# Microsoft descreve ataques JadePuffer em que o Storm-3168 atingiu mais de 100 contas de armazenamento do Azure em sete minutos > A Microsoft Security Research relata que o Storm-3168 usou duas entidades de serviço do Azure comprometidas e ferramentas guiadas por IA para destruir recursos e remover backups. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/pt-br/news/jadepuffer-storm-3168-agentic-ai-azure-destroy-storage-accounts A Microsoft Security Research descreveu dois ataques em que um agente de ameaça que ela rastreia como Storm-3168 usou entidades de serviço do Azure comprometidas para excluir recursos na nuvem, [relatou o BleepingComputer](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/) em 28 de setembro de 2026. A ferramenta se chama JadePuffer, e a empresa de segurança em nuvem Sysdig já havia documentado suas capacidades guiadas por IA. A Microsoft observou os dois ataques em junho de 2026 [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). ## Contexto Uma entidade de serviço (service principal) do Azure é uma identidade não humana que aplicativos e scripts usam para agir em uma conta na nuvem. Ela carrega permissões e um segredo, e quem tiver o segredo pode usar as permissões. Uma ferramenta de ataque agêntica é aquela em que o software escolhe a próxima ação com base no que encontra, de modo que um único operador consegue executar uma sequência inteira rapidamente. ## O que o relatório descreve A Microsoft relatou que o agente usou duas entidades de serviço do mesmo locatário. Uma fez o reconhecimento e a descoberta de recursos, e a outra executou as operações destrutivas e a coleta de credenciais. A fase destrutiva durou sete minutos e atingiu mais de 100 contas de armazenamento, além de Key Vaults, Function Apps, Virtual Machines e App Services [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). O agente fez mais de 30 solicitações de chaves de contas de armazenamento, a maioria bem-sucedida, e removeu proteções de recuperação de backup para dificultar a restauração. Passaram-se cerca de 30 minutos até novas tentativas de roubar credenciais [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). A maior parte das exclusões de contas de armazenamento teve êxito. Alguns recursos sobreviveram graças a bloqueios de recursos do Azure e a proteções no nível da conta, e as tentativas de excluir bancos de dados SQL falharam por causa de versões de API sem suporte [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). A recomendação da Microsoft, conforme relatada, é ativar as proteções de cargas de trabalho na nuvem, verificar repositórios públicos em busca de segredos expostos e conferir as permissões de acesso baseadas em funções segundo o princípio do menor privilégio [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). O material consultado não informa como as entidades de serviço foram comprometidas. > O FireAI, o firewall local para macOS desenvolvido pela HisnLabs, mostra quais ferramentas de linha de comando e apps de um Mac se conectam a serviços em nuvem. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicações para usuários de Mac Os ataques ocorreram dentro de locatários do Azure, então um usuário comum de Mac não é o alvo [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). O relatório é relevante para quem administra contas na nuvem a partir de um Mac, onde o segredo de uma entidade de serviço pode estar em um arquivo de configuração, em um histórico do shell ou no contexto de um agente de programação com IA. O FireAI News já noticiou [ladrões de informações que levam tokens e históricos de conversa de agentes de IA](https://hisnlabs.com/en/news/infostealers-target-ai-coding-agents-tokens-prompt-histories); as fontes sobre o JadePuffer não relacionam os dois casos. ## Recomendações 1. Mantenha segredos de nuvem fora de repositórios, do histórico do shell e de pastas que agentes possam ler, e verifique repositórios públicos em busca de vazamentos. 2. Dê a cada entidade de serviço apenas as permissões de que sua função precisa e separe os direitos de descoberta dos direitos destrutivos. 3. Aplique bloqueios de recursos às contas de armazenamento e aos cofres que não podem ser excluídos. 4. Proteja os backups contra exclusão pelas mesmas identidades que gerenciam os dados. ## Relevância para o FireAI O FireAI não enxerga nem impede ações que acontecem dentro de uma conta na nuvem e não gerencia permissões de nuvem. No Mac, ele mostra quando uma ferramenta como um cliente de linha de comando de nuvem se conecta, por meio da [Atividade](https://hisnlabs.com/pt-br/docs/activity-and-connection-history) e do [mapa-múndi](https://hisnlabs.com/pt-br/docs/world-map), e uma [regra por app](https://hisnlabs.com/pt-br/docs/per-app-rules) pode permitir apenas as ferramentas que devem acessar endpoints de nuvem. Isso reduz a chance de um segredo roubado ser usado sem ser notado a partir da mesma máquina, e nada além disso. > Credenciais usadas a partir de um Mac deixam conexões para trás. O FireAI lista cada app e cada destino, de modo que um cliente de nuvem desconhecido se destaca. Experimente grátis por 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações O relato se baseia em uma única reportagem sobre as constatações da Microsoft. Ela apresenta dois incidentes observados, e não a extensão completa da campanha, e não informa como as credenciais foram obtidas, quantos clientes foram afetados nem de que país o agente opera. Experimente o [FireAI, da HisnLabs](https://hisnlabs.com/pt-br/download) grátis por 17 dias. ## Sources - [BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/)