16岁少年发现微软Titan平台高危漏洞获5000美元赏金

2026年9月25日,16岁安全研究员Faav披露其于9月5日发现微软内部分析平台Titan的身份验证漏洞。该漏洞存在于未校验JWT签名的/v2/Query API接口,使其可绕过认证直接执行SQL查询。Faav利用AI机器人Antares及历史快照获取数据库结构,成功访问含约2.5万员工记录、总计超17.3万亿条数据的内部数据库。微软于9月9日锁定接口,9月17日向其发放5000美元漏洞赏金(约合33597元人民币),并肯定其协调披露贡献。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新文章
Copyright © DoNews 2000-2026 All Rights Reserved
京ICP备2025120072号