AI智能体勒索实锤:7分钟破坏百余个云账户

把AI智能体用于网络攻击这件事,有了新的实锤。据BleepingComputer报道,微软安全研究团队披露了两起于6月观察到的攻击:勒索组织JadePuffer(微软追踪代号Storm-3168)利用AI智能体,把侦察、窃取凭证、横向移动、持久化到数据加密的整条攻击链全部自动化。
攻击的执行结构很清晰:入侵者利用两个被盗的服务主体(service principal,即供应用程序和自动化工具登录Azure、访问授权资源的安全身份)入侵同一个租户——一个负责侦察和资源发现,另一个执行发现、破坏性操作和凭证收集。
破坏阶段只持续了7分钟,目标超过100个Azure存储账户,外加Key Vault密钥库、Function Apps、虚拟机和App Services。不过并非全部得手:部分存储账户因Azure资源锁和账户级保护幸免;删除Azure SQL数据库的尝试,则因攻击者调用了一个不受支持的API版本而失败。
攻击者还移除了Azure Site Recovery的备份恢复锁,明显是想让事后恢复更困难。大约半小时后,Storm-3168还杀了个回马枪,发起30多次存储账户密钥请求,其中大部分成功。微软未观察到勒索赎金要求,也未确认发生过数据窃取。
至于入口,微软无法完全还原初始入侵路径,但注意到其中一个服务主体的凭证,在攻击发生前就已经出现在一个公开的GitHub issue里。
云安全公司Sysdig早在7月就指出,JadePuffer用AI智能体自动化了从侦察到加密的全攻击链,随后还把目标扩展到AI资产、训练数据集和向量数据库,使用的工具名为EncForge。换句话说,攻击者的下一个金矿,可能正是企业自己的AI数据。
这起案例最大的警示在于时间尺度:当破坏从数小时压缩到7分钟,靠人工审查权限、等告警再响应的传统流程基本来不及起作用。微软给出的建议也很具体:开启云工作负载防护、排查公开仓库中的泄露凭证、按最小权限原则复核Azure RBAC授权,并把备份与恢复体系隔离在单独的凭证和访问控制之下。
编译自 BleepingComputer,原标题:"JadePuffer agentic AI attacks target Azure, destroy cloud resources"