Notícias sobre segurança e IA

Ataques com IA agêntica · Por FireAI Security & Research Team · Publicado

A Microsoft descreve os ataques JadePuffer, em que o Storm-3168 visou mais de 100 contas de armazenamento Azure em sete minutos

A Microsoft Security Research relata que o Storm-3168 usou dois principais de serviço Azure comprometidos e ferramentas com IA para destruir recursos na nuvem e as cópias de segurança.

A stack of data disks and the FireAI knight mascot, next to the words “JadePuffer hit 100+ Azure accounts in 7 minutes.”

A Microsoft Security Research descreveu dois ataques em que um agente de ameaça que acompanha sob a designação Storm-3168 usou principais de serviço Azure comprometidos para eliminar recursos na nuvem, noticiou o BleepingComputer a 28 de setembro de 2026. As ferramentas chamam-se JadePuffer, e a empresa de segurança na nuvem Sysdig já tinha documentado as suas capacidades assentes em IA. A Microsoft observou os dois ataques em junho de 2026 [1].

Contexto

Um principal de serviço Azure é uma identidade não humana que as aplicações e os scripts usam para agir numa conta na nuvem. Tem permissões e um segredo, e quem detiver o segredo pode usar as permissões. Uma ferramenta de ataque agêntica é aquela em que o software escolhe a ação seguinte com base no que encontra, de modo que um único operador consegue executar rapidamente toda uma sequência.

O que descreve a notícia

A Microsoft relatou que o agente de ameaça usou dois principais de serviço do mesmo inquilino. Um realizou o reconhecimento e a descoberta de recursos, e o segundo executou as operações destrutivas e a recolha de credenciais. A fase destrutiva durou sete minutos e visou mais de 100 contas de armazenamento, bem como Key Vaults, Function Apps, máquinas virtuais e App Services [1].

O agente de ameaça fez mais de 30 pedidos de chaves de contas de armazenamento, na sua maioria bem-sucedidos, e removeu as proteções de recuperação das cópias de segurança para dificultar o restauro. Passaram cerca de 30 minutos até novas tentativas de roubo de credenciais [1]. A maior parte das eliminações de contas de armazenamento foi bem-sucedida. Alguns recursos sobreviveram graças aos bloqueios de recursos do Azure e às proteções ao nível da conta, e as tentativas de eliminar bases de dados SQL falharam devido a versões de API não suportadas [1].

O conselho da Microsoft, segundo a notícia, é ativar as proteções das cargas de trabalho na nuvem, procurar segredos expostos nos repositórios públicos e verificar as permissões de acesso baseadas em funções à luz do princípio do menor privilégio [1]. O material analisado não indica como foram comprometidos os principais de serviço.

Implicações para os utilizadores de Mac

Os ataques ocorreram dentro de inquilinos Azure, pelo que um utilizador de Mac comum não é o alvo [1]. O público para quem a notícia é relevante são as pessoas que administram contas na nuvem a partir de um Mac, onde o segredo de um principal de serviço pode estar num ficheiro de configuração, no histórico da shell ou no contexto de um agente de programação com IA. As notícias da FireAI já referiram infostealers que levam tokens e históricos de conversa de agentes de IA; as fontes sobre o JadePuffer não relacionam os dois casos.

Recomendações

  1. Manter os segredos da nuvem fora dos repositórios, do histórico da shell e das pastas legíveis por agentes, e procurar fugas nos repositórios públicos.
  2. Dar a cada principal de serviço apenas as permissões de que a sua função precisa, e separar a descoberta dos direitos destrutivos.
  3. Aplicar bloqueios de recursos às contas de armazenamento e aos cofres que não podem ser eliminados.
  4. Proteger as cópias de segurança contra a eliminação pelas mesmas identidades que gerem os dados.

Relevância para a FireAI

A FireAI não consegue ver nem travar ações que ocorrem dentro de uma conta na nuvem, e não gere permissões na nuvem. No Mac, mostra quando uma ferramenta como um cliente de linha de comandos da nuvem se liga, através da Atividade e do mapa-múndi, e uma regra por app pode permitir apenas às ferramentas devidas contactar os endpoints da nuvem. Isso reduz a probabilidade de um segredo roubado ser usado sem que se note a partir da mesma máquina, e nada mais do que isso.

Limitações

O relato assenta numa única notícia de imprensa sobre as conclusões da Microsoft. Apresenta dois incidentes observados, não a dimensão total da campanha, e não indica como foram obtidas as credenciais, quantos clientes foram afetados nem a partir de que país opera o agente de ameaça.

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources