Microsoft Security Research har beskrivit två attacker där en aktör som företaget spårar som Storm-3168 använde komprometterade tjänsteobjekt (service principals) i Azure för att radera molnresurser, rapporterade BleepingComputer den 28 september 2026. Verktygsuppsättningen kallas JadePuffer, och molnsäkerhetsföretaget Sysdig hade tidigare dokumenterat dess AI-drivna funktioner. Microsoft observerade de två attackerna i juni 2026 [1].
Bakgrund
Ett tjänsteobjekt i Azure är en icke-mänsklig identitet som program och skript använder för att agera i ett molnkonto. Det har behörigheter och en hemlighet, och den som har hemligheten kan använda behörigheterna. Ett agentiskt attackverktyg är ett verktyg där programvaran väljer nästa åtgärd utifrån vad den hittar, så att en enda operatör snabbt kan genomföra en hel sekvens.
Vad rapporten beskriver
Microsoft rapporterade att aktören använde två tjänsteobjekt från samma klientorganisation (tenant). Det ena utförde rekognosering och kartläggning av resurser, och det andra genomförde de förstörande åtgärderna och insamlingen av inloggningsuppgifter. Den förstörande fasen varade i sju minuter och riktade sig mot fler än 100 lagringskonton, tillsammans med Key Vaults, Function Apps, virtuella maskiner och App Services [1].
Aktören gjorde fler än 30 förfrågningar om nycklar till lagringskonton, av vilka de flesta lyckades, och tog bort skyddet för återställning av säkerhetskopior för att försvåra återställningen. Omkring 30 minuter gick innan nya försök gjordes att stjäla inloggningsuppgifter [1]. De flesta raderingarna av lagringskonton lyckades. Vissa resurser klarade sig tack vare resurslås i Azure och skydd på kontonivå, och försöken att radera SQL-databaser misslyckades på grund av API-versioner som inte stöds [1].
Microsofts råd är enligt rapporteringen att slå på skydd för molnarbetslaster, att söka igenom offentliga kodförråd efter exponerade hemligheter och att kontrollera rollbaserade behörigheter mot principen om minsta behörighet [1]. Det granskade materialet anger inte hur tjänsteobjekten komprometterades.
Följder för Mac-användare
Attackerna ägde rum inne i klientorganisationer i Azure, så en vanlig Mac-användare är inte måltavlan [1]. Rapporten är relevant för den som administrerar molnkonton från en Mac, där hemligheten för ett tjänsteobjekt kan ligga i en konfigurationsfil, en skalhistorik eller i sammanhanget för en AI-kodagent. FireAI News har rapporterat om informationstjuvar som tar token och chatthistorik från AI-agenter; källorna om JadePuffer kopplar inte ihop de två.
Rekommendationer
- Håll molnhemligheter borta från kodförråd, skalhistorik och mappar som agenter kan läsa, och sök igenom offentliga kodförråd efter läckor.
- Ge varje tjänsteobjekt bara de behörigheter som dess uppgift kräver, och skilj behörigheter för kartläggning från förstörande behörigheter.
- Lägg resurslås på lagringskonton och valv som inte får raderas.
- Skydda säkerhetskopior mot radering från samma identiteter som hanterar data.
Relevans för FireAI
FireAI kan inte se eller stoppa åtgärder som utförs inne i ett molnkonto, och den hanterar inte behörigheter i molnet. På en Mac visar den när ett verktyg, till exempel en kommandoradsklient för molnet, ansluter, via Aktivitet och världskartan, och en regel per app kan tillåta enbart de verktyg som ska nå molnets slutpunkter. Det minskar risken att en stulen hemlighet används obemärkt från samma dator, och inte mer än så.
Begränsningar
Redogörelsen vilar på en enda pressrapport om Microsofts resultat. Den beskriver två observerade incidenter, inte kampanjens fulla omfattning, och den anger inte hur inloggningsuppgifterna erhölls, hur många kunder som drabbades eller från vilket land aktören verkar.
Prova FireAI från HisnLabs gratis i 17 dagar.