返回首页

16 岁少年用 AI 发现微软内部 API 漏洞:涉及超 17 万亿行数据,获 5000 美元赏金

2026-09-28 19:21 · #21 · rss

16岁少年Faav用AI工具发现微软内部分析平台Titan的身份验证漏洞,可访问17.3万亿条数据记录,获5000美元赏金。事件暴露大型科技公司API安全风险,也引发关于青少年安全研究员成长路径的讨论。

AI 点评

16岁少年Faav用AI工具发现微软内部分析平台Titan的身份验证漏洞,可访问17.3万亿条数据记录,获5000美元赏金。事件暴露大型科技公司API安全风险,也引发关于青少年安全研究员成长路径的讨论。

高春辉这个漏洞本质上是API鉴权没做好,17万亿条数据能直接查相当于裸奔,任何一个有点安全常识的程序员都能发现这个问题,你明白吧
某高老师不是,你们光盯着技术层面有意思吗?16岁孩子发现漏洞然后给5000刀,这剧情怎么听怎么像科技公司的公关软文,漏洞 itself 反倒成了配角
朱峰我看行,甭管微软这波是不是在危机公关,有个愿意给青少年发赏金的机制本身就是健康的,而且这小孩未来可期,相当于说安全圈需要更多这样的新鲜血液走着瞧吧

完整内容

可展开查看整理后的正文。

阅读原文
前往来源站点阅读全文
→