← 返回 2026-09-29 简报

JadePuffer AI 演员入侵 Azure 租户,发动破坏性云攻击

JadePuffer AI Actor Compromises Azure Tenant in Destructive Cloud Attack

语音播报
摘要
事件:JadePuffer利用泄露的Azure服务主体凭证入侵租户,耗时两小时侦察后自动化删除存储、应用及数据库资源。 要点:攻击者通过公开GitHub历史获取明文密钥,15.5小时侦察后5秒内枚举资源,并尝试并行删除SQL数据库。 影响:警示代码库清理不彻底可致长期风险,凸显AI驱动攻击在云环境中的速度与规模威胁,需强化凭证管理。

Informa TechTarget
|
Cybersecurity Dive
InformationWeek
Channel Dive
TechTarget: Cybersecurity
探索我们的品牌
Dark Reading Resource Library
Black Hat News
Omdia Cybersecurity
广告
新闻通讯注册
网络安全主题
全球
边缘计算
DR Technology
活动
资源
云安全
威胁情报
漏洞与威胁
网络攻击与数据泄露
新闻
JadePuffer AI 攻击者在一场破坏性云攻击中攻陷了 Azure 租户

这位“代理型威胁行为者”可能利用暴露的凭据访问资源,并删除了基于云的存储、应用程序和数据库。

Elizabeth Montalbano,特约撰稿人

2026年9月28日

4分钟阅读
来源:BOY WWIRAT 通过 GETTY IMAGES 提供

一名代理型 AI 攻击者将攻陷的 Microsoft Azure 凭据转化为武器,在几分钟内摧毁云资源,这看起来像是一场勒索软件或敲诈攻击。

微软将该攻击归咎于 JadePuffer,并将其追踪为 Storm-3168。Sysdig 研究人员在7月确认该组织为首个有据可查的大语言模型(LLM)驱动的勒索软件行动。

根据9月25日发布的 Microsoft Security Research 博客文章,JadePuffer 在此案中攻陷了两个合法的服务主体(service principals),随后花费数小时绘制受害者环境的地图。在进行侦察后,攻击者发起了一场高度自动化的破坏活动,试图清除存储、应用程序和数据库,同时针对备份和恢复控制措施。

微软表示,整体活动符合支持勒索软件和敲诈行动的策略。“然而,我们未在此处描述的活动观察到勒索信,也未确认数据成功外泄,”该文章由 Microsoft Security Research 及研究人员 Yossi Weizman 和 Tushar Mudi 署名。

相关:如何为现代网络安全构建 SASE 框架

先侦察,后破坏

微软详细描述了6月初发生的攻击,JadePuffer 攻陷了属于同一 Azure 租户的两个服务主体。其中一个负责侦察和资源发现;另一个处理发现、破坏性操作和凭据收集。

第一个被攻陷的服务主体花费了约15.5小时来映射虚拟机(VM)、订阅、资源组和其他资源,同时执行了超过300次成功的读取操作。在侦察开始约90分钟后,第二个服务主体在短短五秒内枚举了两个订阅中的 VM 和资源组。

“Weizman 和 Mudi 写道:‘这种广泛的活动将使威胁行为者能够全面了解组织内的 Azure 环境。’”

16小时后,第二个服务主体成功枚举了 Azure App Service 配置存储,可能是在寻找暴露的凭据,并尝试查找 Azure OpenSearch 资源但未成功。该服务主体还尝试对不存在的存储账户执行 ListKey 操作。

不到一秒后,破坏性活动开始,其中包括超过100次删除存储账户的尝试,其中大多数成功了。JadePuffer 还删除了同一资源组中的 Azure Key Vault、Function App 和 App Service plan。同一个服务主体还尝试并行删除多个 Azure SQL 数据库,但由于攻击者使用了不受支持的 API 版本,这些尝试失败了。

相关:SASE 将网络与安全融合为单一云解决方案

在破坏性活动开始后约30分钟,该服务主体对 Azure Storage 账户(包括与 Site Recovery 相关的账户)发出了清单请求,随后又发起了超过30次成功的 ListKeys 请求以检索其访问密钥。

GitHub 中的暴露机密

微软无法确定攻击者最初是如何攻破服务主体的,但发现受影响组织的一名员工曾在公开的 GitHub 问题中明文泄露了该服务主体的客户端 ID、客户端密钥和租户 ID。该问题后来经过编辑以移除泄露的密钥,但相关信息仍可通过其公开的历史版本访问。微软无法确认泄露的凭据是否在攻击中被使用。

尽管如此,Corsica Technologies 首席信息安全官 Ross Filipek 指出,“承认凭据泄露可能是一个因素,这发出了一个有用的警告,即常规清理可能会使账户暴露。”“一旦攻击者掌握了应用程序身份,他们的活动看起来就像普通的云管理一样。”

相关报道:无声的“TwinLoot”网络威胁完全在微软云端运作

微软表示,此次攻击将已知的 JadePuffer 活动扩展到了 Azure 领域,并凸显了由 AI 协调的攻击以“更快的速度和规模”协调跨云环境的复杂后续操作的可能性。

然而,一位专家并不确信这次攻击是完全由 AI 主导的,就像 JadePuffer 之前的活动那样。“我同意微软关于 AI 协调攻击的警告,但 Azure 的证据显示的是协调一致的自动化,而非证明 AI 指导了每一步,”Swimlane 首席安全自动化架构师 Nick Tausek 说。

不过,他承认代理式 AI 仍然可能成为危险的对手。

事实上,微软表示,自今年年初以来,与 JadePuffer 相关的基础设施一直在探测不同客户 across 多个 Azure App 服务。根据博文内容,该代理似乎正在测试各种渗透云环境的方法,包括通过“WordPress 管理、PHP-CGI、LangFlow 的代码验证端点 (/api/v1/validate/code) 以及其他类似 Web Shell 的路径”。

保护 Azure 环境免受 JadePuffer 侵害

确实,随着代理式 AI 攻击者能力的演变——自主 AI 攻击变得日益普遍,甚至达到令人恐惧的程度——防御者必须做出相应回应,同样利用 AI 来缓解威胁,微软建议道。

研究人员写道:“与其要求分析师手动跟踪每一个单独的操作,Project Perception 和 MDASH 等举措旨在支持一种模型,使防御者能够使用 AI 在越来越大且复杂的环境中进行调查和响应。”

微软还在其博文中推荐了各种缓解措施,以降低与 JadePuffer 类似活动的风险和影响。这些建议包括:为关键的 Azure 工作负载启用适当的 Microsoft Defender for Cloud 计划;保护和持续评估应用程序凭据和密钥;立即轮换受损或泄露的凭据并建立凭据生命周期实践;以及将最小权限原则应用于服务主体和其他工作负载身份,以及其他缓解措施。

关于作者

伊丽莎白·蒙塔巴诺 (Elizabeth Montalbano)

特约撰稿人

伊丽莎白·蒙塔巴诺是一位自由撰稿人、编辑和记者,拥有 30 年的专业经验,并持有亚利桑那州立大学的硕士学位。她的专业领域包括企业技术、网络安全、商业和文化。在漫长的职业生涯中,伊丽莎白曾在凤凰城、旧金山和纽约市担任全职记者。她专注于新闻报道和分析,利用多年的经验以批判性的眼光审视网络安全的现状。她目前居住在葡萄牙西南海岸的一个村庄,在空闲时间,她喜欢冲浪、与狗一起徒步旅行、种植植物,以及作为歌手和音乐家进行表演和演出。

想在您的 Google 搜索结果中看到更多 Dark Reading 的报道吗?
立即添加我们
更多见解
行业报告

云安全现状:最新挑战

组织如何应对事件响应

企业如何开发安全应用

RSAC 2026 内幕:安全领袖揭示重塑您防御策略的风险

Black Hat USA 2025 的重要新闻与见解

获取更多研究
网络研讨会

有效的警报分类:减少噪音并发现真实威胁

2027 年网络安全展望

威胁暴露分析:衡量和传达安全风险

基准分数是虚假信号

构建高效的红队:超越渗透测试

更多网络研讨会
您可能还喜欢
云安全
单一攻击者利用 AI 在 72 小时内突破 AWS 云环境
作者:Alexander Culafi
2026 年 7 月 8 日
云安全
CSA:CISO 应准备应对后 Myths 漏洞风暴
作者:Alexander Culafi
2026 年 4 月 13 日
云安全
APT41 投递“零检测”后门以窃取云凭据
作者:Elizabeth Montalbano
2026 年 4 月 13 日
云安全
TeamPCP 将云基础设施转化为犯罪机器人
作者:Jai Vijayan
2026 年 2 月 9 日
精选

查看 Black Hat USA 2026 大会指南,获取来自该大会及关于该大会的报道和情报!

编辑精选
应用安全
“Salesbleed”利用 Salesforce 代理实现 Slack 网络钓鱼
作者:Nate Nelson
2026 年 9 月 24 日
6 分钟阅读
网络攻击与数据泄露
定义 2026 年夏天的三大网络威胁
作者:Arielle Waldman
2026 年 9 月 24 日
应用安全
提示注入漏洞击中价值 40 亿美元的代理 AI 应用“Manus”
作者:Nate Nelson
2026 年 9 月 24 日
5 分钟阅读

2026 年 10 月 8 日 | 虚拟会议

为企业构建安全的 AI 战略
领先应对 AI 风险

想在您的 Google 搜索结果中看到更多 Dark Reading 的报道吗?

紧跟最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。每日或每周直接发送至您的电子邮件收件箱。
订阅
发现更多
Black Hat
Omdia
与我们合作
关于我们
认识编辑团队
广告合作
reprint 服务
加入我们
新闻通讯注册
关注我们

版权所有 © 2026 TechTarget, Inc. d/b/a Informa TechTarget。本网站由 Informa TechTarget 拥有并运营,它是全球网络的一部分,旨在告知、影响并连接全球的科技买家和卖家。所有版权均归其所有。Informa PLC 的注册地址为 5 Howick Place, London SW1P 1WG。在英格兰和威尔士注册。TechTarget, Inc. 的注册地址为 275 Grove St. Newton, MA 02466。

首页|
Cookie 政策|
隐私|
使用条款
您的隐私选择

本条评分 9.6 score-v1
  • 来源权威 7
    注册表 priority=7(Dark Reading)
  • 时效 2.624
    发布 7.0 小时前,衰减到 2.62/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)

首次收录 · 2026-09-29 · 9.62 分

原文链接:https://www.darkreading.com/cloud-security/jadepuffer-ai-actor-azure-tenant-destructive-cloud-attack
来源:Dark Reading
以上内容由 AI 自动翻译,仅供参考。
← 返回简报