Thiếu niên 16 tuổi nhận tiền thưởng nhờ phát hiện lỗ hổng trên nền tảng Titan của Microsoft bằng AI
Tổng quan sự kiện
Toàn cảnh do AI tổng thuật
Tháng 9 năm 2026, Faav, một nhà nghiên cứu bảo mật 16 tuổi, đã sử dụng robot AI Antares do chính mình phát triển để phát hiện lỗ hổng xác thực trên nền tảng phân tích nội bộ Titan của Microsoft. Bằng cách liệt kê các tên miền phụ, cậu đã tìm thấy một giao diện API không kiểm tra chữ ký JWT, từ đó giả mạo mã thông báo để chiếm quyền quản trị. Lỗ hổng này cho phép truy cập vào khoảng 25 nghìn bản ghi dữ liệu nhân viên và một cơ sở dữ liệu chứa tổng cộng 17,3 nghìn tỷ bản ghi. Microsoft đã khóa giao diện này vào ngày 9 tháng 9 và trao khoản tiền thưởng 5.000 USD cho Faav vào ngày 17 tháng 9.
Tổng thuật do AI tổng hợp từ toàn bộ bài đưa tin, cập nhật theo diễn biến · làm mới Hôm nay · 28/09 · 18:36.
Diễn biến mới nhất
Microsoft đã khóa giao diện lỗ hổng vào ngày 9 tháng 9 và trao khoản tiền thưởng 5.000 USD cho Faav vào ngày 17 tháng 9.
Dòng thời gian đưa tin
Đang hiện 1 bài · tất cả · mới trước
Hôm nay · 28/09
Thiếu niên 16 tuổi dùng AI phát hiện lỗ hổng API nội bộ của Microsoft, nhận thưởng 5.000 USD
IT HomeNhà nghiên cứu bảo mật 16 tuổi Faav đã sử dụng robot AI Antares do mình phát triển để phát hiện lỗ hổng xác thực trên nền tảng phân tích nội bộ Titan của Microsoft. Lỗ hổng này cho phép tin tặc truy cập vào cơ sở dữ liệu chứa khoảng 25 nghìn bản ghi dữ liệu nhân viên và tổng cộng 17,3 nghìn tỷ bản ghi dữ liệu. Faav đã tìm thấy giao diện API không kiểm tra chữ ký JWT thông qua việc liệt kê các tên miền phụ, sau đó giả mạo mã thông báo để chiếm quyền quản trị. Microsoft đã khóa giao diện này vào ngày 9 tháng 9 và trao khoản tiền thưởng 5.000 USD cho Faav vào ngày 17 tháng 9.