Logo Bloomberg Technoz

Waspadai Agen AI JadePuffer, Incar Data di Microsoft Azure

News
29 September 2026 20:30

Ilustrasi peretasan. dok: Bloomberg
Ilustrasi peretasan. dok: Bloomberg

Bloomberg Technoz, Jakarta - Operator ransomware JadePuffer menargetkan Microsoft Azure menggunakan serangan berbasis agen kecerdasan buatan (AI) yang mampu melakukan pengintaian, mencuri kredensial, hingga menghancurkan berbagai sumber daya cloud. Dalam laporan Bleeping Computer yang dikutip Selasa (29/9/2026), JadePuffer pertama kali muncul pada Juli 2026.

Peneliti keamanan cloud Sysdig menemukan bahwa kelompok tersebut memanfaatkan agen AI untuk mengotomatisasi rangkaian serangan. Mulai dari pengintaian, pencurian kredensial, pergerakan lateral, persistensi hingga enkripsi data. JadePuffer kemudian memperluas targetnya ke aset AI, dataset pelatihan, dan database vektor menggunakan alat bernama EncForge.

Microsoft Azure. dok: Bloomberg

Microsoft Security Research menemukan dua serangan JadePuffer pada Juni 2026. Dalam serangan tersebut, pelaku memetakan sumber daya cloud, mengambil kunci akun penyimpanan, kemudian menghapus sejumlah Azure Storage Account.


Tahap penghancuran berlangsung sekitar tujuh menit dan menargetkan lebih dari 100 Storage Account, serta Key Vault, Function Apps, Virtual Machines, dan App Services.

Microsoft melacak operator JadePuffer dengan nama Storm-3168. Dalam serangan tersebut, pelaku menggunakan dua service principal yang telah dikompromikan.