---
title: "JadePuffer atakuje Azure z użyciem agentów AI i niszczy zasoby chmurowe"
description: "JadePuffer prowadzi zautomatyzowane ataki na środowiska Microsoft Azure, wykorzystując agentów AI do rozpoznania i niszczenia zasobów. Microsoft zaleca kontrolę tożsamości usługowych, sekretów w publicznych repozytoriach i uprawnień Azure RBAC."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/jadepuffer-atakuje-azure-z-uzyciem-agentow-ai-i-niszczy-zasoby-chmurowe"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/jadepuffer-atakuje-azure-z-uzyciem-agentow-ai-i-niszczy-zasoby-chmurowe/index.md"
date_published: "2026-09-29T06:46:35.384Z"
date_modified: "2026-09-29T06:46:41.038Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "azure"
  - "ransomware"
  - "agenci ai"
  - "bezpieczeństwo chmury"
  - "storm-3168"
source_url: "https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/"
source_name: "BleepingComputer"
---

# JadePuffer atakuje Azure z użyciem agentów AI i niszczy zasoby chmurowe

> Operator ransomware JadePuffer wykorzystuje agentów AI do rozpoznania, kradzieży danych uwierzytelniających i usuwania zasobów Azure.

## Kluczowe informacje
- Storm-3168 zaatakował środowiska Azure, usuwając ponad 100 kont magazynu oraz inne zasoby chmurowe.
- Atak wykorzystywał dwóch przejętych service principals należących do tego samego tenanta.
- Blokady zasobów i zabezpieczenia na poziomie kont ograniczyły część skutków operacji.
- Microsoft zaleca ochronę obciążeń chmurowych, kontrolę publicznych repozytoriów i zasadę najmniejszych uprawnień.

Operator ransomware JadePuffer prowadzi ataki na środowiska Microsoft Azure z wykorzystaniem agentów AI. Według ustaleń badaczy automatyzacja obejmuje rozpoznanie zasobów, pozyskiwanie danych uwierzytelniających, przemieszczanie się w środowisku, utrzymanie dostępu oraz działania destrukcyjne. W zaobserwowanych incydentach napastnik usuwał kluczowe elementy infrastruktury chmurowej, co mogło utrudnić odtworzenie usług.

## Atak obejmował rozpoznanie i niszczenie zasobów Azure

Złośliwe oprogramowanie pojawiło się w lipcu. Firma Sysdig opisała je jako narzędzie, które wykorzystuje agentów AI do automatyzacji całego łańcucha ataku, od rozpoznania po szyfrowanie danych. Później badacze wskazali, że JadePuffer rozszerzył zainteresowanie na zasoby związane ze sztuczną inteligencją, w tym zbiory treningowe i bazy wektorowe, korzystając z narzędzia o nazwie EncForge.

Microsoft Security Research zaobserwował w czerwcu dwa ataki przypisywane tej grupie. Napastnik mapował zasoby chmurowe, pobierał klucze kont magazynu i usuwał konta Azure Storage. Etap destrukcyjny trwał siedem minut i obejmował ponad 100 kont magazynu, a także magazyny kluczy, aplikacje Functions, maszyny wirtualne oraz usługi App Service. Większość wskazanych kont Azure Storage została usunięta, ale część przetrwała dzięki blokadom zasobów i zabezpieczeniom działającym na poziomie kont.

## Przejęte tożsamości usługowe miały różne zadania

Microsoft śledzi tego operatora pod oznaczeniem Storm-3168. W opisanych atakach wykorzystano dwie przejęte tożsamości usługowe należące do tego samego tenanta. Pierwsza służyła do rozpoznania środowiska i wykrywania zasobów. Druga wykonywała rozpoznanie, operacje destrukcyjne oraz pozyskiwanie danych uwierzytelniających. Napastnik usuwał także blokady związane z Azure Site Recovery, co wskazuje na próbę utrudnienia przywrócenia usług i danych.

- Próby usunięcia baz Azure SQL nie powiodły się, ponieważ użyto nieobsługiwanej wersji API.
- Nie powiodły się także próby usunięcia części blokad ochrony odzyskiwania.
- Około 30 minut po próbach wymazania zasobów napastnik wykonał ponad 30 żądań pobrania kluczy kont magazynu, a większość z nich zakończyła się powodzeniem.
- Microsoft nie potwierdził w tych przypadkach kradzieży danych ani żądań finansowych, choć schemat działania może wspierać wymuszenie ransomware.

## Źródło dostępu nie zostało jednoznacznie ustalone

Microsoft nie ustalił dokładnie, w jaki sposób napastnik uzyskał początkowy dostęp. Badacze odnotowali jednak, że dane uwierzytelniające jednej z tożsamości usługowych pojawiły się wcześniej w publicznym zgłoszeniu na GitHubie. Taki przypadek pokazuje, że sekrety używane przez aplikacje i automatyczne narzędzia mogą stać się punktem wejścia do środowiska chmurowego, jeśli zostaną ujawnione poza kontrolowanymi systemami.

Microsoft zaleca administratorom włączenie ochrony obciążeń chmurowych, sprawdzanie publicznych repozytoriów pod kątem sekretów oraz przegląd uprawnień Azure RBAC zgodnie z zasadą najmniejszych uprawnień. W praktyce ważne jest także utrzymywanie blokad na zasobach krytycznych i testowanie procedur odtwarzania. Przypadek JadePuffer pokazuje, że agenci AI mogą przyspieszać działania napastnika, ale skuteczność destrukcji nadal zależy od zakresu przyznanych uprawnień i dodatkowych zabezpieczeń środowiska.

## Wyjaśnienie pojęć

### [agent AI](https://najnowsze-informacje.pl/definicje/agent-ai)

Program wykorzystujący sztuczną inteligencję do wykonywania określonych zadań lub realizowania celu, często z pewnym zakresem samodzielności.

### [service principal](https://najnowsze-informacje.pl/definicje/service-principal)

Tożsamość używana przez aplikację, usługę lub automatyzację do wykonywania operacji w chmurze. Jej uprawnienia i poświadczenia mogą pozwalać na dostęp do zasobów bez udziału człowieka.

### [blokada zasobu](https://najnowsze-informacje.pl/definicje/blokada-zasobu)

Dodatkowe zabezpieczenie zasobu chmurowego przed określonymi zmianami, w tym przed usunięciem. Może pozostać skuteczne nawet wtedy, gdy przejęta tożsamość ma szerokie uprawnienia administracyjne.

### [Azure RBAC](https://najnowsze-informacje.pl/definicje/azure-rbac)

Mechanizm kontroli dostępu w Azure, który przypisuje użytkownikom i tożsamościom role określające zakres możliwych operacji.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-29T06:46:35.384Z
- **Ostatnia aktualizacja:** 2026-09-29T06:46:41.038Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/jadepuffer-atakuje-azure-z-uzyciem-agentow-ai-i-niszczy-zasoby-chmurowe](https://najnowsze-informacje.pl/cyberbezpieczenstwo/jadepuffer-atakuje-azure-z-uzyciem-agentow-ai-i-niszczy-zasoby-chmurowe)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/jadepuffer-atakuje-azure-z-uzyciem-agentow-ai-i-niszczy-zasoby-chmurowe/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/jadepuffer-atakuje-azure-z-uzyciem-agentow-ai-i-niszczy-zasoby-chmurowe/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „JadePuffer atakuje Azure z użyciem agentów AI i niszczy zasoby chmurowe”, 2026-09-29, https://najnowsze-informacje.pl/cyberbezpieczenstwo/jadepuffer-atakuje-azure-z-uzyciem-agentow-ai-i-niszczy-zasoby-chmurowe
