Güvenlik ve Yapay Zeka haberleri

Ajan tabanlı yapay zekâ saldırıları · Yazan FireAI Security & Research Team · Yayınlandı

Microsoft, Storm-3168'in yedi dakika içinde 100'den fazla Azure depolama hesabını hedef aldığı JadePuffer saldırılarını anlattı

Microsoft Security Research, Storm-3168'in ele geçirilmiş iki Azure hizmet sorumlusu ve yapay zekâ destekli araçlarla bulut kaynaklarını yok ettiğini ve yedek korumalarını kaldırdığını bildiriyor.

A stack of data disks and the FireAI knight mascot, next to the words “JadePuffer hit 100+ Azure accounts in 7 minutes.”

Microsoft Security Research, izlediği Storm-3168 adlı tehdit aktörünün ele geçirilmiş Azure hizmet sorumlularını kullanarak bulut kaynaklarını sildiği iki saldırıyı anlattı; BleepingComputer'ın 28 Eylül 2026'da bildirdiğine göre. Araç takımının adı JadePuffer'dır ve bulut güvenliği şirketi Sysdig, yapay zekâ destekli yeteneklerini daha önce belgelemişti. Microsoft iki saldırıyı Haziran 2026'da gözlemledi [1].

Arka plan

Azure hizmet sorumlusu, uygulamaların ve betiklerin bir bulut hesabında işlem yapmak için kullandığı insan olmayan bir kimliktir. İzinler ve bir gizli anahtar taşır; gizli anahtara sahip olan herkes bu izinleri kullanabilir. Ajan tabanlı bir saldırı aracında yazılım, bulduklarına göre bir sonraki eylemini seçer; böylece tek bir operatör bütün bir diziyi hızla yürütebilir.

Raporun anlattıkları

Microsoft, aktörün aynı kiracıdan iki hizmet sorumlusu kullandığını bildirdi. Biri keşif ve kaynak tespiti yaptı; ikincisi yıkıcı işlemleri ve kimlik bilgisi toplamayı yürüttü. Yıkıcı aşama yedi dakika sürdü ve 100'den fazla depolama hesabının yanı sıra Key Vault, Function App, Virtual Machine ve App Service kaynaklarını hedef aldı [1].

Aktör, depolama hesabı anahtarları için 30'dan fazla istekte bulundu; bunların çoğu başarılı oldu. Geri yüklemeyi zorlaştırmak için yedek kurtarma korumalarını da kaldırdı. Kimlik bilgisi çalmaya yönelik sonraki girişimlerden önce yaklaşık 30 dakika geçti [1]. Depolama hesabı silme işlemlerinin çoğu başarılı oldu. Bazı kaynaklar Azure kaynak kilitleri ve hesap düzeyindeki korumalar sayesinde ayakta kaldı; SQL veritabanlarını silme girişimleri ise desteklenmeyen API sürümleri nedeniyle başarısız oldu [1].

Aktarıldığına göre Microsoft'un önerisi; bulut iş yükü korumalarını açmak, herkese açık depolarda açığa çıkmış gizli anahtarları taramak ve rol tabanlı erişim izinlerini en az ayrıcalık ilkesine göre denetlemektir [1]. İncelenen kaynaklarda hizmet sorumlularının nasıl ele geçirildiği belirtilmiyor.

Mac kullanıcıları için sonuçlar

Saldırılar Azure kiracılarının içinde gerçekleşti; dolayısıyla sıradan bir Mac kullanıcısı hedef değildir [1]. Raporun ilgili olduğu kitle, bulut hesaplarını bir Mac'ten yöneten kişilerdir; çünkü bir hizmet sorumlusunun gizli anahtarı bir yapılandırma dosyasında, bir kabuk geçmişinde ya da bir yapay zekâ kodlama ajanının bağlamında bulunabilir. FireAI News, yapay zekâ ajanlarının belirteçlerini ve sohbet geçmişlerini çalan hırsız yazılımları daha önce ele almıştı; JadePuffer kaynakları ikisi arasında bir bağ kurmuyor.

Öneriler

  1. Bulut gizli anahtarlarını depolardan, kabuk geçmişinden ve ajanların okuyabildiği klasörlerden uzak tutun; herkese açık depoları sızıntılara karşı tarayın.
  2. Her hizmet sorumlusuna yalnızca işinin gerektirdiği izinleri verin; keşif yetkilerini yıkıcı yetkilerden ayırın.
  3. Silinmemesi gereken depolama hesaplarına ve kasalara kaynak kilitleri uygulayın.
  4. Yedekleri, verileri yöneten aynı kimliklerin silmesine karşı koruma altında tutun.

FireAI açısından önemi

FireAI, bir bulut hesabının içinde gerçekleşen eylemleri göremez ve durduramaz; bulut izinlerini de yönetmez. Mac'te, bir bulut komut satırı istemcisi gibi bir aracın ne zaman bağlandığını Etkinlik ve dünya haritası üzerinden gösterir; bir uygulama başına kural da bulut uç noktalarına yalnızca erişmesi gereken araçların ulaşmasına izin verebilir. Bu, çalınmış bir gizli anahtarın aynı makineden fark edilmeden kullanılma ihtimalini azaltır; bundan fazlasını yapmaz.

Sınırlamalar

Bu anlatım, Microsoft'un bulgularına ilişkin tek bir basın haberine dayanıyor. Kampanyanın tam kapsamını değil, gözlemlenen iki olayı veriyor; kimlik bilgilerinin nasıl elde edildiğini, kaç müşterinin etkilendiğini ya da aktörün hangi ülkeden faaliyet gösterdiğini belirtmiyor.

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources