十六歲獨立白帽研究員 Faav 公開,Microsoft 內部分析平台 Titan 的公開 API 未驗證登入權杖簽名,令其可冒充本機管理員身份提交未授權 SQL;按元數據估算,相關環境技術上可觸及約十七點三萬億列資料。The Register 於九月三十日跟進報道,Microsoft 已封鎖端點並發放五千美元漏洞賞金。來源真實性已核對研究員原文與專業媒體報道。
事件凸顯雲端與零信任環境中「驗簽優先」的基本功:介面再多存取控制,只要權杖簽名可被繞過,整套防線形同虛設。對香港企業而言,內部分析、BI 與 API 閘道同樣需要把認證完整性納入常規稽核。
Microsoft/Faav:Titan 分析 API 未驗證 JWT 簽名——十六歲白帽取得管理員權限;元數據估約十七點三萬億列
十六歲美國獨立安全研究員 Faav(blog.faav.net)於二零二六年九月二十五日公開協調披露報告,指 Microsoft 內部分析服務 Titan 的公開 API 在驗證 JSON Web Token(JWT)時,只檢查內容聲明、卻從不核對簽名。他以合成的未簽名權杖、並將本機使用者名稱設為 admin,取得管理員角色並執行 SQL。The Register 於九月三十日報道同一事件;Microsoft 已鎖定相關端點,並在漏洞賞金計劃下發放五千美元。本文已核對研究員原文時間軸與媒體報道,來源真實性已驗證。
一、核心事件:公開 API、未驗簽權杖與本機管理員
技術細節
Titan 是 Microsoft 內部分析平台,網頁前端對非員工顯示「需 VPN」限制,但研究員與其自建輔助工具 Antares 在 Azure Cloud Services 主機上發現仍對外開放的 API,Swagger 文件列出含原始 SQL 查詢在內的路由。前端鎖定並不代表 API 面已關閉——這是企業常見的攻擊面落差。
關鍵缺陷在於認證:Titan 會檢查 JWT 內的租戶、對象(audience)、應用程式 ID 與使用者等欄位,卻未驗證簽名。換言之,攻擊者可改寫權杖內容而系統仍接受。研究員進一步發現,系統把權杖中的 upn 欄位當成本機應用程式使用者名稱查詢,而非嚴格的 Entra 電郵身分;將該值設為 admin 後,後端對應到本機使用者 ID 1 的 Admin 角色,SQL 查詢得以執行。
按研究員元數據統計(非傾倒實際列內容):平台約有二萬五千筆帳號/電郵紀錄、約一萬八千筆員工電郵、十七個相連分析資料庫、約九千八百六十三個不重複資料表名稱;以 ClickHouse 元數據兩條路徑交叉加總,得到約 17,333,335,124,315(約十七點三萬億)列的儲存規模估算——當中可能包含歷史、重複與衍生資料。研究員強調影響屬「若遭惡意利用則可觸及」的假設範圍,並表明未觸及客戶個資、僅取有限度樣本列作範圍判斷,且文稿經 Microsoft 協調披露後刪減部分細節。
時間軸撮要:八月二十五日發現 API;九月五日取得管理員查詢能力並向 MSRC 通報(個案 144051);九月六至八日要求停止測試;九月九日端點鎖定;九月十七日獲五千美元賞金;九月二十二至二十四日配合改寫公開文稿。
二、技術原理深度解析
JWT 的設計依賴密碼學簽名(或加密)證明「聲明未被竄改、且由可信簽發者發出」。只讀 payload、不驗簽,等同酒店每道門都有讀卡機、卻任何卡片都能開門——存取控制邏輯再完整,也因少了最關鍵一步而失效。
本案同時暴露「欄位語意假設」風險:欄位名叫 upn(通常像電郵),後端卻按本機 username 解析,自動化掃描與大型語言模型助手往往只會繼續猜電郵格式,反而漏掉 admin 這類顯而易見卻不合「名義語意」的值。人類對後端實作習慣的直覺,與自動化枚舉互補,才使缺陷被完整證實。
對防禦方而言,教訓具體而可操作:(1)所有權杖路徑必須強制驗簽與演算法白名單,拒絕 alg:none 與空簽名;(2)身分查找應綁定目錄服務主體,避免把外部可控字串直接映射成本機高權限帳號;(3)內部分析/BI API 即使「只給員工用」,仍須假設終點可能被發現,並以零信任原則限制網路暴露、權限最小化與查詢稽核;(4)元數據目錄本身(員工職稱、組織樹、儀表板定義)已是社工與橫向移動的情報源,需同等保護。
四、日常應用場景
1. 開發者與技術團隊
審視自建 API、AI Agent 閘道與內部工具的 JWT/OIDC 中介軟體:單元測試應包含「篡改 payload」「空簽名」「錯誤演算法」必敗案例。對編碼代理自動產生的認證程式碼,更應強制人工或政策檢查「驗簽不可省略」。
2. 企業與隱私敏感行業
銀行、醫療、政府外包與大型零售的分析湖、顧客行為倉、員工目錄若掛在類似「內部專用」API 上,一旦驗簽缺失,影響可從元數據擴散到業務庫。應把認證完整性納入滲透測試與供應商盡職審查清單,並對 SQL 類端點實施雙重控制(網路 + 身分 + 查詢允許清單)。
3. 一般用戶
一般消費者無法直接修補 Microsoft 內部系統,但可關注企業是否採協調披露與快速封鎖;本案顯示負責任披露與賞金機制仍能縮短暴露窗口。使用 Bing 等服務的用戶,研究員稱僅驗證高階地區層級欄位存在、未建立個人檔案——重點仍是服務商後端防護,而非終端設定可完全消除此類風險。
4. 香港與亞洲市場視角
香港企業廣泛採用 Microsoft 365、Azure AD/Entra 與自建或託管的數據平台。金融與上市集團在金管局、證監會網路防護期望下,應把「API 暴露面 + 權杖驗簽」列為雲端遷移與零信任專案的硬指標,避免「前端有 VPN、API 裸奔」的架構債務。亞洲團隊亦日漸用 AI 輔助開發與測試——本案證明 AI 能加速找漏洞,也提醒自動代理可能重複錯誤假設,關鍵判斷仍需人類覆核。
五、專業評價與潛在考量
優勢
- 協調披露完整:通報、停止測試、端點鎖定、賞金與公開時間軸清楚,利於業界學習。
- 技術根因單一明確(未驗簽 + 本機 admin 映射),可轉化為可重複的程式與架構檢查項。
- 研究員克制取樣、強調假設影響,降低二次傷害與誇大敘事。
需要留意的地方
- 「十七點三萬億列」來自元數據估算,可能含重複與歷史資料,不宜直接等同「十七點三萬億筆真實客戶紀錄外洩」。
- 文稿經 Microsoft 編輯控制,部分數字與細節已刪減,外界難以獨立複核完整庫內容。
- 賞金五千美元相對潛在影響引發社群討論,但不改變「缺陷已修、根因可學」的防禦價值。
- 媒體與社群轉述時易變成純聳動標題;實務上應聚焦驗簽與身分綁定,而非複製攻擊步驟。
結語
Titan 事件再次說明:雲端與內部分析系統的安全性,往往敗在「以為已經檢查過」的最後一公分——權杖簽名。對正在把工作負載遷上公有雲、並以 API 與自動化代理串接數據的香港企業,現在就盤點 JWT/OIDC 驗簽、本機高權限帳號映射與分析 API 暴露面,遠比事後追新聞標題有用。
若需要在香港落地雲端遷移、零信任架構與高可用防護,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security
參考來源
- Faav, “How I Could’ve Accessed 17 Trillion Microsoft Records”, blog.faav.net, 2026-09-25 — https://blog.faav.net/how-i-couldve-accessed-17-trillion-microsoft-records
- The Register, “16-year-old researcher found a Microsoft bug, got admin access to databases with 17.3 trillion rows”, 2026-09-30 — https://www.theregister.com/security/2026/09/30/16-year-old-researcher-found-a-microsoft-bug-got-admin-access-to-databases-with-173-trillion-rows/5300240
- YSK Limited 雲端遷移與網絡安全 — https://ysk.hk/services/cloud-security