16-річний школяр знайшов уразливість у Microsoft, отримавши доступ до 17 трлн рядків даних
Підліток за допомогою власного ШІ-бота виявив критичну помилку в системі безпеки компанії, яка дозволила йому отримати несанкціонований доступ до величезного масиву інформації. За знахідку Microsoft виплатила йому винагороду у розмірі 5000 доларів.

Хакер-початківець під ніком Faav, якому 16 років, вже понад рік активно шукає вразливості в чужих сервісах. Цього року він зосередився на компаніях Microsoft, Amazon, Google та Adobe. У своїй діяльності він використовує Antares — ШІ-бота власної розробки, який автоматизує процес пошуку.
25 серпня 2026 року Antares виявив внутрішню аналітичну платформу Microsoft під назвою Titan. Хоча вебінтерфейс платформи вимагав VPN для доступу, бот продовжив дослідження та знайшов піддомен на хості Azure Cloud. Там було виявлено відкритий файл Swagger з чотирма API-маршрутами.
Три з цих маршрутів вимагали авторизації через Azure AD. Четвертий маршрут, `/v2/Query`, приймав сирі SQL-запити. Faav зосередився саме на ньому, намагаючись визначити назву таблиці. Архів Wayback Machine допоміг знайти конфігурацію Apache Superset з 56 визначеннями таблиць, збережену у знімку 2023 року.
Спочатку сервер відмовляв у доступі через відсутність JWT-токена. Antares протягом десяти днів аналізував повідомлення про помилки, щоб знайти підхід. З’ясувалося, що сервер приймав нові дані, навіть якщо підпис токена залишався незмінним, що свідчило про відсутність перевірки підпису. Faav створив токен без підпису з заголовком `alg: none`. Сервер прийняв його, але повідомив, що користувача не знайдено. ШІ перебирав ідентифікатори, схожі на електронні адреси, але безрезультатно.
Прорив стався вночі 5 вересня. Faav припустив, що поле `upn` у токені може працювати як локальний логін. Він замінив електронну адресу на слово `admin`, і система відповіла цифрою `1`. Система сприйняла `admin` як локальне ім’я користувача з ID 1 і роллю адміністратора, виконавши запит.
Після успішного запиту стали доступні наступні дані:
- Близько 25 тис. записів про акаунти та електронні адреси.
- 17 990 записів про електронні адреси співробітників та 15 001 запис про їхні організаційні одиниці.
- 355 конфігурацій баз даних.
- 24 569 дашбордів, 425 891 діаграма та 27 347 визначень датасетів.
Також була доступна службова інформація про співробітників, включаючи посади, відділи та ієрархію підпорядкування. Faav зазначив, що такі дані могли б бути використані для соціальної інженерії, хоча він сам не проводив подібних тестів. Крім того, він отримав доступ до джерела аналітики Bing, виконавши лише два запити.
З 56 виявлених маршрутів 30 виявилися робочими, ведучи до 17 підключених аналітичних баз з 9863 унікальними таблицями. Faav доручив ШІ підрахувати загальну кількість рядків з метаданих 17 баз ClickHouse, отримавши результат 17 333 335 124 315 рядків.
| Дата | Подія |
| 5 вересня | Faav повідомив Microsoft про вразливість через MSRC. |
| 6–8 вересня | MSRC попросила припинити тестування та підтвердити IP-адресу. |
| 9 вересня | Ендпоінт було закрито. |
| 17 вересня | Faav отримав винагороду $5000. |
| 22 вересня | Відбулася зустріч із Microsoft щодо узгодження розкриття. |
| 25 вересня | Опубліковано допис у блозі. |
Microsoft подякувала Faav за скоординоване розкриття інформації про вразливість.
Faav зробив два ключові висновки. По-перше, він наголосив на синергії між людиною та штучним інтелектом: Antares виконав рутинну роботу, але саме людська інтуїція допомогла зробити вирішальний крок, розпізнавши функцію `upn` як локальний логін. По-друге, він підкреслив технічний аспект: Titan перевіряв вміст токена, але не його підпис, що дозволило обійти систему безпеки. Faav радить розробникам завжди ретельно перевіряти підписи токенів.
