Actualités sécurité et IA

Attaques par IA agentique · Par FireAI Security & Research Team · Publié

Microsoft décrit les attaques JadePuffer, au cours desquelles Storm-3168 a ciblé plus de 100 comptes de stockage Azure en sept minutes

Microsoft Security Research indique que Storm-3168 a utilisé deux principaux de service Azure compromis et des outils pilotés par l'IA pour détruire des ressources cloud et supprimer des protections de sauvegarde.

A stack of data disks and the FireAI knight mascot, next to the words “JadePuffer hit 100+ Azure accounts in 7 minutes.”

Microsoft Security Research a décrit deux attaques au cours desquelles un acteur malveillant qu'il suit sous le nom de Storm-3168 a utilisé des principaux de service Azure compromis pour supprimer des ressources cloud, a rapporté BleepingComputer le 28 septembre 2026. L'outillage s'appelle JadePuffer, et la société de sécurité cloud Sysdig avait auparavant documenté ses capacités pilotées par l'IA. Microsoft a observé les deux attaques en juin 2026 [1].

Contexte

Un principal de service Azure est une identité non humaine qu'utilisent des applications et des scripts pour agir dans un compte cloud. Il dispose d'autorisations et d'un secret, et quiconque détient le secret peut exercer ces autorisations. Un outil d'attaque agentique est un outil dans lequel le logiciel choisit son action suivante en fonction de ce qu'il trouve, de sorte qu'un seul opérateur peut dérouler rapidement une séquence complète.

Ce que décrit le rapport

Selon Microsoft, l'acteur a utilisé deux principaux de service du même locataire. Le premier a mené la reconnaissance et la découverte des ressources, le second les opérations destructrices et la collecte d'identifiants. La phase destructrice a duré sept minutes et a ciblé plus de 100 comptes de stockage, ainsi que des Key Vaults, des Function Apps, des machines virtuelles et des App Services [1].

L'acteur a effectué plus de 30 demandes de clés de comptes de stockage, dont la plupart ont abouti, et a supprimé les protections de récupération des sauvegardes pour entraver la restauration. Environ 30 minutes se sont écoulées avant de nouvelles tentatives de vol d'identifiants [1]. La plupart des suppressions de comptes de stockage ont abouti. Certaines ressources ont été préservées grâce aux verrous de ressources Azure et aux protections au niveau du compte, et les tentatives de suppression de bases de données SQL ont échoué en raison de versions d'API non prises en charge [1].

Selon l'article, Microsoft recommande d'activer les protections des charges de travail cloud, d'analyser les dépôts publics à la recherche de secrets exposés et de confronter les autorisations d'accès fondées sur les rôles au principe du moindre privilège [1]. Les éléments consultés n'indiquent pas comment les principaux de service ont été compromis.

Conséquences pour les utilisateurs de Mac

Les attaques se sont déroulées à l'intérieur de locataires Azure ; un utilisateur de Mac ordinaire n'est donc pas la cible [1]. Le rapport concerne les personnes qui administrent des comptes cloud depuis un Mac, où le secret d'un principal de service peut se trouver dans un fichier de configuration, un historique du shell ou le contexte d'un agent de programmation IA. FireAI News a traité des voleurs d'informations qui dérobent les jetons et les historiques de conversation des agents IA ; les sources sur JadePuffer n'établissent pas de lien entre les deux.

Recommandations

  1. Tenez les secrets cloud à l'écart des dépôts, de l'historique du shell et des dossiers lisibles par les agents, et analysez les dépôts publics à la recherche de fuites.
  2. N'accordez à chaque principal de service que les autorisations nécessaires à sa tâche, et séparez les droits de découverte des droits destructeurs.
  3. Appliquez des verrous de ressources aux comptes de stockage et aux coffres qui ne doivent pas être supprimés.
  4. Protégez les sauvegardes contre leur suppression par les identités mêmes qui gèrent les données.

Pertinence pour FireAI

FireAI ne peut ni voir ni arrêter les actions qui se déroulent à l'intérieur d'un compte cloud, et il ne gère pas les autorisations cloud. Sur le Mac, il montre quand un outil comme un client cloud en ligne de commande se connecte, au moyen de l'Activité et de la carte du monde, et une règle par app peut n'autoriser que les outils censés atteindre des points de terminaison cloud. Cela réduit le risque qu'un secret volé soit utilisé à l'insu de l'utilisateur depuis la même machine, sans aller au-delà.

Limites

Ce récit repose sur un seul article de presse relayant les constatations de Microsoft. Il fait état de deux incidents observés, et non de l'ampleur complète de la campagne, et il n'indique ni comment les identifiants ont été obtenus, ni combien de clients ont été touchés, ni depuis quel pays opère l'acteur.

Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.

Sources

  1. BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources