Une faille dans Titan, le service interne de Microsoft
IA Contenu généré par intelligence artificielle : texte écrit par une IA, lu par des voix de synthèse.
Transcription avec les sources de chaque passage
Marc
Un jeune chercheur en cybersécurité de 16 ans a découvert une faille critique dans Titan, un service interne de Microsoft, selon 01net. Avec sa propre intelligence artificielle, il a réussi à se faire passer pour un administrateur de ce service. Cette usurpation aurait théoriquement pu ouvrir l’accès à plus de 17 000 milliards de lignes de données. Ce chiffre mesure la portée potentielle de la faille : il ne signifie pas que le jeune chercheur a consulté ou récupéré ces données. Le problème se situait donc dans les droits d’accès à Titan, puisque la faille permettait de prendre l’identité d’un administrateur, plutôt que dans une fuite de données dont la réalisation serait établie. L’intelligence artificielle a servi d’outil au chercheur pour parvenir à cette usurpation, tandis que la vulnérabilité concernait le service interne de Microsoft. Microsoft a corrigé la faille et récompensé le jeune chercheur. Le point essentiel est que l’accès rendu possible était théorique, mais qu’il concernait un volume considérable de données : plus de 17 000 milliards de lignes. La découverte montre ainsi qu’un défaut dans les mécanismes d’accès d’un service interne peut avoir une portée potentiellement très vaste, même si les faits rapportés ne disent pas que ces données ont effectivement été exposées. Après la correction, la faille est donc résolue, et le chercheur a reçu une récompense pour l’avoir découverte.
Une erreur ?
Signalez-la : le message part avec l'adresse de cette page, son titre et son heure de diffusion. Une personne mise en cause peut aussi exercer son droit de réponse.
Signaler une erreurUn mot pour la rédaction ?
Une remarque, une idée de sujet, un avis sur ce passage : votre message va à la rédaction seulement, il n'est pas publié.