開發生態
微軟揭露 JadePuffer 利用 AI 代理攻擊 Azure,7 分鐘內刪除逾百個儲存帳號與雲端資源
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,微軟近日公開兩起發生於 6 月的 Azure 雲端環境攻擊事件,將其追蹤為 Storm-3168。資安業者 Sysdig 先前指出,該名為 JadePuffer 的勒索攻擊活動利用 AI 代理自動執行偵察、竊取憑證與橫向移動,並將目標擴及 AI 資產、訓練資料集與向量資料庫。
微軟指出,攻擊者利用遭入侵的服務主體(Service principals)存取受害者的 Azure 環境,在取得儲存帳戶金鑰後,針對逾 100 個儲存帳號、SQL 資料庫、Key Vault、Function Apps 及虛擬機器等資源執行刪除操作。整個破壞行動僅持續約 7 分鐘,但刪除 SQL 資料庫與復原保護鎖的嘗試並未成功,部分儲存帳號也因保護機制未受影響。微軟尚未確認初始入侵途徑,但發現其中一組遭利用的憑證曾暴露於 GitHub 的公開 Issue 中。
讀原始報導