三隊遠程攻破 Pixel 10
Pwn2Own Ireland 2026 周四(8 日)進入最後一日,Google Pixel 10 成為全場焦點,三支隊伍先後成功遠程入侵。
主辦方 Zero Day Initiative(ZDI)公布,Xint 的 Tim Becker 及 Yves Bieri 率先以單一漏洞攻破 Pixel 10,不過該漏洞已有其他參賽者提交,屬「撞洞」,獲 15 萬美元。其後 Ikotas Labs 串連多個漏洞成功入侵,奪得 30 萬美元,是今屆單項最高獎金,並憑 30 分躍居榜首,成為今屆「Master of Pwn」。壓軸出場的 CENSUS Labs 與 Mobile Hacking Lab 聯隊,以包含一個零日漏洞的兩步攻擊鏈再次攻破,取得 11.25 萬美元。
首兩日未有失守
Pixel 10 今年首次列入比賽手機組。首日 White Noise Club 隊伍挑戰 30 萬美元獎金,但未能在限時內完成攻擊;次日另一項經 USB 的攻擊嘗試於開賽前撤回。直到第三日,Pixel 10 才連續失守。
Galaxy S26 同樣多次被破
Samsung Galaxy S26 的表現更差。據 BleepingComputer 報道,首日已被攻破兩次,次日再被攻破三次;第三日 BunkyoWesterns 再以兩步攻擊鏈入侵,獲 8,250 美元。首日比賽共發現 32 個零日漏洞,獎金合共 38.85 萬美元。
90 天修補期
按 ZDI 規則,參賽者須向廠商披露漏洞細節,廠商有 90 天時間推出修補,之後 ZDI 可公開漏洞資料。換言之,Google 及 Samsung 需在期限前修補上述漏洞。
來源
- Pwn2Own Ireland 2026 第三日賽果(Zero Day Initiative)
- 首日 32 個零日漏洞被利用(BleepingComputer)
- Galaxy S26 再被攻破三次(BleepingComputer)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。