten Geheimnissen zu durchsuchen und rollenbasierte Zugriffsrechte am Prinzip der geringsten Rechte zu messen [1]. Das gesichtete Material gibt nicht an, wie die Dienstprinzipale kompromittiert wurden.

Folgen für Mac-Nutzer

Die Angriffe fanden innerhalb von Azure-Mandanten statt; ein gewöhnlicher Mac-Nutzer ist also nicht das Ziel [1]. Relevant ist der Bericht für Personen, die Cloud-Konten von einem Mac aus verwalten, wo das Geheimnis eines Dienstprinzipals in einer Konfigurationsdatei, einem Shell-Verlauf oder dem Kontext eines KI-Coding-Agenten liegen kann. FireAI News hat über Stealer berichtet, die Tokens und Chatverläufe von KI-Agenten entwenden; die Quellen zu JadePuffer stellen keine Verbindung zwischen beidem her.

Empfehlungen

  1. Cloud-Geheimnisse aus Repositorys, Shell-Verlauf und für Agenten lesbaren Ordnern heraushalten und öffentliche Repositorys nach Lecks durchsuchen.
  2. Jedem Dienstprinzipal nur die für seine Aufgabe nötigen Berechtigungen geben und Erkennungs- von Löschrechten trennen.
  3. Ressourcensperren auf Speicherkonten und Vaults anwenden, die nicht gelöscht werden dürfen.
  4. Backups vor dem Löschen durch dieselben Identitäten schützen, die die Daten verwalten.

Bezug zu FireAI

FireAI kann Vorgänge innerhalb eines Cloud-Kontos weder sehen noch stoppen und verwaltet keine Cloud-Berechtigungen. Auf dem Mac zeigt es über Aktivität und die Weltkarte, wann sich ein Werkzeug wie ein Cloud-Kommandozeilenclient verbindet, und eine Regel pro App kann nur die Werkzeuge zulassen, die Cloud-Endpunkte erreichen sollen. Das verringert die Wahrscheinlichkeit, dass ein gestohlenes Geheimnis unbemerkt vom selben Rechner aus genutzt wird, und nicht mehr.

Einschränkungen

Die Darstellung stützt sich auf einen einzigen Pressebericht über Microsofts Erkenntnisse. Er nennt zwei beobachtete Vorfälle, nicht das volle Ausmaß der Kampagne, und sagt nicht, wie die Zugangsdaten beschafft wurden, wie viele Kunden betroffen waren oder von welchem Land aus der Akteur operiert.

FireAI von HisnLabs 17 Tage kostenlos testen.

Quellen

  1. BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources