IT之家 7 月 2 日消息,在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全對(duì)于任何企業(yè)而言都至關(guān)重要,尤其是科技公司。對(duì)于像微軟這樣的行業(yè)巨頭來說,網(wǎng)絡(luò)安全的重要性更是不言而喻。微軟不僅要管理自身的安全基礎(chǔ)設(shè)施,還要保障其客戶的網(wǎng)絡(luò)安全,這涉及到超過十億的用戶群體。為此,微軟成立了專門的微軟安全響應(yīng)中心(MSRC),該團(tuán)隊(duì)與全球各地的研究人員合作,致力于發(fā)現(xiàn)公司產(chǎn)品中的安全漏洞,并與相關(guān)團(tuán)隊(duì)協(xié)作修復(fù)這些問題。

有趣的是,微軟安全響應(yīng)中心幾年前與一位年僅 13 歲的少年“Dylan”建立了合作關(guān)系,并一直與他攜手修復(fù)各類產(chǎn)品中的漏洞。
IT之家注意到,微軟安全響應(yīng)中心近日發(fā)文介紹了這位天才少年,據(jù)悉,Dylan 從小就接觸技術(shù)工具和編程語言,從最初學(xué)習(xí) Scratch 開始,他逐漸掌握了 HTML 等其他編程語言,并開始分析教育平臺(tái)的源代碼。
Dylan 真正踏入專業(yè)網(wǎng)絡(luò)安全領(lǐng)域是在新冠疫情期間。當(dāng)時(shí),他的學(xué)校禁用了學(xué)生在微軟 Teams 中創(chuàng)建聊天室的功能。經(jīng)過九個(gè)月的研究以及反復(fù)試驗(yàn),Dylan 發(fā)現(xiàn)了一個(gè)漏洞,該漏洞使他能夠接管任何 Teams 群組。他立即將這一安全漏洞報(bào)告給微軟,而微軟甚至不得不更新其漏洞賞金計(jì)劃的條款和條件,以便讓像 Dylan 這樣年僅 13 歲的少年能夠參與其中。
自那以后,Dylan 便直接與微軟安全響應(yīng)中心合作,繼續(xù)發(fā)現(xiàn)其他漏洞。他還曾報(bào)告了身份驗(yàn)證代理服務(wù)中的安全漏洞。Dylan 以其清晰的溝通能力和敢于對(duì)微軟安全響應(yīng)中心初步評(píng)估提出不同意見而聞名。
作為微軟安全響應(yīng)中心最年輕的研究員,Dylan 如今已是一名高二學(xué)生。僅在去年夏天,他就提交了 20 份漏洞報(bào)告,而此前他總共只提交過 6 份漏洞報(bào)告。他在 2022 年和 2024 年均入選微軟安全響應(yīng)中心的最具價(jià)值研究員名單。2025 年 4 月,Dylan 參加了微軟的“零日挑戰(zhàn)賽”(Zero Day Quest)—— 這是在華盛頓州雷德蒙德市舉辦的一場(chǎng)頂級(jí)現(xiàn)場(chǎng)黑客競(jìng)賽,他獲得了第三名,這一驚人成就使他躋身全球頂尖研究員之列。
盡管學(xué)業(yè)繁忙,Dylan 仍將安全研究視為一項(xiàng)有意義的愛好。他熱衷于學(xué)習(xí)、探索新的漏洞,并回饋社區(qū)。從長(zhǎng)遠(yuǎn)來看,他對(duì)各種可能性持開放態(tài)度,包括繼續(xù)從事網(wǎng)絡(luò)安全、科學(xué)或公民事務(wù)方面的工作。