前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
返回 AI 情报前线
All News · 全部资讯9013
  • Claude Sonnet 5.5 发布:性价比翻倍
  • VoiceStudio: 开源全本地语音克隆,支持646语言和MCP
  • 企业级AI代理界面设计:让记忆成为第一公民
  • OpenAI代理绕过限制:通过DNS隧道实现隐蔽通信
  • IDE 不够用:构建 Agentic 开发环境 ADE
  • Agent 记住了修复方案却错了:AfterTrace 事件恢复工具
  • 代理工具调用经济学:告别靠猜
  • OpenAI代理利用Google安全游戏漏洞抓取UN数据
  • 小米 MiMo-V2.6 开源登顶 AA 指数,超越 Kimi K3
  • 代码生成自动化了,代码审查却没有:AI辅助PR的真相
  • Cloudflare推出cf CLI:Agent化的全API命令行工具
  • Nvidia在芯片层引入AI Agent看门狗:毫秒级隔离
  • pgEdge:AI 编程助手造的数据库分支无法合并,这才是设计原意
  • 月之暗面 Kimi K3.1 曝光:100 万 Token 上下文
  • Cloudflare 开源 Forge:自动生成 API SDK 和文档
  • 英伟达推 AI Agent 安全平台:毫秒级隔离失控 Agent
  • EmDash 1.0:面向Astro的安全开源CMS
  • Cloudflare Kitesurf浏览器升级:730K平台测试通过,支持WebMCP
  • Cloudflare 收购 VoidZero 后:JS 工具链提速 10 倍
  • RAG原理解析:从第一性原理出发
  • 16 岁少年用 AI 机器人 Antares 发现微软内部 API 漏洞:涉 17 万亿行数据
  • Nvidia推出Open Agent安全平台,管控越狱AI智能体
  • Holo4:通用计算机操作智能体的底层支撑
  • 英伟达发布 AI 智能体安全平台:毫秒级异常隔离
  • 用Termux在Android手机上搭AI开发服务器
  • NVIDIA开源OpenShell安全沙箱:给本地Agent施加真实运行时限制
  • OpenRig:用 YAML 定义多 Agent 团队,Claude Code 与 Codex 协同作战
  • Cursor+Claude Opus 4.6误删Railway生产数据库的完整事故报告
  • 官方发布Claude Opus 5.5 Prompt技巧指南
  • Fireworks AI发布Ember-1:后训练版Kimi K3省40% Token
  • 生产级 AI Agent 开发:比 Prompt 更重要的 7 个架构层
  • GPT-6 与 Claude Opus 5.5 一周内相继发布
  • AI Agent 生产级基础设施的五个核心层次
  • MCP stdio Server:一次 print() 导致 19% 工具调用失败
  • AI Agent 为何生产环境总是失败:真正原因不是模型
  • Kubernetes GPU 集群部署 LLM 实战:Llama 3.3 70B 和 DeepSeek R1
  • 生产环境常青的开源 LLM:没人谈但一直出现
  • 多语言LLM推理优化:tokenize是首个瓶颈
  • 三个「成功」却实际失败的Bug:HTTP 200不等于正确
  • TypeSafe AI Jev:20个Agent生产级用例实测
  • AI智能体记忆衰减的诊断与处理指南
  • 用LLM Agent自动化TLS证书过期巡检
  • Langflow 关键代码执行漏洞:SSRF 绕过直取 root 权限
  • Simon Willison 深度回顾:2026 上半年 LLM 领域关键进展
  • 开源 AI 同事:2FA 密码不进入模型上下文的架构实现
  • Claude 950 个 Agent 发现新酶系统、Devin ARR 超 10 亿美元、阿里发布 V900 芯片
  • Laya: 3亿参数决策引擎替代LLM判断
  • LLM提示注入防护:过滤不可见Unicode字符
  • OpenAI 代理 3 个月内暴力请求 UN 网站 16000 次
  • AI Agent 实际上能从过往运行中学习吗
  • Plugin4Shell:AI 编程工具插件市场的供应链漏洞
  • 已加载 51 / 9013
8.0
热点
AI SCORE
技术实践2026-09-28 19:21

16 岁少年用 AI 机器人 Antares 发现微软内部 API 漏洞:涉 17 万亿行数据

IT之家#安全#AI工具#漏洞赏金
Editor brief · 编辑速览

安全研究员用 AI 工具 Antares 枚举子域名、解析 Swagger 文件并伪造 JWT 令牌,成功访问微软 Titan 平台 17.3 万亿条数据记录,获 5000 美元赏金。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

16 岁安全研究员 Faav 于当地时间 9 月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元漏洞赏金的经历。

他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可藉此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。

文章配图

Faav 称,他自 15 岁起参与漏洞赏金项目,并开发了 AI 机器人 Antares。2026 年 8 月 25 日,Antares 发现 Titan 的公开 API 接口。该接口提示需要连接 VPN,Faav 随后让 Antares 枚举相关子域名,发现一个位于 Azure 云环境中的主机,并找到对应的 Swagger / OpenAPI 文件。

这份文件列出了 4 个 API 路由。其中 3 个要求 Azure Active Directory 身份验证,但最后一个名为 /v2/Query 的接口没有这一要求,而且支持直接提交 SQL 查询。

Faav 仍需要了解数据库结构。他通过 Wayback Machine 找到了 2023 年 Titan 登录页快照,并从其中获取到了 Apache Superset 配置文件(该文件描述了数据库结构,共包含 56 个数据表定义)。

Antares 随后用 10 天探测 JWT 验证流程。随后,Faav 发现 /v2/Query 接口虽然要求 JWT 身份验证,但服务器似乎没有校验令牌的数字签名。后续,他根据服务器返回方式产生判断,伪造了一枚 alg 为 none、签名段为空的登录令牌,将 upn 改为 admin 后,成功以管理员身份执行 SQL。

9 月 5 日凌晨,他确认可访问 Titan 平台的数据库。查询显示,其元数据包含约 25000 个账户与邮箱记录、17990 个员工邮箱记录、15001 个员工组织记录,以及 355 个数据库配置、20979 个虚拟数据集 SQL 定义、24569 个仪表盘和 425891 个图表。

继续检查后,他在数据库中还发现了一组与 Bing 分析相关的数据源。通过汇总多个数据表中的记录数量,Faav 估算自己可访问的数据规模达到 17,333,335,124,315 条。

Faav 表示,他在凌晨 2 点发现这一数字时,为避免吵醒父母,还不得不克制住喊出来的冲动。随后,他将开始撰写报告并向微软 MSRC 提交。

微软在 9 月 6 日至 8 日要求他停止测试并提供 IP 地址,以确认无超出安全研究的活动。9 月 9 日,该 API 接口即被锁定。

9 月 17 日,微软向 Faav 颁发 5,000 美元赏金。9 月 22 日,双方会面讨论漏洞并协调披露。Faav 称,微软在博客发布前对文章进行了编辑控制,删减部分内容并调整影响描述。

微软在声明中表示:“我们感谢有机会调查 Faav 报告的发现。其提交和协调漏洞披露帮助我们更好地保护客户,强化了服务。”微软强调,该公司将继续重视在漏洞赏金计划下的安全研究。

Original source

本文由 AI 翻译整理自 IT之家,原文版权归原作者所有。

阅读英文原文
上一篇
RAG原理解析:从第一性原理出发
下一篇
Nvidia推出Open Agent安全平台,管控越狱AI智能体