13-летний подросток помог Microsoft исправить множество уязвимостей
Компания Microsoft рассказала о своём самом юном исследователе в области кибербезопасности — на момент знакомства парню было 13 лет, и он учился в средней школе. Также ради него компания переписала условия своей программы Bug Bounty.
С самого детства исследователь, которого в компании называют Диланом, изучал программирование. Сначала это был Scratch, а в пятом классе он начал изучать HTML и научился анализировать исходный код школьных образовательных программ. Во время пандемии коронавируса школа ограничила доступ учеников к Microsoft Teams, и тогда подросток начал анализировать платформу на предмет уязвимостей. Спустя девять месяцев Дилан отыскал лазейку, которая позволила бы ему перехватить контроль над любой группой Teams.
Программирование в ScratchПозднее он отправил свой первый отчёт в Microsoft. Компании даже пришлось изменить условия своей программы Bug Bounty, чтобы в ней могли участвовать подростки. Сейчас Дилан учится в старшей школе и увлекается спортом и музыкой, но, несмотря на занятость, прошлым летом он нашёл 20 уязвимостей. В результате в 2022 и 2024 годах подросток попал в список самых ценных исследователей MSRC, а в апреле 2025 года занял третье место в Microsoft Zero Day Quest. В Microsoft назвали пример Дилана иллюстрацией того, что возраст не препятствие, и главное, всегда быть готовым учиться, быть креативным и настойчивым человеком.