Cudowne dziecko Microsoftu. Miał 13 lat, gdy zaczął pracę
Nastolatek odkrył na tyle poważną lukę, że Microsoft musiał zmienić zasady programu Bug Bounty. Opłaciło się to obu stronom, bo licealista obecnie jest jednym z najbardziej wartościowych członków Microsoft Security Response Center.

Program Bug Bounty to inicjatywa obecna w każdej większej firmie technologicznej, która polega na wynagradzaniu niezależnych badaczy bezpieczeństwa za wykrywanie i zgłaszanie luk w oprogramowaniu. Jej celem jest poprawa bezpieczeństwa produktów i usług przed ich wykorzystaniem przez cyberprzestępców - niezależni eksperci, ale i nierzadko amatorzy, znajdują to co przez miesiące lub lata umykało uwadze pełnoetatowych specjalistów.
W programach mogą brać udział zarówno doświadczeni specjaliści, jak i - po spełnieniu określonych warunków - młodsi pasjonaci informatyki. Microsoft Bug Bounty Program od 2021 roku dopuszcza uczestników już od 13. roku życia. Bo tyle miał najmłodszy programista, który skontaktował się z Microsoft Security Response Center, by zaraportować istnienie krytycznej luki w oprogramowaniu
13-latek chciał gadać z kolegami przez Teams. Swoim uporem doszedł do ważnej pozycji w Microsofcie
Owym programistą jest Dylan, obecnie licealista, który rozpoczął swoją przygodę z programowaniem jako dziecko, ucząc się podstaw na platformie Scratch. Jak opisuje Microsoft na blogu Security Response Center (MSRC), nie zajęło długo by Dylan sięgnął po HTML i inne języki, a już w piątej klasie analizował kod źródłowy szkolnych platform edukacyjnych. To właśnie w tym czasie chłopak zainteresował się tym, jak działają systemy informatyczne i gdzie mogą zawierać błędy.
W czasie pandemii COVID-19, kiedy jego szkoła zablokowała uczniom możliwość zakładania spotkań w Microsoft Teams, Dylan znalazł sposób, by obejść ograniczenie przy pomocy Outlooka. Nie chodziło o naruszenie zasad, lecz o umożliwienie kolegom z klasy kontaktu w czasie izolacji. Niedługo potem, gdy wyłączono także czaty, rozpoczął samodzielną naukę z zakresu bezpieczeństwa - po dziewięciu miesiącach intensywnych prób odkrył lukę, która pozwalała przejąć kontrolę nad dowolną grupą w Teams. Zamiast wykorzystać lukę, zgłosił ją do Microsoftu.
Zgłoszenie Dylana było na tyle istotne, że firma zmieniła zasady swojego programu nagród, dopuszczając uczestników od 13 roku życia. Od tamtej pory Dylan współpracuje z zespołem MSRC - i jak deklaruje Microsoft - jego kolejne odkrycia pokazują, że wiek nie jest przeszkodą w działalności na rzecz bezpieczeństwa.
Nastolatek rozdaje karty w zespole Microsoftu
Dylan wyróżnia się nie tylko umiejętnościami technicznymi, ale także dojrzałością w komunikacji. Jak podaje MSRC, potrafi rzeczowo zakwestionować wstępne oceny zespołu ekspertów, a jego argumentacja niejednokrotnie prowadziła do zmiany decyzji. Przykładem może być luka w usłudze Authenticator Broker - początkowo uznana za nieistotną, została ostatecznie uznana i włączona do zakresu programu nagród dzięki determinacji Dylana.
Pomimo trudności - w tym niezrozumianych zgłoszeń i problemów zdrowotnych, które doprowadziły do utraty głosu i konieczności dwóch operacji - Dylan nie zrezygnował z pasji. Jak czytamy w materiale MSRC, ogromne wsparcie okazuje mu rodzina, a sam zainteresowany traktuje badania jako rozwijające i satysfakcjonujące hobby.
W 2022 i 2024 roku trafił na listę Najbardziej Wartościowych Badaczy Microsoftu (Most Valuable Researcher). W kwietniu 2025 zajął trzecie miejsce w prestiżowych zawodach Zero Day Quest w Redmond, rywalizując z najlepszymi badaczami bezpieczeństwa z całego świata. Tylko latem ubiegłego roku zgłosił 20 luk w zabezpieczeniach - wcześniej miał ich na koncie zaledwie sześć.
Jak czytamy na blogu koncernu, choć dziś Dylan dzieli czas między naukę, olimpiady przedmiotowe, pływanie i grę na wiolonczeli, wciąż planuje rozwijać się w kierunku cyberbezpieczeństwa.
Dylan marzy również o uczestnictwie w konferencjach poświęconych bezpieczeństwu, gdy tylko osiągnie odpowiedni wiek, pragnąc spotkać innych badaczy i uczyć się od najlepszych. Dla innych młodych naukowców jego historia jest dowodem na to, że wiek nie stanowi przeszkody - najważniejsza jest kreatywność, wytrwałość i chęć do nauki
Tego typu luki znajduje Dylan oraz inni łowcy nagród: