微软披露自主 AI 攻击者 Jadepuffer 转战 Azure,窃凭证毁资源
ChuckDBrooks · x · 2026-09-29
微软博客披露,7 月由 Sysdig 首次报告的自主智能体攻击者 Jadepuffer(Storm-3168)已扩展到 Azure 环境。
其手法包括:
- 利用失陷的 service principals(应用机器身份)进行大规模资源破坏,波及 Storage Accounts、SQL 数据库、Key Vaults、Function Apps、虚拟机、App Services 等
- 收集云凭证,为后续数据外泄铺路
- 疑似入口是暴露的凭证
这是首批被明确冠以「agentic AI 攻击」的云安全事件之一,凸显自主智能体被用于攻击的现实风险。
「安全」频道最新
- 95页长文打磨两年,Evaluation Cards 获 NeurIPS 2026 Spotlight — evijit · 2026-09-29
- Respan 推出 Guardrails,自称 8 类防护平均 F1 最高且免费 — ycombinator · 2026-09-29
- 研究:蒸馏防御在后续强化学习后轻易失效,安全假设过于天真 — Shidan Javaheri · 2026-09-29
- 红队老兵创业公司 RemoteThreat 出 stealth:AI 整合进攻性安全工作流 — dyn___ · 2026-09-29
- AI 生成鳄鱼图引发恐慌,新加坡一男子被起诉、水库停运两天 — Polymarket · 2026-09-29
- 美参议院两党 AI 安全立法谈判陷入停滞,选前难有动作 — ShakeelHashim · 2026-09-29