据 BleepingComputer 于 2026 年 9 月 28 日报道,Microsoft 安全研究团队描述了两起攻击:一个被其追踪为 Storm-3168 的威胁行为者利用被攻陷的 Azure 服务主体删除云资源。所用工具名为 JadePuffer,云安全公司 Sysdig 此前已记录过其 AI 驱动的能力。Microsoft 于 2026 年 6 月观察到这两起攻击 [1]。
背景
Azure 服务主体是一种非人类身份,供应用程序和脚本在云帐户中执行操作。它带有权限和一个密钥,任何持有该密钥的人都可以使用这些权限。代理式攻击工具是指由软件根据所发现的情况选择下一步行动的工具,这样一名操作者就能迅速执行整套操作。
报告内容
Microsoft 报告称,该行为者使用了同一租户中的两个服务主体。一个负责侦察和资源发现,另一个执行破坏性操作和凭据收集。破坏阶段持续了七分钟,瞄准了 100 多个存储帐户,以及 Key Vault、Function App、虚拟机和 App Service [1]。
该行为者发出了 30 多次获取存储帐户密钥的请求,大部分获得成功,并移除了备份恢复保护以阻碍恢复。大约 30 分钟后,又出现了后续的凭据窃取尝试 [1]。大多数存储帐户删除操作获得成功。部分资源因 Azure 资源锁和帐户级保护而得以保留,删除 SQL 数据库的尝试则因 API 版本不受支持而失败 [1]。
据报道,Microsoft 的建议是开启云工作负载保护、扫描公共代码仓库中暴露的密钥,并按照最小权限原则检查基于角色的访问权限 [1]。所查阅的材料没有说明这些服务主体是如何被攻陷的。
对 Mac 用户的影响
这些攻击发生在 Azure 租户内部,因此普通 Mac 用户并不是目标 [1]。这份报告相关的读者,是在 Mac 上管理云帐户的人:服务主体的密钥可能存放在配置文件、shell 历史记录或 AI 编程代理的上下文中。FireAI 新闻曾报道过窃取 AI 代理令牌和聊天记录的窃取程序;JadePuffer 的相关来源并未将两者联系起来。
建议
- 不要把云密钥放在代码仓库、shell 历史记录和代理可读取的文件夹中,并扫描公共代码仓库以发现泄露。
- 只给每个服务主体完成其工作所需的权限,并把发现权限与破坏性权限分开。
- 对不得删除的存储帐户和密钥保管库施加资源锁。
- 确保备份不会被管理数据的同一身份删除。
与 FireAI 的关系
FireAI 看不到也无法阻止发生在云帐户内部的操作,也不管理云权限。在 Mac 上,它会通过活动和实时世界地图显示云命令行客户端等工具何时联网,而一条按 App 设置的规则可以只允许应当访问云端点的工具联网。这降低了被盗密钥在同一台机器上被人悄悄使用的可能性,仅此而已。
局限
本文依据的是一篇关于 Microsoft 调查结果的新闻报道。它给出的是两起已观察到的事件,而不是这次攻击活动的全貌,也没有说明凭据是如何获得的、有多少客户受到影响,以及该行为者在哪个国家活动。
免费试用 HisnLabs 的 FireAI 17 天。