Подросток под псевдонимом Faav обнаружил критическую уязвимость во внутренней аналитической платформе Microsoft Titan, применив автономного бота на базе ИИ Antares для поиска эндпоинтов и собственную интуицию для обхода защиты. Несекретный маршрут принял сырые SQL-запросы и игнорировал проверку цифровой подписи токена, что сразу предоставило доступ к 25 000 записям о сотрудниках и общему массиву в 17 трлн строк. Хакер сообщил о бреши через программу Microsoft Bug Bounty, получил 5 000 долларов вознаграждения и подчеркнул, что успешная атака стала возможной исключительно за счёт десятидневного автоматического анализа искусственным интеллектом и своевременного человеческого предположения о слабости сервера.
Источник: Tom’s Hardware
