Estudante de 16 anos encontra falha em sistema da Microsoft com IA
Jovem pesquisador identificou vulnerabilidade em API da Microsoft usando bot de IA e recebeu recompensa de US$ 5 mil após notificar a empresa.
Pontos principais
- Estudante de 16 anos utilizou um bot de IA próprio para detectar falha de autenticação.
- A vulnerabilidade estava localizada na plataforma interna Titan da Microsoft.
- O acesso expunha metadados de 25 mil contas e e-mails de funcionários.
- A falha poderia permitir acesso a um banco com 17,3 trilhões de linhas de dados.
- A Microsoft corrigiu o problema em quatro dias e premiou o pesquisador.
Um estudante de 16 anos, identificado como Faav, descobriu uma vulnerabilidade crítica em um sistema interno da Microsoft utilizando um bot de inteligência artificial de sua própria autoria. A falha de autenticação estava localizada na plataforma Titan e permitia acesso administrativo, expondo metadados de cerca de 25 mil registros de contas e e-mails de funcionários da companhia.
Embora o pesquisador tenha alertado que a brecha poderia dar acesso a um banco de dados com 17,3 trilhões de linhas, ele afirmou não ter realizado qualquer coleta de informações em larga escala. A Microsoft corrigiu a vulnerabilidade em apenas quatro dias após a notificação e, como parte de seu programa de caça a falhas, pagou uma recompensa de US$ 5 mil ao jovem pelo trabalho de segurança cibernética.
Tópicos relacionados
Comentários
Carregando comentários...
