# Microsoft opisuje ataki JadePuffer, w których Storm-3168 w siedem minut zaatakował ponad 100 kont magazynu Azure > Microsoft Security Research podaje, że Storm-3168 użył dwóch przejętych jednostek usługi Azure i narzędzi opartych na AI, by niszczyć zasoby w chmurze i usuwać ochronę kopii zapasowych. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/pl/news/jadepuffer-storm-3168-agentic-ai-azure-destroy-storage-accounts Microsoft Security Research opisał dwa ataki, w których aktor zagrożeń śledzony jako Storm-3168 wykorzystał przejęte jednostki usługi Azure do usuwania zasobów w chmurze, [poinformował BleepingComputer](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/) 28 września 2026 r. Narzędzia noszą nazwę JadePuffer, a firma zajmująca się bezpieczeństwem chmury Sysdig wcześniej udokumentowała ich możliwości oparte na AI. Microsoft zaobserwował oba ataki w czerwcu 2026 r. [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). ## Tło Jednostka usługi Azure (service principal) to tożsamość nieosobowa, której aplikacje i skrypty używają do działania na koncie w chmurze. Ma przypisane uprawnienia i sekret, a każdy, kto posiada sekret, może z tych uprawnień korzystać. Agentowe narzędzie ataku to takie, w którym oprogramowanie wybiera kolejne działanie na podstawie tego, co znajdzie, dzięki czemu jeden operator może szybko przeprowadzić całą sekwencję. ## Co opisuje doniesienie Microsoft podał, że aktor użył dwóch jednostek usługi z tej samej dzierżawy. Jedna prowadziła rozpoznanie i wykrywanie zasobów, a druga wykonywała operacje niszczące i zbierała poświadczenia. Faza niszcząca trwała siedem minut i objęła ponad 100 kont magazynu, a także Key Vaults, Function Apps, maszyny wirtualne i App Services [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Aktor wysłał ponad 30 żądań kluczy kont magazynu, z których większość się powiodła, i usunął zabezpieczenia odzyskiwania kopii zapasowych, aby utrudnić przywrócenie danych. Po około 30 minutach nastąpiły kolejne próby kradzieży poświadczeń [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Większość prób usunięcia kont magazynu zakończyła się powodzeniem. Część zasobów przetrwała dzięki blokadom zasobów Azure i zabezpieczeniom na poziomie konta, a próby usunięcia baz danych SQL nie powiodły się z powodu nieobsługiwanych wersji API [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Według doniesienia Microsoft zaleca włączenie ochrony obciążeń w chmurze, skanowanie publicznych repozytoriów w poszukiwaniu ujawnionych sekretów oraz weryfikację uprawnień opartych na rolach pod kątem zasady najmniejszych uprawnień [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Przeanalizowany materiał nie podaje, w jaki sposób jednostki usługi zostały przejęte. > FireAI, zapora sieciowa działająca na urządzeniu dla macOS, opracowana przez HisnLabs, pokazuje, które narzędzia wiersza poleceń i aplikacje na Macu łączą się z usługami chmurowymi. Dostępny jest 17-dniowy okres próbny. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Znaczenie dla użytkowników Maca Ataki miały miejsce wewnątrz dzierżaw Azure, więc zwykły użytkownik Maca nie jest celem [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Doniesienie dotyczy osób administrujących kontami w chmurze z Maca, na którym sekret jednostki usługi może znajdować się w pliku konfiguracyjnym, historii powłoki lub kontekście agenta AI do programowania. FireAI News opisywał [stealery przejmujące tokeny i historie czatów agentów AI](https://hisnlabs.com/en/news/infostealers-target-ai-coding-agents-tokens-prompt-histories); źródła dotyczące JadePuffer nie łączą tych dwóch zjawisk. ## Zalecenia 1. Nie trzymaj sekretów chmurowych w repozytoriach, historii powłoki ani folderach dostępnych dla agentów i skanuj publiczne repozytoria pod kątem wycieków. 2. Nadawaj każdej jednostce usługi tylko uprawnienia potrzebne do jej zadania i oddzielaj uprawnienia do wykrywania zasobów od uprawnień niszczących. 3. Stosuj blokady zasobów do kont magazynu i magazynów kluczy, które nie mogą zostać usunięte. 4. Chroń kopie zapasowe przed usunięciem przez te same tożsamości, które zarządzają danymi. ## Związek z FireAI FireAI nie widzi ani nie powstrzymuje działań wykonywanych wewnątrz konta w chmurze i nie zarządza uprawnieniami w chmurze. Na Macu pokazuje, kiedy narzędzie takie jak klient wiersza poleceń usługi chmurowej nawiązuje połączenie, w widoku [Aktywność](https://hisnlabs.com/pl/docs/activity-and-connection-history) i na [mapie świata](https://hisnlabs.com/pl/docs/world-map), a [reguła dla aplikacji](https://hisnlabs.com/pl/docs/per-app-rules) może zezwolić na łączenie się z punktami końcowymi chmury tylko właściwym narzędziom. Zmniejsza to ryzyko, że skradziony sekret zostanie niezauważenie użyty z tego samego komputera, i nic ponadto. > Poświadczenia użyte z Maca pozostawiają ślad w postaci połączeń. FireAI wyświetla każdą aplikację i cel, więc nieznany klient chmurowy się wyróżnia. Wypróbuj za darmo przez 17 dni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Ograniczenia Opis opiera się na jednym doniesieniu prasowym o ustaleniach Microsoftu. Przedstawia dwa zaobserwowane incydenty, a nie pełną skalę kampanii, i nie podaje, w jaki sposób zdobyto poświadczenia, ilu klientów zostało dotkniętych ani z jakiego kraju działa aktor. Wypróbuj [FireAI od HisnLabs](https://hisnlabs.com/pl/download) za darmo przez 17 dni. ## Sources - [BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/)