Sikkerhet og AI-nyheter

Angrep med agentisk KI · Av FireAI Security & Research Team · Publisert

Microsoft beskriver JadePuffer-angrep der Storm-3168 rettet seg mot over 100 lagringskontoer i Azure på sju minutter

Microsoft Security Research melder at Storm-3168 brukte to kompromitterte service principals i Azure og KI-drevne verktøy til å ødelegge skyressurser og fjerne beskyttelsen av sikkerhetskopier.

A stack of data disks and the FireAI knight mascot, next to the words “JadePuffer hit 100+ Azure accounts in 7 minutes.”

Microsoft Security Research har beskrevet to angrep der en trusselaktør selskapet følger under navnet Storm-3168, brukte kompromitterte service principals i Azure til å slette skyressurser, meldte BleepingComputer 28. september 2026. Verktøysettet heter JadePuffer, og skysikkerhetsselskapet Sysdig hadde tidligere dokumentert de KI-drevne evnene. Microsoft observerte de to angrepene i juni 2026 [1].

Bakgrunn

En service principal i Azure er en ikke-menneskelig identitet som applikasjoner og skript bruker til å handle i en skykonto. Den har tillatelser og en hemmelighet, og alle som har hemmeligheten, kan bruke tillatelsene. Et agentisk angrepsverktøy er et verktøy der programvaren velger neste handling ut fra hva den finner, slik at én operatør raskt kan kjøre en hel sekvens.

Hva rapporten beskriver

Microsoft meldte at aktøren brukte to service principals fra samme leietaker. Den ene utførte rekognosering og kartlegging av ressurser, og den andre utførte ødeleggende operasjoner og innsamling av legitimasjon. Den ødeleggende fasen varte i sju minutter og rettet seg mot mer enn 100 lagringskontoer, i tillegg til Key Vaults, Function Apps, virtuelle maskiner og App Services [1].

Aktøren sendte mer enn 30 forespørsler om nøkler til lagringskontoer, og de fleste lyktes, og fjernet beskyttelsen for gjenoppretting av sikkerhetskopier for å hindre gjenoppbygging. Det gikk omtrent 30 minutter før nye forsøk på å stjele legitimasjon [1]. De fleste slettingene av lagringskontoer lyktes. Noen ressurser overlevde takket være ressurslåser i Azure og beskyttelse på kontonivå, og forsøk på å slette SQL-databaser mislyktes på grunn av API-versjoner som ikke ble støttet [1].

Microsofts råd, slik de er gjengitt, er å slå på beskyttelse av arbeidsbelastninger i skyen, skanne offentlige repositorier etter eksponerte hemmeligheter og sjekke rollebaserte tilganger mot prinsippet om minste privilegium [1]. Materialet som er gjennomgått, sier ikke hvordan de nevnte service principals ble kompromittert.

Hva dette betyr for Mac-brukere

Angrepene fant sted inne i Azure-leietakere, så en vanlig Mac-bruker er ikke målet [1]. Rapporten er relevant for dem som administrerer skykontoer fra en Mac, der hemmeligheten til en service principal kan ligge i en konfigurasjonsfil, i skallhistorikken eller i konteksten til en KI-kodeagent. FireAI News har omtalt informasjonstyver som tar tokener og chathistorikk fra KI-agenter; kildene om JadePuffer knytter ikke de to sammen.

Anbefalinger

  1. Hold skyhemmeligheter utenfor repositorier, skallhistorikk og mapper agenter kan lese, og skann offentlige repositorier etter lekkasjer.
  2. Gi hver service principal bare de tillatelsene jobben krever, og skill rettigheter til kartlegging fra rettigheter til å slette.
  3. Bruk ressurslåser på lagringskontoer og hvelv som ikke må slettes.
  4. Beskytt sikkerhetskopier mot sletting fra de samme identitetene som forvalter dataene.

Relevans for FireAI

FireAI kan ikke se eller stanse handlinger som skjer inne i en skykonto, og den forvalter ikke skytillatelser. På Macen viser den når et verktøy, for eksempel en kommandolinjeklient for skyen, kobler seg til, gjennom Aktivitet og verdenskartet, og en regel per app kan tillate bare verktøyene som skal nå skyendepunkter. Det reduserer sjansen for at en stjålet hemmelighet brukes ubemerket fra den samme maskinen, og ikke mer enn det.

Begrensninger

Framstillingen bygger på én presseomtale av Microsofts funn. Den gir to observerte hendelser, ikke kampanjens fulle omfang, og den sier ikke hvordan legitimasjonen ble skaffet, hvor mange kunder som ble berørt, eller hvilket land aktøren opererer fra.

Prøv FireAI, av HisnLabs gratis i 17 dager.

Kilder

  1. BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources