找回密码
立即注册
搜索
发回帖 发新帖

5949

积分

0

好友

750

主题
发表于 14 小时前 | 查看: 3| 回复: 0

Pwn2Own 2026 爱尔兰站首日的战况如何?一句话概括:32 个独立 0Day 被打出,累计奖金 38.85 万美元。参赛队伍先后攻破三星 Galaxy S26、OpenAI Codex、多款 AI 服务以及智能家居设备,但 Google Pixel 10 的攻击尝试未能在比赛时限内完成。

Pwn2Own 2026首日赛果信息图

10 月 6 日的赛事结果显示,安全漏洞的覆盖面相当广——从手机、联网设备到 AI 系统开发所用的软件,几乎都有队伍找到突破口。ZDI 公布首日共有 21 个参赛项目,多起成功攻击都结合了新发现的漏洞与厂商已知但未修复的缺陷。

Pwn2Own 2026首日排行榜

手机类靶标:Galaxy S26 被三队攻破

ZDI 官方公布的结果显示,三星 Galaxy S26 被三支队伍相继拿下。每一队的攻击链都用足了 4 个漏洞,不过由于部分漏洞与此前已上报的缺陷发生重合,最终到手的奖金数额拉开了差距。

Viettel Cyber Security 的 Nguyen Thanh Dat 结合 1 个新漏洞与 3 个厂商已知漏洞,拿下 3.125 万美元。Interrupt Labs 的攻击链包含 1 个 0Day 和 3 个撞洞漏洞,获得 1.575 万美元。Ikotas Labs 则用 3 个新漏洞加 1 个三星已知但未修复的漏洞,获得 1.1 万美元。

Interrupt Labs攻破Galaxy S26代码执行界面

这里就引出一个容易被外行误读的点:攻击成功不等于漏洞链里的每个漏洞都是全新的。ZDI 会把不同队伍重叠发现的漏洞判定为“撞洞”,攻击虽然依然算数,但奖金会相应下调。这样一来,“攻破”和“新发现”这两个指标就必须分开看。

Google Pixel 10 的结局则不同。White Noise Club 的研究人员 Mikhail Evdokimov、Polina Smirnova、Mate Zombor 未能在规定时间内完成攻击流程。需要说明的是,这个结果并不能证明 Pixel 10 就不存在安全漏洞——它只说明这支队伍没能在限时内跑完整个利用链。

AI 服务:OpenAI Codex、LiteLLM、Oracle 数据库接连被破

Ikotas Labs 利用一个参数注入漏洞攻破 OpenAI Codex,拿下 4 万美元奖金。ZDI 在首日报告中仅公布了漏洞类型,既没有披露完整攻击步骤和受影响版本,也没有分配对应的 CVE 编号。

Xint 的 Taisic Yun 则把输入验证不当缺陷与代码注入漏洞串在一起,在 LiteLLM 上获取了反向 shell,同样斩获 4 万美元。反向 shell 意味着研究人员可以从目标系统建立返回的命令连接,这已经远超普通应用报错层面的访问权限——本质上就是在证明攻击者拿到了实际操作系统的能力。

Out of Bounds 队伍利用 4 个漏洞(其中 2 个为已知漏洞)攻破 LiteLLM,获得 1.5 万美元。与此同时,VinSOC 用 5 个漏洞组成的攻击链拿下了 Oracle Autonomous AI Database,奖金 4 万美元。不过该队伍针对 Chroma 的攻击尝试未能在规定时间内完成。

智能设备:音箱、打印机、健康设备无一幸免

VinSOC 的研究人员 Vũ Chí Thành、Huỳnh Đức Tin 在攻破 Philips Hue Bridge Pro 的过程中共披露了 7 个 0Day,拿下 4 万美元。其他针对 Hue 设备的成功攻击大多利用的是已知漏洞——这再次提醒我们,统计赛事结果时,必须把“被利用的漏洞总数”和“独立新发现的漏洞数”区分开来。

McCaulay Hudson 组合利用越界写入漏洞与格式化字符串漏洞攻破 Sonos Era 300,拿下 5 万美元奖金。这两类漏洞分别涉及不安全的内存访问与格式化文本处理问题,不过 ZDI 没有披露具体的攻击技术细节。

Team Confused 的 Thanh Do 和 Summoning Team 的 Sina Kheirkhah 分别攻破 Lexmark CX532adwe 打印机。Interrupt Labs 还组合利用越界读写漏洞攻破 Garmin Index BPM,拿下 2 万美元。

所有攻破演示均在赛事规则框架下开展,仅用于比赛比拼,不能证明有攻击者针对真实用户发起过相关攻击。更多安全赛事分析与技术讨论,可以留意云栈社区。

参考来源:

32 Unique 0-Days Exploited in Samsung S26, Pixel 10, OpenAI Codex and Other Devices in Pwn2Own 2026
https://cybersecuritynews.com/32-0-days-pwn2own-2026/




上一篇:OpenAI沙箱逃逸漏洞曝光:绕过API认证免费调用付费模型
下一篇:OpenSSH 10.6修复多项高危漏洞:SSH明文恢复、文件写入与命令注入风险
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-10-9 19:32 , Processed in 0.059164 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表