Noticias de seguridad e inteligencia artificial

Ataques con IA agéntica · Por FireAI Security & Research Team · Publicado

Microsoft describe los ataques JadePuffer, en los que Storm-3168 atacó más de 100 cuentas de almacenamiento de Azure en siete minutos

Microsoft Security Research informa de que Storm-3168 usó dos entidades de servicio de Azure comprometidas y herramientas guiadas por IA para destruir recursos en la nube y eliminar protecciones de copia.

A stack of data disks and the FireAI knight mascot, next to the words “JadePuffer hit 100+ Azure accounts in 7 minutes.”

Microsoft Security Research ha descrito dos ataques en los que un actor de amenazas al que sigue como Storm-3168 usó entidades de servicio de Azure comprometidas para eliminar recursos en la nube, según informó BleepingComputer el 28 de septiembre de 2026. La herramienta se llama JadePuffer, y la empresa de seguridad en la nube Sysdig ya había documentado sus capacidades guiadas por IA. Microsoft observó los dos ataques en junio de 2026 [1].

Contexto

Una entidad de servicio (service principal) de Azure es una identidad no humana que las aplicaciones y los scripts usan para actuar en una cuenta en la nube. Lleva asociados permisos y un secreto, y cualquiera que tenga el secreto puede usar esos permisos. Una herramienta de ataque agéntica es aquella en la que el software elige su siguiente acción en función de lo que encuentra, de modo que un solo operador puede ejecutar rápidamente toda una secuencia.

Lo que describe el informe

Microsoft informó de que el actor usó dos entidades de servicio del mismo inquilino (tenant). Una se encargó del reconocimiento y la detección de recursos, y la otra llevó a cabo las operaciones destructivas y la recogida de credenciales. La fase destructiva duró siete minutos y afectó a más de 100 cuentas de almacenamiento, además de Key Vaults, Function Apps, máquinas virtuales y App Services [1].

El actor realizó más de 30 solicitudes de claves de cuentas de almacenamiento, la mayoría con éxito, y eliminó las protecciones de recuperación de copias de seguridad para dificultar la restauración. Transcurrieron unos 30 minutos antes de nuevos intentos de robar credenciales [1]. La mayoría de las eliminaciones de cuentas de almacenamiento tuvieron éxito. Algunos recursos sobrevivieron gracias a los bloqueos de recursos de Azure y a las protecciones a nivel de cuenta, y los intentos de eliminar bases de datos SQL fallaron por usar versiones de API no admitidas [1].

Según la información, Microsoft aconseja activar las protecciones de cargas de trabajo en la nube, analizar los repositorios públicos en busca de secretos expuestos y revisar los permisos de acceso basados en roles conforme al principio de privilegio mínimo [1]. El material consultado no indica cómo se comprometieron las entidades de servicio.

Implicaciones para los usuarios de Mac

Los ataques se produjeron dentro de inquilinos de Azure, por lo que un usuario de Mac corriente no es el objetivo [1]. El informe es relevante para quienes administran cuentas en la nube desde un Mac, donde el secreto de una entidad de servicio puede estar en un archivo de configuración, en el historial de la shell o en el contexto de un agente de programación con IA. FireAI News ha informado sobre ladrones de información que se llevan tokens e historiales de chat de agentes de IA; las fuentes sobre JadePuffer no relacionan ambos casos.

Recomendaciones

  1. Mantenga los secretos de la nube fuera de los repositorios, del historial de la shell y de las carpetas que pueda leer un agente, y analice los repositorios públicos en busca de filtraciones.
  2. Conceda a cada entidad de servicio solo los permisos que necesita su tarea, y separe los derechos de detección de los destructivos.
  3. Aplique bloqueos de recursos a las cuentas de almacenamiento y los almacenes de claves que no deban eliminarse.
  4. Proteja las copias de seguridad frente a la eliminación por parte de las mismas identidades que gestionan los datos.

Relevancia para FireAI

FireAI no puede ver ni detener acciones que se producen dentro de una cuenta en la nube, y no gestiona permisos en la nube. En el Mac muestra cuándo se conecta una herramienta como un cliente de línea de comandos de la nube, mediante Actividad y el mapa mundial, y una regla por app puede permitir solo las herramientas que deben llegar a los servicios en la nube. Eso reduce la posibilidad de que un secreto robado se use sin que nadie lo advierta desde el mismo equipo, y nada más.

Limitaciones

El relato se basa en una sola información de prensa sobre los hallazgos de Microsoft. Recoge dos incidentes observados, no el alcance completo de la campaña, y no indica cómo se obtuvieron las credenciales, cuántos clientes se vieron afectados ni desde qué país opera el actor.

Pruebe FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources