🤯 16-річний школяр за допомогою ШІ виявив вразливість у системі Microsoft
Хлопець під ніком Faav розповів, як його ШІ-бот допоміг виявити помилку — система дозволяла видати себе за адміністратора, не перевіряючи справжність цифрового пропуску.
За його оцінкою, вразливість відкривала доступ до баз із 17,3 трлн рядків даних. Це потенційний масштаб доступу, а не обсяг викраденої інформації.
Хлопець повідомив про знахідку компанії Microsoft. Компанія закрила доступ до вразливого сервісу та виплатила йому 5000 доларів.
Причому вирішальний крок придумав сам школяр. ШІ за десять днів до цього так і не додумався до цього.
Tokensales | News | Incrypted Plus
Post #17409
654

- ❤ 5