Действительно зависит от вашей должности в компании, характера людей в зале и т. Д. И т. Д ....
Чтобы представить один вариант:
Подойдите к ним, опишите угрозу в абстрактных терминах («кто-то может украсть ваши куки, а это, в свою очередь ...») и спросите их, хотели бы они увидеть демонстрацию? Если в игре есть большие эго, и вы действительно хотите, чтобы они это исправили, говорите не со всей командой, а только с руководителем команды.
Если они согласны, подождите несколько часов и вернитесь в систему как «он» и сделайте что-нибудь неразрушающее, но заметное в системе - вы сделали это с их разрешения. Они, вероятно, будут впечатлены, и проследят, чтобы дыра была исправлена.
Если они не согласятся и скажут, что вы уходите, вам придется взвесить ваши варианты: либо вы возьмете его куда-нибудь повыше, либо похороните. Упомянув проблему, вы откажетесь от всех вариантов отправки анонимно.
Если вы не можете быть на 100% уверены, что все в цепочке решений разумны и полностью понимают, что вы делаете, и что это на благо компании, я бы не стал совершать мошеннические «взломы» - всегда сначала поговорим об этом, особенно в среде большой компании. Этот материал слишком легко понять как злонамеренный с вашей стороны, особенно если есть кто-то, кто будет смущен созданием этой дыры в безопасности и хотел бы обвинить кого-то еще.