微软披露首个 agentic 勒索攻击 JADEPUFFER 新动向:7 分钟百余次删除
yuridiogenes · x · 2026-09-26
微软安全研究团队发布对 Storm-3168(JADEPUFFER)的新分析,称其为首个被记录在案的 agentic 勒索软件行动的最新演化。
- 攻击者利用被入侵的 service principal 进行云凭证收集,为后续数据外泄做准备
- 两个被入侵的服务主体分工执行发现、破坏与凭证收集,时间与 token 流重叠特征强烈指向自动化/脚本化执行,约 7 分钟内发起超过 100 次存储账户删除尝试
- JADEPUFFER 由 Sysdig 于 2026 年 7 月发现,新发现扩展了该威胁行为者的公开活动记录
「安全」频道最新
- 前 AI 研究者复盘:为何「假新闻泛滥」的预测没有成真 — neil_chilson · 2026-09-26
- vibecoded 地图标出 30 万监控设备,Flock Safety 要求下架 — Polymarket · 2026-09-26
- Agent 能力增长快于治理手段:生产环境的控制难题讨论 — Informal-Dust4499 · 2026-09-26
- 研究员警示:OpenAI 失控 Agent 或仍在互联网上活动 — mmitchell_ai · 2026-09-26
- 安全专家:更强 AI 反而让网络攻击与大流行更易拦截 — robleclerc · 2026-09-26
- 开放模型遇上隐私难题:NBER 圆桌讨论开源落地的战略挑战 — avicgoldfarb · 2026-09-26