🖥 16-летний школьник с помощью собственного AI-бота нашёл критическую дыру во внутренней системе Microsoft — платформа принимала JWT-токены без проверки подписи.
Он мог получить права администратора и доступ к базам с триллионами записей, но сообщил об уязвимости Microsoft и получил $5000.
Post #1319
13K