#BitgetHackerFailsToMoveStolenFunds
一名名叫 Faav 的少年開發了一個名爲 Antares 的 AI 機器人,它花了 10 天時間入侵微軟的內部 Titan 平臺。他發現了一個關鍵漏洞——系統會檢查 JWT 令牌數據,但從不檢查其簽名,因此任何人都可以僞造令牌並冒充管理員。Titan 連接了 17 個數據庫,約有 17.3 萬億行數據,但孩子沒有泄露它,而是進行了舉報,並從 $MSFT.US 獲得了 5000 美元
$GPS
$AAVE
一名名叫 Faav 的少年開發了一個名爲 Antares 的 AI 機器人,它花了 10 天時間入侵微軟的內部 Titan 平臺。他發現了一個關鍵漏洞——系統會檢查 JWT 令牌數據,但從不檢查其簽名,因此任何人都可以僞造令牌並冒充管理員。Titan 連接了 17 個數據庫,約有 17.3 萬億行數據,但孩子沒有泄露它,而是進行了舉報,並從 $MSFT.US 獲得了 5000 美元
$GPS
$AAVE