# Microsoft beschreibt JadePuffer-Angriffe, bei denen Storm-3168 in sieben Minuten über 100 Azure-Speicherkonten angriff > Laut Microsoft Security Research nutzte Storm-3168 zwei kompromittierte Azure-Dienstprinzipale und KI-gestützte Werkzeuge, um Cloud-Ressourcen und Backup-Schutz zu löschen. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/de/news/jadepuffer-storm-3168-agentic-ai-azure-destroy-storage-accounts Microsoft Security Research hat zwei Angriffe beschrieben, bei denen ein als Storm-3168 geführter Akteur kompromittierte Azure-Dienstprinzipale nutzte, um Cloud-Ressourcen zu löschen, wie [BleepingComputer am 28. September 2026 berichtete](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Das Werkzeug heißt JadePuffer, und das Cloud-Sicherheitsunternehmen Sysdig hatte seine KI-gestützten Fähigkeiten bereits zuvor dokumentiert. Microsoft beobachtete die beiden Angriffe im Juni 2026 [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). ## Hintergrund Ein Azure-Dienstprinzipal ist eine nicht menschliche Identität, mit der Anwendungen und Skripte in einem Cloud-Konto handeln. Er trägt Berechtigungen und ein Geheimnis, und wer das Geheimnis besitzt, kann die Berechtigungen nutzen. Ein agentisches Angriffswerkzeug ist eines, bei dem Software ihren nächsten Schritt danach wählt, was sie vorfindet, sodass ein einzelner Bediener eine ganze Abfolge schnell ausführen kann. ## Was der Bericht beschreibt Laut Microsoft nutzte der Akteur zwei Dienstprinzipale aus demselben Mandanten. Einer übernahm die Aufklärung und die Erkennung von Ressourcen, ein zweiter führte die zerstörerischen Operationen und das Sammeln von Zugangsdaten aus. Die zerstörerische Phase dauerte sieben Minuten und richtete sich gegen mehr als 100 Speicherkonten sowie gegen Key Vaults, Function Apps, virtuelle Maschinen und App Services [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Der Akteur stellte mehr als 30 Anfragen nach Schlüsseln für Speicherkonten, von denen die meisten erfolgreich waren, und entfernte Schutzmaßnahmen für die Backup-Wiederherstellung, um eine Wiederherstellung zu erschweren. Etwa 30 Minuten vergingen bis zu weiteren Versuchen, Zugangsdaten zu stehlen [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Die meisten Löschungen von Speicherkonten gelangen. Einige Ressourcen blieben dank Azure-Ressourcensperren und Schutzmaßnahmen auf Kontoebene erhalten, und Versuche, SQL-Datenbanken zu löschen, scheiterten an nicht unterstützten API-Versionen [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Microsoft rät laut dem Bericht, Schutzfunktionen für Cloud-Workloads einzuschalten, öffentliche Repositorys nach offengelegten Geheimnissen zu durchsuchen und rollenbasierte Zugriffsrechte am Prinzip der geringsten Rechte zu messen [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Das gesichtete Material gibt nicht an, wie die Dienstprinzipale kompromittiert wurden. > FireAI, die von HisnLabs entwickelte On-Device-Firewall für macOS, zeigt, welche Kommandozeilenwerkzeuge und Apps auf einem Mac sich mit Cloud-Diensten verbinden. Eine 17-tägige Testphase steht zur Verfügung. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Folgen für Mac-Nutzer Die Angriffe fanden innerhalb von Azure-Mandanten statt; ein gewöhnlicher Mac-Nutzer ist also nicht das Ziel [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Relevant ist der Bericht für Personen, die Cloud-Konten von einem Mac aus verwalten, wo das Geheimnis eines Dienstprinzipals in einer Konfigurationsdatei, einem Shell-Verlauf oder dem Kontext eines KI-Coding-Agenten liegen kann. FireAI News hat über [Stealer berichtet, die Tokens und Chatverläufe von KI-Agenten entwenden](https://hisnlabs.com/en/news/infostealers-target-ai-coding-agents-tokens-prompt-histories); die Quellen zu JadePuffer stellen keine Verbindung zwischen beidem her. ## Empfehlungen 1. Cloud-Geheimnisse aus Repositorys, Shell-Verlauf und für Agenten lesbaren Ordnern heraushalten und öffentliche Repositorys nach Lecks durchsuchen. 2. Jedem Dienstprinzipal nur die für seine Aufgabe nötigen Berechtigungen geben und Erkennungs- von Löschrechten trennen. 3. Ressourcensperren auf Speicherkonten und Vaults anwenden, die nicht gelöscht werden dürfen. 4. Backups vor dem Löschen durch dieselben Identitäten schützen, die die Daten verwalten. ## Bezug zu FireAI FireAI kann Vorgänge innerhalb eines Cloud-Kontos weder sehen noch stoppen und verwaltet keine Cloud-Berechtigungen. Auf dem Mac zeigt es über [Aktivität](https://hisnlabs.com/de/docs/activity-and-connection-history) und die [Weltkarte](https://hisnlabs.com/de/docs/world-map), wann sich ein Werkzeug wie ein Cloud-Kommandozeilenclient verbindet, und eine [Regel pro App](https://hisnlabs.com/de/docs/per-app-rules) kann nur die Werkzeuge zulassen, die Cloud-Endpunkte erreichen sollen. Das verringert die Wahrscheinlichkeit, dass ein gestohlenes Geheimnis unbemerkt vom selben Rechner aus genutzt wird, und nicht mehr. > Zugangsdaten, die von einem Mac aus genutzt werden, hinterlassen Verbindungen. FireAI listet jede App und jedes Ziel auf, sodass ein unbekannter Cloud-Client auffällt. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Einschränkungen Die Darstellung stützt sich auf einen einzigen Pressebericht über Microsofts Erkenntnisse. Er nennt zwei beobachtete Vorfälle, nicht das volle Ausmaß der Kampagne, und sagt nicht, wie die Zugangsdaten beschafft wurden, wie viele Kunden betroffen waren oder von welchem Land aus der Akteur operiert. [FireAI von HisnLabs](https://hisnlabs.com/de/download) 17 Tage kostenlos testen. ## Sources - [BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/)