16岁少年借AI智能体挖出微软Titan平台漏洞

一名网名Faav的16岁安全研究员,用自己搭建的AI智能体在微软内部挖出了一个不小的口子。据多家外媒10月5日报道,他发现微软内部分析平台Titan的登录令牌校验存在缺陷,可以伪造管理员身份直接对系统执行SQL查询,潜在可触及的数据规模估计高达17.3万亿行。
Titan是微软内部使用的分析平台,网页界面原本仅限员工访问。Faav发现,Titan的API却暴露在一台Azure云服务主机上,而系统校验登录令牌时只核对内容字段,从未验证令牌的数字签名——这正是JWT(JSON Web Token)安全里最经典的错误之一。他随后把令牌中的用户身份改为「admin」,系统便将其解析为拥有管理员权限的本地账户。
打头阵的正是他写的AI工具Antares。它从8月25日起反复测试Titan的鉴权逻辑,连续跑了约10天,最终确认服务器会接受不带任何签名的令牌;但完成临门一脚的,是Faav自己想到拿「admin」这个最普通的用户名去试。他形容这个漏洞「就像一家酒店,每张房卡都能打开每一个房间」。
进入系统后,他能读到约2.5万个应用账户的元数据、近1.8万个微软员工邮箱记录,以及两万多个仪表盘与数据集定义;系统还连接着17个分析数据库,他估算合计约17.3万亿行数据,其中甚至包括必应搜索的相关数据。他强调,自己在整个测试期间只取了两个单行样本用于验证可行性,17.3万亿行指的是「理论上可触及」的范围,并非实际下载量。
Faav于9月5日向微软安全响应中心提交报告,并在微软要求下停止测试。微软四天后封锁了相关API端点,9月17日向他发放5000美元赏金。微软在声明中表示:「他们的提交与协同漏洞披露帮助我们更好地保护客户,强化了自身服务。」据报道,微软在文章公开前还进行了审阅,删减了部分章节与数据。
Faav在披露中写道:「Antares单靠自己走不到这一步,我也一样。它的坚持,加上一次人类的直觉,才让这个发现成为可能。」这句话大致说清了当下AI辅助安全研究的分寸——机器可以不知疲倦地撞门,但判断哪扇门值得撞、撞开之后该停在哪儿,依然是人的活儿。
编译自 Cybersecurity Beat(iTnews、CyberPress、VnExpress交叉核实),原标题:“A teenager and his AI bot cracked Microsoft’s Titan analytics service”