پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

نفوذ نوجوان ۱۶ ساله به دیتابیس ۱۷ تریلیون رکوردی مایکروسافت با کمک هوش مصنوعی؛ اشتباه عجیبی که ۵ هزار دلار پاداش گرفت!

انتشار:۱۴ مهر ۱۴۰۵(۱ ساعت پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

یک شکارچی آسیب‌پذیری ۱۶ ساله با نام مستعار Faav موفق شد با کمک یک بات هوش مصنوعی مبتنی بر Claude و Codex، به پلتفرم تحلیلی داخلی مایکروسافت نفوذ کند. این رخنه به دلیل بررسی نشدن امضای دیجیتال توکن‌های ورود رخ داده بود و دسترسی به حدود ۱۷.۳ تریلیون ردیف داده را ممکن می‌ساخت. مایکروسافت پس از دریافت گزارش، این باگ خطرناک را برطرف کرد و پاداشی ۵ هزار دلاری به این نوجوان بااستعداد داد.

نفوذ نوجوان ۱۶ ساله به دیتابیس ۱۷ تریلیون رکوردی مایکروسافت با کمک هوش مصنوعی؛ اشتباه عجیبی که ۵ هزار دلار پاداش گرفت!

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • یک هکر و شکارچی آسیب‌پذیری ۱۶ ساله با ساخت یک بات هوش مصنوعی و بهره‌گیری از مدل‌های Claude و Codex، موفق شد به پلتفرم تحلیلی داخلی مایکروسافت (Titan) نفوذ کند.
  • این نوجوان به لطف یک باگ احراز هویت و توکن‌های تأییدنشده، به اطلاعات بیش از ۲۵ هزار حساب کاربری و حدود ۱۷.۳ تریلیون ردیف داده دسترسی پیدا کرد، اما بدون سرقت اطلاعات، ماجرا را به مایکروسافت گزارش داد.
  • مایکروسافت بلافاصله این رخنه امنیتی را بست و ۵ هزار دلار پاداش به او پرداخت کرد؛ هرچند قبل از انتشار گزارش عمومی، متن تحلیل این نوجوان را حسابی ویرایش و تلطیف کرد!
  • یک شکارچی آسیب‌پذیری ۱۶ ساله تنها با یک توکن ورود بدون امضا که سیستم هرگز آن را بررسی نمی‌کرد، به دسترسی سطح مدیر (Admin) در سرویس تحلیل داده داخلی مایکروسافت یعنی Titan رسید.
  • از آنجا، حدود ۱۷.۳ تریلیون ردیف داده ذخیره‌شده و جدول متاداده‌ای شامل ۲۵ هزار حساب کاربری در دسترس قرار گرفت؛ هرچند این نوجوان (با نام مستعار Faav) می‌گوید فقط داده‌ها را نمونه‌برداری کرده و هیچ رکوردی را کپی یا به داده‌های مشتریان دست‌درازی نکرده است.
  • مایکروسافت از آن زمان امنیت این سرویس را ارتقا داده و ۵ هزار دلار پاداش به او پرداخت کرده است؛ البته ردموندی‌ها عدد ۱۷ تریلیون را صرفاً یک برآورد تئوری از ظرفیت ذخیره‌سازی دانسته‌اند، نه اطلاعات فاش‌شده واقعی کاربران.

یک شکارچی باگ ۱۶ ساله که با نام مستعار «Faav» فعالیت می‌کند، توانست با استفاده از توکنی ساختگی که در حالت عادی هیچ سیستم اعتبارسنجی معتبری نباید آن را صادر می‌کرد، وارد پلتفرم تحلیلی داخلی مایکروسافت موسوم به Titan شود. او با نشستن بر صندلی مدیریت این سیستم، به برآوردی بالغ بر ۱۷.۳ تریلیون ردیف داده ذخیره‌شده و یک جدول متاداده شامل نزدیک به ۲۵ هزار حساب کاربری دسترسی پیدا کرد.

مایکروسافت یک پاداش ۵ هزار دلاری به او پرداخت کرد و بلافاصله این رخنه امنیتی را بست؛ اقدامی که باعث شد این نوجوان جزئیات یافته‌های خود را به صورت آنلاین منتشر کند، هرچند خود او تأکید دارد که این آسیب‌پذیری بیش‌تر یک خطر بالقوه و فرضی بوده تا یک نشت فاجعه‌بار اطلاعات واقعی.

او می‌گوید تمام این ماجرا فقط از یک بررسی امنیتی از‌دست‌رفته آب می‌خورد؛ خطایی به ظاهر کوچک که به او اجازه داد به سیستمی دسترسی پیدا کند که در حالت عادی باید پشت دیوار محکم VPN و منحصراً برای کارمندان مایکروسافت قفل می‌بود.

اشتباهی ساده که در دستان افراد خرابکار فاجعه می‌آفرید

سرویس تایتان مایکروسافت پشت صفحه‌ای قرار دارد که پیام «نیاز به اتصال به VPN» را نشان می‌دهد تا رابط وب آن فقط برای کارمندان خود مایکروسافت باز باشد. اما نکته جالب اینجا بود که API این سرویس همچنان از طریق یکی از هاست‌های سرویس ابری آژور (Azure Cloud Services) در دسترس عموم قرار داشت و فایل Swagger که مستندات این API را نشان می‌داد، چهار مسیر دسترسی مختلف را مشخص کرده بود.

سه تا از این مسیرها نیاز به احراز هویت با اکانت آژور (Azure AD) داشتند؛ اما مسیر چهارم یعنی «v2/Query/» هیچ احراز هویتی نمی‌خواست و جالب‌تر اینکه کوئری‌های خام SQL را هم به راحتی می‌پذیرفت! همین موضوع راه ورود را به Faav نشان داد. البته او کورکورانه پیش نرفت؛ برای اینکه بفهمد باید سراغ چه جدول‌هایی برود، سری به آرشیو وبسایت Wayback Machine زد و با بررسی اسنپ‌شات‌های سال ۲۰۲۳ از صفحات تایتان، یک فایل پیکربندی قدیمی آپاچی سوپِرست (Apache Superset) را پیدا کرد که تعریف ۵۶ جدول پایگاه‌داده را در خود داشت.

اما رخنه اساسی‌تر در شیوه خواندن توکن‌های ورود نهفته بود. همان‌طور که Faav توضیح می‌دهد، سیستم تایتان محتوای توکن JWT (توکن وب جیسون) شامل شناسه مستأجر، مخاطب، شناسه برنامه و کاربر را اعتبارسنجی می‌کرد، اما هرگز امضای رمزنگاری‌شده‌ای را که ثابت می‌کرد توکن واقعاً معتبر و دست‌نخورده است چک نمی‌کرد! او این وضعیت را به هتلی تشبیه می‌کند که درهای اتاق‌هایش کارت‌خوان‌های سالمی دارند، اما هر کارت پلاستیکی خامی می‌تواند قفل همه اتاق‌ها را باز کند؛ عملاً یک سیستم امنیتی کاملاً بی‌فایده و توخالی.

او یک توکن بدون امضا فرستاد و بعد از ده روز تلاش ناموفق برای ورود، بالاخره دست از وارد کردن ایمیل واقعی در فیلد «upn» کشید و به جای آن عبارت ساده «admin» را وارد کرد. سیستم تایتان هم در کمال ناباوری این عبارت را به شناسه کاربر محلی ۱ (که نقش مدیر کل را داشت) ترجمه کرد و کوئری ارسالی او را بدون معطلی اجرا کرد!

ماجرا زمانی جذاب‌تر می‌شود که پای هوش مصنوعی به میان می‌آید: این نوجوان برای شکار آسیب‌پذیری‌ها از بات اختصاصی خود به نام Antares کمک می‌گیرد؛ رباتی که می‌گوید با تکیه بر مدل‌های Codex از اوپن‌ای‌آی (OpenAI) و Claude از شرکت آنتروپیک (Anthropic) توسعه داده است. بات آنتارس کار‌های سنگین و طاقت‌فرسا را انجام داد؛ از شناسایی زیردامنه‌ها و ترسیم سطح حمله گرفته تا فرستادن توکن جعلی از میان چهار لایه اعتبارسنجی، آن هم با تحلیل قدم‌به‌قدم پیام‌های خطا.

با این حال، این ایجنت هوش مصنوعی وقتی می‌خواست فیلد UPN را پر کند گیر کرد؛ چون مدام سعی می‌کرد ایمیل‌های احتمالی را به شیوه بروت‌فورس آزمایش کند. در نهایت این خلاقیت و دخالت مستقیم خود هکر بود که به جای آدرس ایمیل، عبارت ساده «admin» را امتحان کرد و توانست قفل نهایی سیستم را بشکند.

دسترسی ادمین پایگاه‌داده متاداده‌های پلتفرم تایتان را پیش روی او باز کرد؛ پایگاهی که طبق محاسبات او حاوی اطلاعات حدود ۲۵ هزار رکورد حساب و ایمیل، نزدیک به ۱۸ هزار ایمیل کارمندان مایکروسافت، ۱۵ هزار رکورد سازمانی و ده‌ها هزار داشبورد، نمودار و تعاریف مجموعه‌داده بود.

روند افشای این باگ بسیار سریع پیش رفت: او در ۵ سپتامبر ۲۰۲۶ این آسیب‌پذیری را با شماره پرونده ۱۴۴۰۵۱ گزارش کرد. مایکروسافت از ۶ تا ۸ سپتامبر از او خواست آزمایش‌ها را متوقف کند و آدرس IP خود را به اشتراک بگذارد، در ۹ سپتامبر اندپوینت مربوطه را مسدود کرد و در ۱۷ سپتامبر پاداش او را به حسابش واریز نمود.

البته در این میان یک نکته جالب و بحث‌برانگیز هم وجود دارد: Faav فاش کرده که مایکروسافت کنترل کاملی روی متن گزارش او داشته و قبل از انتشار، بخش‌هایی از متن و ارقام را حذف کرده و نحوه توصیف ابعاد ماجرا را تغییر داده است؛ یعنی معتبرترین گزارش موجود از این آسیب‌پذیری، پیش از انتشار توسط خود مایکروسافت ویرایش و تلطیف شده تا از شدت شرمساری شرکت کم شود! با این همه، هیچ‌کدام از این موارد از اهمیت باگ کم نمی‌کند: بررسی نشدن یک امضای ساده دیجیتال که تمام سدهای امنیتی تایتان را بی‌اثر کرده بود، یک کابوس امنیتی بالقوه به شمار می‌رفت که خوشبختانه توسط این نوجوان بااستعداد مهار شد؛ نوجوانی که پیش از این هم سابقه کشف آسیب‌پذیری‌های مشابه در آمازون، گوگل، ادوبی و خود مایکروسافت را در کارنامه درخشان خود دارد.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

مدل قدرتمند GLM-5.3 به آمازون بدراک آمد؛ هیولای ۱ میلیون توکنی Z.ai برای کدنویسی و ایجنت‌ها
آخرین اخبار

مدل قدرتمند GLM-5.3 به آمازون بدراک آمد؛ هیولای ۱ میلیون توکنی Z.ai برای کدنویسی و ایجنت‌ها

آمازون وب سرویسز (AWS) رسماً مدل پرچم‌دار GLM-5.3 توسعه‌یافته توسط شرکت Z.ai را به پلتفرم ابری بدراک اضافه کرد. این مدل وزن‌باز با پشتیبانی از پنجره زمینه خارق‌العاده ۱ میلیون توکنی و بهینه‌سازی ویژه برای وظایف مهندسی نرم‌افزار، انتخابی ایده‌آل برای توسعه ایجنت‌های خودکار و ریفکتور کدهای حجیم به شمار می‌رود.

۴ دقیقه مطالعه
۰
۱۴ مهر
میلیارد دلار، پول خرد تازه سیلیکون‌ولی؛ پشت پرده ارزش‌گذاری‌های نجومی استارتاپ‌های هوش مصنوعی
آخرین اخبار

میلیارد دلار، پول خرد تازه سیلیکون‌ولی؛ پشت پرده ارزش‌گذاری‌های نجومی استارتاپ‌های هوش مصنوعی

در سیلیکون‌ولی ارزش‌گذاری‌های میلیاردی برای استارتاپ‌های هوش مصنوعی به یک اتفاق عادی و روزمره تبدیل شده است؛ گویی یک میلیارد دلار حکم پول خرد جدید را دارد. اما آیا این ارقام نجومی که خیلی وقت‌ها پیش از عرضه اولین محصول ثبت می‌شوند، پشتوانه واقعی دارند یا صرفاً قماری بزرگ روی آینده هستند؟

۵ دقیقه مطالعه
۰
۱۴ مهر
چت‌های ChatGPT شما باارزش‌تر از چیزیه که فکر می‌کنید؛ راهنمای کامل بکاپ‌گیری از گفتگوها
آخرین اخبار

چت‌های ChatGPT شما باارزش‌تر از چیزیه که فکر می‌کنید؛ راهنمای کامل بکاپ‌گیری از گفتگوها

فرقی نمی‌کنه کاربر روزمره ChatGPT باشید یا گهگاه سراغش برید؛ تاریخچه چت‌های شما پر از ایده‌ها و اسناد باارزشه که نباید فقط به سرور‌های اوپن‌ای‌آی متکی باشن. توی این راهنمای کاربردی یاد می‌گیرید که چطور به سادگی از تمام گفتگوهای خود فایل پشتیبان بگیرید و اون رو در جایی امن ذخیره کنید.

۴ دقیقه مطالعه
۰
۱۴ مهر