Программы поиска уязвимостей привлекают самых квалифицированных инженеров в области кибербезопасности.  Но Дилан, ученик средней школы, вступил в этот мир всего в 13 лет. Его первая крупная находка, критическая уязвимость Microsoft Teams, принесла ему не только похвалу, пишет Interesting Engineering.

Это заставило Microsoft переписать правила своей программы вознаграждения за обнаруженные ошибки, включив в нее подростков-исследователей.

В свои 17 лет Дилан стал одним из самых ценных независимых сотрудников Microsoft, на его счету десятки сообщений об ошибках и растущее присутствие в мировом сообществе специалистов по безопасности. Интерес Дилана к компьютерам проявился рано.

К 5-му классу он уже анализировал исходный код образовательных платформ и тестировал их ограничения. Один из таких тестов - разблокировка игр без завершения уроков - привел к дисциплинарным взысканиям в школе. Во время карантина из-за COVID-19, когда его школа лишила учеников возможности создавать собрания Microsoft Teams, Дилан нашел обходной путь с помощью Outlook.

Он углубился в кибербезопасность, когда также были заблокированы созданные студентами чаты Teams. В течение следующих девяти месяцев он изучал основы исследований в области безопасности и в конечном итоге обнаружил критический недостаток, который позволял полностью контролировать группы Teams. Он сообщил об этой уязвимости Microsoft. Доклад Дилана был хорошо воспринят.

Компания Microsoft обновила свою программу «Вознаграждение за ошибки», чтобы разрешить участие исследователям в возрасте от 13 лет, что стало прямым результатом его вклада.

Он продолжал публиковать отчеты и вскоре наладил рабочие отношения с MSRC. Одно из его наиболее впечатляющих открытий касалось брокерской службы Authenticator.

Изначально уязвимость считалась недоступной, но позже, после подробного технического объяснения Дилана, она была признана.

Его работа принесла ему места в списке самых ценных исследователей MSRC в 2022 и 2024 годах. В апреле 2025 года Дилан занял третье место в Microsoft Zero Day Quest, соревновательном хакерском мероприятии, проходившем в Редмонде, штат Вашингтон.

Прошлым летом он подал 20 отчетов об уязвимостях, что значительно больше, чем ранее.