# Microsoft описує атаки JadePuffer, під час яких Storm-3168 за сім хвилин атакувало понад 100 облікових записів сховища Azure > За даними Microsoft, Storm-3168 через два скомпрометовані сервісні принципали Azure й ШІ-інструменти знищувало хмарні ресурси та знімало захист резервних копій. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/uk/news/jadepuffer-storm-3168-agentic-ai-azure-destroy-storage-accounts Microsoft Security Research описала дві атаки, під час яких зловмисник, якого вона відстежує як Storm-3168, використав скомпрометовані сервісні принципали Azure для видалення хмарних ресурсів, [повідомив BleepingComputer](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/) 28 вересня 2026 року. Інструментарій має назву JadePuffer, і раніше компанія з хмарної безпеки Sysdig задокументувала його можливості на основі ШІ. Microsoft спостерігала обидві атаки в червні 2026 року [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). ## Передумови Сервісний принципал Azure — це нелюдська ідентичність, від імені якої застосунки та скрипти діють у хмарному обліковому записі. Він має дозволи й секрет, і будь-хто, хто володіє секретом, може скористатися цими дозволами. Агентний інструмент атаки — це такий, у якому програма обирає наступну дію залежно від того, що знаходить, тож один оператор може швидко виконати цілу послідовність. ## Що описано у звіті Microsoft повідомила, що зловмисник використовував два сервісні принципали з одного тенанта. Один виконував розвідку та виявлення ресурсів, а другий — руйнівні операції та збирання облікових даних. Руйнівна фаза тривала сім хвилин і була спрямована на понад 100 облікових записів сховища, а також Key Vaults, Function Apps, Virtual Machines і App Services [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Зловмисник зробив понад 30 запитів ключів облікових записів сховища, більшість з яких були успішними, і зняв захист відновлення з резервних копій, щоб ускладнити відновлення. Минуло близько 30 хвилин, перш ніж відбулися подальші спроби викрасти облікові дані [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Більшість видалень облікових записів сховища вдалися. Частина ресурсів уціліла завдяки блокуванням ресурсів Azure та захисту на рівні облікового запису, а спроби видалити бази даних SQL зазнали невдачі через непідтримувані версії API [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Згідно з повідомленням, Microsoft радить увімкнути захист хмарних робочих навантажень, сканувати публічні репозиторії на наявність відкритих секретів і перевірити дозволи рольового доступу на відповідність принципу найменших привілеїв [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). У розглянутих матеріалах не сказано, як саме було скомпрометовано сервісні принципали. > FireAI, фаєрвол для macOS, що працює на самому пристрої, розроблений HisnLabs, показує, які інструменти командного рядка й застосунки на Mac під’єднуються до хмарних сервісів. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Наслідки для користувачів Mac Атаки відбувалися всередині тенантів Azure, тож звичайний користувач Mac не є ціллю [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Звіт стосується людей, які адмініструють хмарні облікові записи з Mac, де секрет сервісного принципала може зберігатися у файлі конфігурації, історії командної оболонки чи контексті ШІ-агента для програмування. FireAI News уже писали про [викрадачі даних, що забирають токени ШІ-агентів та історії чатів](https://hisnlabs.com/en/news/infostealers-target-ai-coding-agents-tokens-prompt-histories); джерела про JadePuffer ці дві теми не пов’язують. ## Рекомендації 1. Не зберігайте хмарних секретів у репозиторіях, історії командної оболонки й теках, доступних агентам для читання, і скануйте публічні репозиторії на витоки. 2. Надавайте кожному сервісному принципалу лише ті дозволи, яких потребує його завдання, і відокремлюйте права на виявлення від руйнівних прав. 3. Застосовуйте блокування ресурсів до облікових записів сховища й сховищ ключів, які не можна видаляти. 4. Захищайте резервні копії від видалення тими самими ідентичностями, що керують даними. ## Стосунок до FireAI FireAI не бачить і не може зупинити дій усередині хмарного облікового запису й не керує хмарними дозволами. На Mac він показує, коли під’єднується інструмент на кшталт хмарного клієнта командного рядка, через [Активність](https://hisnlabs.com/uk/docs/activity-and-connection-history) і [мапу світу](https://hisnlabs.com/uk/docs/world-map), а [правило для застосунку](https://hisnlabs.com/uk/docs/per-app-rules) може дозволити доступ до хмарних кінцевих точок лише тим інструментам, яким він потрібен. Це зменшує ймовірність непомітного використання викраденого секрету з тієї самої машини, і не більше. > Облікові дані, використані з Mac, залишають по собі з’єднання. FireAI показує кожен застосунок і місце призначення, тож незнайомий хмарний клієнт впадає в око. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Обмеження Виклад ґрунтується на одному матеріалі преси про висновки Microsoft. Він описує два спостережені інциденти, а не повний масштаб кампанії, і не повідомляє, як було отримано облікові дані, скільки клієнтів постраждало чи з якої країни діє зловмисник. Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/uk/download) безкоштовно 17 днів. ## Sources - [BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/)