查看: 175|回复: 0

Pwn2Own 2026 Pixel 10漏洞赏金超56万美元

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Pwn2Own Ireland 2026 结果
Pwn2Own Ireland 2026 已结束。参赛者针对手机、打印机、智能音箱、智能家居中枢、健康设备、AI 基础设施与编码工具、云数据库等目标,共获得超过 120 万美元奖金。

Google Pixel 10
Pixel 10 是本届最高奖励目标,三支团队合计获得超过 56 万美元:

  • Ikotas Labs:串联多个漏洞远程入侵 Pixel 手机,获全额 30 万美元。
  • Tim Becker 与 Yves Bieri:获 15 万美元;因 exploit 涉及此前已知漏洞,未获全额。
  • Dimitrios Valsamaras 与 Ken Gannon:获 11.25 万美元;其 exploit 串联一个 0day 与一个已知漏洞。

补充:Valsamaras 与 Gannon 去年曾以 5 万美元攻破 Samsung Galaxy S25,之后还展示过利用三星软件(包括 Bixby 虚拟助手)漏洞攻击移动设备。

其他目标与奖金

  • Sonos Era 300 智能音箱:5 万美元。
  • Oracle Autonomous AI Database、OpenAI Codex、Nvidia Dynamo AI 推理框架、LiteLLM AI gateway、Philips Hue Bridge Pro 智能照明中枢等多项 exploit:各获 4 万美元。
  • Samsung Galaxy S26、Home Assistant Green 智能家居中枢:约 3 万美元。
  • Lexmark 和 Brother 打印机、Garmin Index BPM 血压监测仪:2 万美元。
  • 4,250 至 17,500 美元区间:涉及 Sonos Era、Galaxy S26、LiteLLM、Philips Hue Bridge Pro、Lexmark CX532adwe、Oracle Autonomous AI Database、Home Assistant Green、Chroma、Garmin Index BPM、Canon imageFORCE 1643F。


后续
受影响厂商将获得所有 exploit 的完整细节。本届比赛中,没有人选择攻击 iPhone 17 和 WhatsApp,这两个目标最高奖金均为 30 万美元。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-9 16:13 , Processed in 0.030883 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部