#BitgetHackerFailsToMoveStolenFunds
Ein Teenager namens Faav baute einen KI-Bot namens Antares, der 10 Tage lang in die interne Titan-Plattform von Microsoft einbrach. Er fand einen kritischen Fehler – das System prüfte zwar die JWT-Token-Daten, aber niemals die Signatur, sodass jeder ein Token fälschen und sich als Administrator ausgeben konnte. Titan war mit 17 Datenbanken verbunden, mit etwa 17,3 Billionen Zeilen, aber der Junge meldete es stattdessen, statt es zu leaken, und erhielt dafür 5000 $ von $MSFT.US
$GPS
$AAVE
Ein Teenager namens Faav baute einen KI-Bot namens Antares, der 10 Tage lang in die interne Titan-Plattform von Microsoft einbrach. Er fand einen kritischen Fehler – das System prüfte zwar die JWT-Token-Daten, aber niemals die Signatur, sodass jeder ein Token fälschen und sich als Administrator ausgeben konnte. Titan war mit 17 Datenbanken verbunden, mit etwa 17,3 Billionen Zeilen, aber der Junge meldete es stattdessen, statt es zu leaken, und erhielt dafür 5000 $ von $MSFT.US
$GPS
$AAVE