16岁少年用AI发现微软内部API漏洞,获5000美元赏金
中文摘要
16岁少年用AI发现微软API漏洞及数据风险,获5000美元赏金。
English Summary
A 16-year-old used AI to find a Microsoft API vulnerability risking data exposure, earning a $5,000 bounty.
Original Excerpt
16岁安全研究员Faav利用其开发的AI机器人Antares,发现微软内部分析平台Titan存在身份验证漏洞。该漏洞允许黑客访问包含约2.5万条员工数据记录及总量达17.3万亿条数据的数据库。Faav通过枚举子域名找到未校验JWT签名的API接口,伪造令牌获取管理员权限。微软于9月9日锁定该接口,并于9月17日向Faav颁发5000美元漏洞赏金。