https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶

2026 / 09 / 29
編輯部
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
微軟資安研究團隊(Microsoft Security Research)9月25日發布報告,指出AI代理型(agentic AI)駭客組織JadePuffer(微軟追蹤代號Storm-3168)於今年6月初入侵某機構的Azure租用戶(tenant),在約7分鐘的破壞階段中,嘗試刪除逾100個儲存體帳戶(Storage Account),多數刪除成功。微軟表示,此行動與勒索及勒索軟體攻擊的手法一致,但未觀察到勒索訊息,也未確認資料遭竊取。

資安業者Sysdig於7月首度揭露JadePuffer,並稱其為首個有紀錄的大型語言模型(LLM)驅動勒索軟體行動。微軟指出,此案將已知的JadePuffer活動延伸至Azure。

兩個服務主體分工,先偵察再破壞

微軟觀察到,攻擊者入侵同一租用戶中的兩個服務主體(service principal)。服務主體是讓應用程式、雲端代管服務與自動化工具向Azure驗證身分、存取指定資源的安全身分。其中一個負責偵察與資源探索,另一個負責探索、破壞與憑證蒐集。

第一個服務主體花了約15.5小時盤點虛擬機器、訂閱與資源群組等資源,成功執行逾300次讀取操作。偵察開始約90分鐘後,第二個服務主體僅用5秒,就列舉出兩個訂閱下的虛擬機器與資源群組。微軟研究人員Yossi Weizman與Tushar Mudi指出,這樣的活動範圍,足以讓攻擊者掌握該機構整體Azure環境的樣貌。

儲存體帳戶與金鑰保存庫遭刪除

破壞行動展開後,攻擊者對儲存體帳戶發出逾100次刪除嘗試,多數成功;同一資源群組內的Azure Key Vault、Function App與App Service方案也遭刪除。攻擊目標另包括Azure SQL資料庫、虛擬機器與復原保護鎖定。攻擊者並行嘗試刪除多個Azure SQL資料庫,但因使用不受支援的API版本而失敗。據外媒報導,部分儲存體帳戶因Azure資源鎖定與帳戶層級保護而未受影響。

約30分鐘後,該服務主體再度查詢儲存體帳戶清單,包括與Azure Site Recovery相關的帳戶,並發出逾30次取得存取金鑰的ListKeys請求,多數成功。

初始入侵途徑未明,GitHub曾外露憑證

微軟無法確定攻擊者如何取得初始存取,但發現其中一個服務主體的用戶端ID、用戶端密鑰與租用戶ID,先前曾由該機構員工以明文張貼在公開的GitHub議題中。議題事後雖經編輯移除密鑰,但內容仍可從編輯歷程查閱。微軟無法確認攻擊者是否使用了這組外露憑證。

AI主導程度仍有討論空間

微軟表示,自今年年初起,與JadePuffer相關的基礎設施持續探測不同客戶的多個Azure App Service。微軟認為,AI協調的攻擊可能以更快的速度與更大的規模,在雲端環境中執行複雜的入侵後行動。

不過,Swimlane資安自動化首席架構師Nick Tausek表示,Azure案例的證據顯示的是協同式自動化,尚不足以證明每個步驟皆由AI主導。

微軟建議的防護措施

微軟提醒,公開外露的憑證在撤銷或輪替之前仍可使用,僅移除原始揭露內容並無法解決問題。微軟建議企業採取下列措施:
  • 為關鍵Azure工作負載啟用適當的Microsoft Defender for Cloud方案
  • 保護並持續評估應用程式憑證與密鑰,並檢查公開程式碼庫是否外洩密鑰
  • 立即輪替已外洩或遭入侵的憑證,並建立憑證生命週期管理機制
  • 對服務主體與其他工作負載身分落實最小權限原則,並據此檢視Azure角色型存取控制(RBAC)權限