16岁安全研究员利用未签名令牌获取微软内部数据库管理权限
- 16岁的漏洞猎人“Faav”通过未签名的登录代币,获得了微软内部泰坦(Titan)分析服务的管理员访问权限。
- 借此权限,他能够访问估计包含 17.3 万亿行存储数据及约 25,000 个用户账户元数据的表。
- 微软随后加强了该服务的安全性,向 Faav 支付了 5,000 美元赏金,并将“万亿行”这一数据淡化处理,称其仅为理论上的存储估算值,而非实际泄露的客户信息。
一名名为“Faav”的 16 岁安全研究员成功绕过认证机制,使用一个没有真实凭证的代币登录到 Microsoft 的内部分析平台 Titan。在获得管理员权限后,他可以看到大约 17.3 万亿条存储行以及约 25,000 个账户的元数据表。

Microsoft 已向该研究员支付 5,000 美元并修复了相关漏洞。尽管 Faav 将此次事件的影响描述为假设性的,而非一起具有严重后果的数据泄露,但他仍选择在网上详细披露其发现过程。
此次入侵的关键在于,该漏洞允许攻击者进入一个本应仅对 Microsoft 员工通过 VPN 开放的系统。
API 认证缺失与签名验证漏洞导致防线失守
Microsoft 的 Titan 服务 Web 界面位于“需要 VPN”页面之后,旨在限制只有 Microsoft 员工才能访问。然而,其 API 仍然可以通过 Azure 云服务主机进行访问。根据 Swagger 文件描述,该 API 列出了四条访问路线,其中三条要求 Azure AD 认证,但有一条路线 /v2/Query 并未强制要求认证,且接受原始 SQL 查询,这为 Faav 提供了入口。
Faav 并非盲目操作,而是通过从 Wayback Machine 中提取 2023 年 Titan 页面的快照,恢复了已存档的 Apache Superset 配置,从而得知系统中存在 56 个表格定义,明确了查询目标。
更深层的安全缺陷在于服务对登录令牌的读取方式。据 Faav 解释,Titan 验证了 JSON 网络令牌(JWT)中的内容字段——包括租户、受众、应用程序 ID 和用户信息,但从未验证证明令牌真实性的加密签名。
经过十天的尝试,Faav 提交了一个未签名的令牌。Titan 系统将其解析为本地用户 ID 1,并赋予管理员角色,使其得以运行查询。
在此次狩猎过程中,Faav 使用了自制的编排机器人 Antares,该工具集成了 OpenAI 的 Codex 和 Anthropic 的 Claude 模型,用于逐层排查错误消息以突破验证。虽然自动化脚本在查找 UPN(用户主体名称)时遇到困难,因为它只尝试使用电子邮件地址,但在人工干预下,Faav 尝试使用 "admin" 作为替代方法,最终成功获取了访问权限。
涉及大量元数据与后续处置流程
获得管理员访问权限后,Faav 进入了 Titan 平台的元数据库。根据其统计,数据库中约有 25,000 个账户和电子邮件记录,其中包括约 18,000 名员工的电子邮件记录以及 15,000 个组织记录。
Faav 于 2026 年 9 月 5 日提交了案例编号为 144051 的报告。在 9 月 6 日至 8 日期间,Microsoft 要求他停止测试并交出 IP 地址;9 月 9 日,微软锁定了相关终端;9 月 17 日,赏金支付完成。
值得注意的是,Faav 透露 Microsoft 对其公开的文章进行了编辑控制。尽管微软声称影响有限,但这一未经验证的签名漏洞使得 Titan 中的所有其他访问控制形同虚设。这是一个潜在的重大安全隐患,由一位曾在 Amazon、Google 和 Adobe 等平台成功报告类似问题的青少年发现。此外,Microsoft 此前也曾披露过类似的错误。





