精华速览
一名16岁安全研究员Faav利用其开发的AI机器人Antares,在微软内部分析平台Titan的公开API中发现身份验证缺陷。该接口名为“/v2/Query”,未校验JWT令牌数字签名,攻击者可伪造管理员身份执行SQL查询。Faav估算其可访问数据规模约17.3万亿条,并涉及约2.5万条员工账户与邮箱记录。他于9月5日确认访问,随后向微软MSRC提交报告。微软在9月6日至8日要求其停止测试,9月9日锁定该接口,9月17日颁发5000美元赏金,9月22日双方会面协调披露。
要点透视
- 16岁安全研究员Faav于9月25日发布博客,披露其发现微软内部分析平台Titan存在身份验证漏洞,并获得5000美元漏洞赏金。
- Faav自15岁起参与漏洞赏金项目,并开发了AI机器人Antares;2026年8月25日,Antares发现Titan的公开API接口。
- 该API的Swagger/OpenAPI文件列出4个路由,其中3个要求Azure Active Directory身份验证,但“/v2/Query”接口无此要求且支持直接提交SQL查询。
- Faav通过Wayback Machine获取2023年Titan登录页快照,从中找到Apache Superset配置文件,包含56个数据表定义。
- Antares用10天探测JWT验证流程,Faav发现“/v2/Query”虽要求JWT但服务器未校验数字签名,遂伪造alg为none、签名段为空的令牌,将upn改为admin后以管理员身份执行SQL。
- 9月5日凌晨,Faav确认可访问Titan数据库,元数据包含约25000个账户与邮箱记录、17990个员工邮箱记录、15001个员工组织记录、355个数据库配置、20979个虚拟数据集SQL定义、24569个仪表盘和425891个图表。
- Faav通过汇总多个数据表记录数,估算可访问数据规模达17,333,335,124,315条,其中包含与Bing分析相关的数据源。
- 微软于9月6日至8日要求Faav停止测试并提供IP地址,9月9日锁定该API接口,9月17日颁发5000美元赏金,9月22日双方会面讨论漏洞并协调披露;微软声明称感谢其报告并强调重视漏洞赏金计划下的安全研究。
文章拆解
这起事件的核心在于一个面向内部的分析平台因API认证设计缺陷而暴露了远超预期的数据访问能力。Titan作为微软内部分析平台,其“/v2/Query”接口本应通过JWT验证调用者身份,但服务器未校验令牌数字签名,使得攻击者只需伪造一个算法为none、签名段为空的令牌,并将用户主体名改为admin,即可获得管理员权限并执行任意SQL查询。这一漏洞并非依赖复杂攻击链,而是源于认证逻辑的疏忽,属于典型的高危配置错误。
从影响面看,Faav估算可访问数据规模约17.3万亿条,涉及约2.5万条员工账户与邮箱记录、近1.8万条员工邮箱记录以及大量仪表盘、图表和数据集定义。虽然这些数据的具体敏感程度尚待确认,但员工邮箱和组织记录本身已具备较高的社会工程学价值,而Bing分析相关数据源的暴露则可能触及业务洞察信息。微软在9月6日至8日要求停止测试并获取IP地址,9月9日锁定接口,反应速度尚可,但漏洞从发现到锁定间隔约两周,期间是否存在未授权访问尚待确认。
值得关注的变量包括:AI机器人在漏洞发现中的角色。Antares并非直接利用漏洞,而是承担了子域名枚举、接口发现和JWT流程探测等自动化任务,这显示AI工具正在降低安全研究的门槛,使年轻研究者能更高效地覆盖攻击面。同时,微软对博客内容进行编辑控制并调整影响描述,引发对漏洞披露透明度的讨论。潜在风险在于,若类似认证缺陷存在于其他内部API,可能被恶意行为者利用;此外,漏洞赏金金额与数据规模之间的匹配度也可能影响白帽研究者的积极性。整体而言,该事件提醒企业需对内部API实施严格的令牌签名校验和最小权限原则,并重视AI辅助安全研究的双刃剑效应。

暂无评论。