Школьник нашёл дыру в сервисе Microsoft и получил награду
16-летний исследователь кибербезопасности под псевдонимом Faav обнаружил уязвимость в аналитическом сервисе Microsoft Titan. Она позволяла имитировать права администратора и выполнять SQL-запросы без учётных данных, открывая потенциальный доступ к 17,3 трлн строк базы.
В августе 2026 года его ИИ-агент Antares нашёл незащищённый API-маршрут, принимавший необработанные SQL-запросы. Через архивную копию страницы 2023 года Faav изучил схему из 56 таблиц и подделал токен. Microsoft закрыла доступ 9 сентября и выплатила $5000.
16-летний исследователь кибербезопасности под псевдонимом Faav обнаружил уязвимость в аналитическом сервисе Microsoft Titan. Она позволяла имитировать права администратора и выполнять SQL-запросы без учётных данных, открывая потенциальный доступ к 17,3 трлн строк базы.
В августе 2026 года его ИИ-агент Antares нашёл незащищённый API-маршрут, принимавший необработанные SQL-запросы. Через архивную копию страницы 2023 года Faav изучил схему из 56 таблиц и подделал токен. Microsoft закрыла доступ 9 сентября и выплатила $5000.