Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Ataki z użyciem agentowej AI · Autor FireAI Security & Research Team · Opublikowano

Microsoft opisuje ataki JadePuffer, w których Storm-3168 w siedem minut zaatakował ponad 100 kont magazynu Azure

Microsoft Security Research podaje, że Storm-3168 użył dwóch przejętych jednostek usługi Azure i narzędzi opartych na AI, by niszczyć zasoby w chmurze i usuwać ochronę kopii zapasowych.

A stack of data disks and the FireAI knight mascot, next to the words “JadePuffer hit 100+ Azure accounts in 7 minutes.”

Microsoft Security Research opisał dwa ataki, w których aktor zagrożeń śledzony jako Storm-3168 wykorzystał przejęte jednostki usługi Azure do usuwania zasobów w chmurze, poinformował BleepingComputer 28 września 2026 r. Narzędzia noszą nazwę JadePuffer, a firma zajmująca się bezpieczeństwem chmury Sysdig wcześniej udokumentowała ich możliwości oparte na AI. Microsoft zaobserwował oba ataki w czerwcu 2026 r. [1].

Tło

Jednostka usługi Azure (service principal) to tożsamość nieosobowa, której aplikacje i skrypty używają do działania na koncie w chmurze. Ma przypisane uprawnienia i sekret, a każdy, kto posiada sekret, może z tych uprawnień korzystać. Agentowe narzędzie ataku to takie, w którym oprogramowanie wybiera kolejne działanie na podstawie tego, co znajdzie, dzięki czemu jeden operator może szybko przeprowadzić całą sekwencję.

Co opisuje doniesienie

Microsoft podał, że aktor użył dwóch jednostek usługi z tej samej dzierżawy. Jedna prowadziła rozpoznanie i wykrywanie zasobów, a druga wykonywała operacje niszczące i zbierała poświadczenia. Faza niszcząca trwała siedem minut i objęła ponad 100 kont magazynu, a także Key Vaults, Function Apps, maszyny wirtualne i App Services [1].

Aktor wysłał ponad 30 żądań kluczy kont magazynu, z których większość się powiodła, i usunął zabezpieczenia odzyskiwania kopii zapasowych, aby utrudnić przywrócenie danych. Po około 30 minutach nastąpiły kolejne próby kradzieży poświadczeń [1]. Większość prób usunięcia kont magazynu zakończyła się powodzeniem. Część zasobów przetrwała dzięki blokadom zasobów Azure i zabezpieczeniom na poziomie konta, a próby usunięcia baz danych SQL nie powiodły się z powodu nieobsługiwanych wersji API [1].

Według doniesienia Microsoft zaleca włączenie ochrony obciążeń w chmurze, skanowanie publicznych repozytoriów w poszukiwaniu ujawnionych sekretów oraz weryfikację uprawnień opartych na rolach pod kątem zasady najmniejszych uprawnień [1]. Przeanalizowany materiał nie podaje, w jaki sposób jednostki usługi zostały przejęte.

Znaczenie dla użytkowników Maca

Ataki miały miejsce wewnątrz dzierżaw Azure, więc zwykły użytkownik Maca nie jest celem [1]. Doniesienie dotyczy osób administrujących kontami w chmurze z Maca, na którym sekret jednostki usługi może znajdować się w pliku konfiguracyjnym, historii powłoki lub kontekście agenta AI do programowania. FireAI News opisywał stealery przejmujące tokeny i historie czatów agentów AI; źródła dotyczące JadePuffer nie łączą tych dwóch zjawisk.

Zalecenia

  1. Nie trzymaj sekretów chmurowych w repozytoriach, historii powłoki ani folderach dostępnych dla agentów i skanuj publiczne repozytoria pod kątem wycieków.
  2. Nadawaj każdej jednostce usługi tylko uprawnienia potrzebne do jej zadania i oddzielaj uprawnienia do wykrywania zasobów od uprawnień niszczących.
  3. Stosuj blokady zasobów do kont magazynu i magazynów kluczy, które nie mogą zostać usunięte.
  4. Chroń kopie zapasowe przed usunięciem przez te same tożsamości, które zarządzają danymi.

Związek z FireAI

FireAI nie widzi ani nie powstrzymuje działań wykonywanych wewnątrz konta w chmurze i nie zarządza uprawnieniami w chmurze. Na Macu pokazuje, kiedy narzędzie takie jak klient wiersza poleceń usługi chmurowej nawiązuje połączenie, w widoku Aktywność i na mapie świata, a reguła dla aplikacji może zezwolić na łączenie się z punktami końcowymi chmury tylko właściwym narzędziom. Zmniejsza to ryzyko, że skradziony sekret zostanie niezauważenie użyty z tego samego komputera, i nic ponadto.

Ograniczenia

Opis opiera się na jednym doniesieniu prasowym o ustaleniach Microsoftu. Przedstawia dwa zaobserwowane incydenty, a nie pełną skalę kampanii, i nie podaje, w jaki sposób zdobyto poświadczenia, ilu klientów zostało dotkniętych ani z jakiego kraju działa aktor.

Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.

Źródła

  1. BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources