Школьник взломал систему Microsoft с помощью ИИ

TON LIVE @tonlivenewsТехнологии и IT29 сентября 2026, 10:05

🖥 16-летний школьник с помощью собственного AI-бота нашёл критическую дыру во внутренней системе Microsoft — платформа принимала JWT-токены без проверки подписи. Он мог получить права администратора и доступ к базам с триллионами записей, но сообщил об уязвимости Microsoft и получил $5000.

Похожие посты

Кухня ~ Техносплетни@silicon_kitchenТехнологии и IT28 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ

16-летний школьник взломал внутреннюю базу Microsoft с помощью ИИ — а потом получил за это 5000 долларов. Парень собрал кастомного бота, подделал токен авторизации и смог зайти в систему Titan с правами администратора. Внутри — около 25 тысяч аккаунтов, а потенциально уязвимость могла открыть доступ к данным из 17 баз Microsoft на 17,3 млрд строк. Вместо того чтобы сливать данные, школьник сообщил о дыре Microsoft — её быстро закрыли, а ему выплатили багбаунти. Но самое смешное: по его словам,...

  • 136
  • 34
  • 22
  • 11
  • 4
4chan@ru4chanЮмор и развлечения28 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ
  • Фото поста канала 4chan

😱 16-летний школьник с помощью ИИ получил доступ к внутренней системе Microsoft Подросток создал ИИ-бота, который на протяжении 10 дней анализировал авторизацию внутренней аналитической системы Titan. В итоге бот обнаружил уязвимость, позволявшую подделать токен, выдать себя за администратора и получить доступ к данным. Из-за этой ошибки потенциально под угрозой находились 17 баз данных, содержащих в общей сложности около 17,3 трлн строк. Скачивать весь массив информации школьник не стал и с...

  • 182
  • 52
  • 43
  • 30
  • 20
  • 11
Вечерний Телеграмъ@tele_eveНовости и СМИ29 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ
  • Фото поста канала Вечерний Телеграмъ

💻 16-летний школьник с помощью ИИ-бота взломал внутреннюю базу Microsoft. И получил $5000 Подросток под ником Faav написал ИИ-инструмент, который 10 дней подбирал ключи к внутренней аналитической системе Microsoft Titan. Она хранит данные Bing, Edge, MSN и рекламы Microsoft. Система проверяла все в токене доступа, кроме самого главного — подписи. То есть пропуск можно было подделать, и никто бы не заметил. Faav попробовал залогиниться под обычным именем «admin» — и сработало. Система выдала е...

  • 152
  • 99
  • 53
  • 10
  • 6
  • 5
Crypto Headlines@crypto_hdФинансы и криптовалюты28 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ
  • Фото поста канала Crypto Headlines

🤯 16-летний школьник с помощью AI взломал внутреннюю систему Microsoft. Парень с ником Faav создал AI-бота Antares, который около 10 дней разбирал авторизацию внутренней аналитической платформы Titan. В итоге нашлась критическая дыра: система проверяла данные в JWT-токене, но не проверяла его криптографическую подпись. Это позволяло подделать токен, представиться администратором и выполнять SQL-запросы. Через Titan были подключены 17 баз данных с примерно 17,3 триллионами строк (в это число ...

SVTV NEWS — Либертарианское СМИ@svtvnewsНовости и СМИ15 часов назад
Школьник взломал систему Microsoft с помощью ИИ

Microsoft «потеряла» данные НКО, которых отрезали от грантовых сервисов — The Register До прошлого года у Microsoft было две основных программы, которые называли «грантами»: Office 365 E1 и Microsoft 365 Business Premium Grant. Главной особенностью льготы была возможность подтвердить благотворительную деятельность и получить доступ совершенно бесплатно. Какие именно организации могли участвовать в программе, решали сотрудники корпорации. Некоторые НКО получили по 300 лицензий. В прошлом году M...

  • 136
  • 21
  • 16
  • 9
  • 3
  • 1
Новости. Как есть@nourlnewsЮмор и развлечения28 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ

В США 16-летний подросток с помощью ИИ сделал бота, взломавшего внутреннюю базу Microsoft. Он собрал все критические уязвимости и отправил компании. Корпорация пофиксила все и выплатила парню $5к. В 2026 карманные деньги приходится зарабатывать не курьером, а взломом Билла Гейтса

  • 79
  • 40
  • 28
  • 27
CodeCamp@codecampТехнологии и IT28 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ

Ого, 16-летний школьник с помощью ИИ взломал внутреннюю базу Microsoft 👻 Парень создал ИИ-бота, который 10 дней методично ковырял авторизацию внутренней аналитической системы Titan. По итогу ИИ нашел смешную уязвимость: можно было просто подделать токен, представиться админом и получить доступ к данным. Всего из-за такой дыры могли пострадать 17 баз с суммарно 17,3 трлн строк. Выкачивать всё парень, конечно, не стал и сообщил об уязвимости Microsoft. Компания закрыла её за пару дней и выплати...

  • 215
  • 58
  • 25
  • 12
  • 6
TON LIVE (альт.) @tonliveТехнологии и IT29 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ

🖥 16-летний школьник с помощью собственного AI-бота нашёл критическую дыру во внутренней системе Microsoft — платформа принимала JWT-токены без проверки подписи. Он мог получить права администратора и доступ к базам с триллионами записей, но сообщил об уязвимости Microsoft и получил $5000.

Хабр@habr_comТехнологии и ITвчера
Школьник взломал систему Microsoft с помощью ИИ

Бывший инженер Microsoft Дэйв Пламмер подключил к интернету восстановленный PDP-11/83 Minerva, машину середины 1980-х с 4 мегабайтами оперативной памяти под управлением 2.11BSD. Сейчас она обслуживает веб-страницу с аналогом команды top, где снимок состояния обновляется каждые 5 секунд. В списке процессов висят inetd, веб-сервер httpd, FTP-сервер ftpd и sendmail. Трафик к странице разгоняют Varnish, Caddy и Cloudflare, которые кэшируют HTML и данные системного монитора. Исходным сервером остаёт...

  • 50
  • 13
  • 5
  • 3
  • 3
  • 1
Incrypted@incryptedФинансы и криптовалюты29 сентября 2026
Школьник взломал систему Microsoft с помощью ИИ
  • Фото поста канала Incrypted

🤯 16-летний школьник с помощью ИИ нашел уязвимость в системе Microsoft Парень под ником Faav рассказал, как его ИИ-бот помог обнаружить ошибку — система позволяла выдать себя за администратора, не проверяя подлинность цифрового пропуска. По его оценке, уязвимость открывала доступ к базам с 17,3 трлн строк данных. Это потенциальный масштаб доступа, а не объем украденной информации. Парень сообщил о находке Microsoft. Компания закрыла доступ к уязвимому сервису и выплатила ему $5000. Причем р...

  • 44
  • 22
  • 11
  • 10
  • 3