手机

Pwn2Own爱尔兰2026次日:三星Galaxy S26三度被攻破

Pwn2Own爱尔兰2026第二天,研究人员利用45个零日漏洞赢得23.25万美元,三星Galaxy S26三次被攻破。

据bleepingcomputer.com报道,在Pwn2Own爱尔兰2026的第二天,安全研究人员利用45个零日漏洞,共获得23.25万美元奖金。其中,三星Galaxy S26被攻破三次。

当天成功攻破三星Galaxy S26的研究人员包括KAIST Hacking Lab的金庆民(Kyeongmin Kim)、PetoWorks,以及Mobile Hacking Lab的Dimitrios Valsamaras和Ken Gannon。

其他亮点包括:RET2 Systems的Jack Dates在不到一分钟内演示了针对Sonos Era 300的漏洞利用链;Out of Bounds团队的HaeJung Yang因攻破AI基础设施类别中的Dynamo而赢得4万美元。

Home Assistant Green智能家居中枢也被PetoWorks、Xint的Yves Bieri、金庆民、_McCaulay以及Doyensec的Yassine Bengana和Maxence Schmitt攻破。Ikotas Labs则使用七链零日漏洞利用入侵了Oracle Autonomous AI Database。金庆民在第二天开始前撤回了针对Google Pixel 10的USB攻击尝试。

此前赛况

在第一天,Interrupt Labs、Ikotas Labs和Viettel Cyber Security的Nguyen Thanh Dat攻破了三星Galaxy S26,但部分漏洞已为厂商所知。VinSOC的Vũ Chí Thành和Huỳnh Đức Tin以4万美元的五零日Oracle Autonomous AI Database漏洞利用链和另外4万美元的七零日Philips Hue Bridge Pro漏洞利用位居首日榜首。Pwn2Own由Trend Micro的Zero Day Initiative组织,厂商有90天时间修补披露的零日漏洞。在2025年爱尔兰Pwn2Own上,黑客演示了73个零日漏洞,共获得1,024,750美元奖金。

快速问答

Pwn2Own爱尔兰2026第二天总奖金是多少?

研究人员在第二天共获得23.25万美元奖金。

哪些团队攻破了三星Galaxy S26?

KAIST Hacking Lab的金庆民、PetoWorks,以及Mobile Hacking Lab的Dimitrios Valsamaras和Ken Gannon在第二天攻破了三星Galaxy S26。

厂商有多少时间修补漏洞?

根据Trend Micro的Zero Day Initiative规定,厂商有90天时间修补披露的零日漏洞。

来源