A soli 13 anni, aiutava Microsoft a trovare falle nei suoi servizi: il suo nome è Dylan
Microsoft ha raccontato la storia di Dylan, 13enne prodigio che ha scoperto vulnerabilità critiche nei servizi dell'azienda, spingendola persino a cambiare il regolamento del programma Bug Bounty. Dylan, ancora studente, è diventato il più giovane ricercatore di sicurezza a collaborare con il Microsoft Security Response Center.
di Manolo De Agostini pubblicata il 02 Luglio 2025, alle 15:41 nel canale SicurezzaMicrosoft
A soli 13 anni, Dylan è entrato a far parte della rete di ricercatori di sicurezza che collaborano attivamente con il Microsoft Security Response Center (MSRC), diventando il più giovane in assoluto ad averlo fatto. La sua storia, al crocevia tra curiosità, talento precoce e resilienza, dimostra come l'età non sia un limite quando si tratta di tecnologia e innovazione. A raccontarla la stessa casa di Redmond, in un articolo intitolato: "Rising star: Meet Dylan, MSRC’s youngest security researcher".
Il primo approccio di Dylan al mondo informatico avviene con Scratch, il linguaggio di programmazione visuale pensato per i più piccoli. Ma per Dylan non si tratta di un semplice gioco: il passo verso HTML e altri linguaggi è breve. Già in quinta elementare inizia ad analizzare il codice sorgente delle piattaforme scolastiche, spingendosi a modificare il funzionamento dei sistemi, come l'accesso ai giochi educativi prima del completamento delle lezioni, attirando inevitabilmente anche qualche richiamo.

Durante la pandemia da COVID-19, la scuola decide di bloccare la possibilità per gli studenti di creare riunioni su Microsoft Teams. Dylan non si limita a subire la decisione: trova un modo per aiutare i compagni sfruttando Outlook, mostrando da subito uno spirito proattivo e orientato alla risoluzione dei problemi.
Il vero salto nel mondo della sicurezza arriva però con la scoperta di una vulnerabilità in Microsoft Teams che consentiva il controllo completo su qualsiasi gruppo. Un lavoro di ricerca durato nove mesi, frutto di studio da autodidatta e sperimentazione. La segnalazione a Microsoft porta non solo alla correzione del problema, ma anche a una modifica nei termini del Bug Bounty Program, che consente ora anche ai tredicenni di partecipare ufficialmente.
Da allora, Dylan è diventato un collaboratore regolare del MSRC, distinguendosi non solo per le competenze tecniche, ma anche le capacità comunicative, cosa che l'ha portato a essere tenuta in seria considerazione dal team. Ad esempio, Dylan ha segnalato una vulnerabilità nel servizio Authenticator Broker che inizialmente era stata considerata fuori dall'ambito del Bug Bounty. Attraverso un dialogo chiaro e costruttivo, ha aiutato MSRC a comprenderne le implicazioni più ampie e farlo rientrare nel programma.
Il percorso di Dylan non è però stato tutto rose e fiori: durante il periodo pandemico ha dovuto affrontare due interventi chirurgici alle corde vocali. Un'esperienza che ha contribuito a rafforzarne la determinazione.
Oggi Dylan è al liceo, dove concilia gli impegni scolastici con attività extracurricolari come le Olimpiadi della Scienza, le gare di matematica, il nuoto, il ciclismo e il violoncello. Solo l'estate scorsa ha presentato 20 report di vulnerabilità, rispetto alle sole sei precedenti.
È stato inserito nella lista dei ricercatori più importanti dell'MSRC nel 2022 e nel 2024, e nell'aprile 2025 ha ottenuto un prestigioso terzo posto al concorso Zero Day Quest organizzato da Microsoft a Redmond. Insomma, un vero genietto di cui - forse - sentiremo ancora parlare. La sua storia è la dimostrazione che nel mondo della cybersecurity contano più la creatività, la curiosità e la perseveranza che la data di nascita.










ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
iPhone Fold non è ancora pronto? Alcuni elementi tecnici starebbero rallentando lo sviluppo
Nuovo smartphone in arrivo da OnePlus: tanta potenza e una super batteria
Amazon abbassa ancora il prezzo dei MacBook Air con chip M4: oggi a 853€ in tutti i colori, il risparmio reale è di ben 295€
Steam verso un 2025 da record: ricavi stimati a 16,2 miliardi di dollari. Ed è solo l'inizio
El Capitan ancora al comando della classifica dei supercomputer, JUPITER porta l'Europa nell'era exascale
Arm nel programma NVLink Fusion: NVLink farà parlare le CPU Neoverse con le GPU NVIDIA
Bonus Elettrodomestici 2025, si parte: come richiederlo da domani (con click day)
Jeff Bezos torna al comando, stavolta di una startup AI che promette di rivoluzionare auto, computer ed esplorazione spaziale
Anthesi sceglie OVHcloud per digitalizzare la Pubblica Amministrazione
Cube presenta Trike Flatbed Hybrid 750, il pick-up delle e-bike cargo
Call of Duty Black Ops 7 peggio di Infinite Warfare: è il capitolo con la valutazione più bassa di sempre
L'Italia è il secondo mercato per pompe di calore, ma molti non sanno di poterle usare per riscaldamento
Wi-Fi superveloce anche in giardino? FRITZ!Repeater 1610 Outdoor porta la connessione ovunque
La Ford Focus va ufficialmente in pensione, dopo 27 anni di vendite









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".