Pwn2Own爱尔兰2026第二天,安全研究员们带走了23.25万美元现金奖励,靠的是45个此前未知的零日漏洞。
当天最扎眼的画面,是三星Galaxy S26旗舰机被连续攻破三次。出手的分别是KAIST Hacking Lab的金京民、PetoWorks团队,以及Mobile Hacking Lab的Dimitrios Valsamaras和Ken Gannon。
![]()
这不是一场普通的黑客聚会。所有参赛设备都运行着最新固件,选手必须在完全打补丁的状态下完成入侵,并演示任意代码执行。换句话说,他们攻击的是厂商认为已经安全的机器。
一分钟拿下Sonos,四万美元砸向AI基础设施
RET2 Systems的Jack Dates在不到一分钟内演示了一条针对Sonos Era 300的漏洞利用链。速度本身就是一种宣言:从发现到控制,时间窗口可以短到让人来不及反应。
Out of Bounds团队的HaeJung Yang则把目标对准了AI基础设施类别中的Dynamo,拿下4万美元奖金。这个类别是今年赛制里新增的,指向很明确——AI跑得越快,底层设施的安全债就越显眼。
Home Assistant Green智能家居中枢也没能幸免。PetoWorks、Xint的Yves Bieri、金京民、_McCaulay,以及Doyensec的Yassine Bengana和Maxence Schmitt都成功攻破了这台设备。
Ikotas Labs则用一条七环零日漏洞链,突破了Oracle Autonomous AI Database。七环意味着攻击者需要把七个独立缺陷像锁链一样串起来,任何一环断裂,整条链就失效。
有人退赛,有人缺席,iPhone 17无人问津
第二天开始前,金京民撤回了针对Google Pixel 10的USB攻击尝试。退赛本身不稀奇,但在已经拿下S26三次的战绩下撤回另一个目标,节奏耐人寻味。
更值得琢磨的是iPhone 17。它被列为潜在目标,远程攻破的最高奖金达到30万美元,但没有选手报名尝试。奖金摆在那里,没人去拿。
![]()
第一天其实已经有人对三星S26下过手。Interrupt Labs、Ikotas Labs和Viettel Cyber Security的Nguyen Thanh Dat都成功攻破了这台旗舰机,不过其中一些漏洞厂商此前已经知晓。
首日领跑的VinSOC团队由Vũ Chí Thành和Huỳnh Đức Tin组成。他们用一条五环零日漏洞链攻破Oracle Autonomous AI Database,拿下4万美元;又用七环零日漏洞链攻破Philips Hue Bridge Pro智能照明中枢,再添4万美元。
90天补丁窗口,和一场没有终点的赛跑
比赛由Trend Micro的Zero Day Initiative(零日漏洞计划)组织。目的很直接:在真实攻击者利用这些漏洞之前,先把它们找出来。
规则里有一条硬约束——零日漏洞在Pwn2Own上被利用并披露后,厂商有90天时间修复,之后ZDI才会公开披露细节。90天,是留给防守方的全部缓冲。
本届比赛覆盖七个类别:手机(三星Galaxy S26和Google Pixel 10)、消息应用、智能家居设备、打印机、AI基础设施、AI编程应用,以及一个全新的类别——健康医疗设备。
第三天,研究员们将继续尝试攻破多款智能家居、AI基础设施和打印机设备,三星Galaxy S26和Google Pixel 10也会再次成为目标。
作为参照,Pwn2Own爱尔兰2025期间,黑客们演示了73个零日漏洞,总共拿走1,024,750美元。Summoning Team赢得那届比赛,收获18.75万美元,被攻破的设备包括三星Galaxy S25、Home Assistant Green、QNAP TS-453E NAS和多款Synology设备。
从S25到S26,从73个漏洞到45个(赛程尚未结束),数字在变,但那条90天的补丁倒计时,每一届都在重新开始。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.