Galaxy S26 首日三度被攻破,12 個漏洞有 7 個屬已知
主辦方 Zero Day Initiative(ZDI)公布的首日賽果顯示,Samsung Galaxy S26 在周二(6 日)的 Pwn2Own Ireland 2026 被三支隊伍遠端攻破。越南 Viettel Cyber Security 研究員 Nguyen Thanh Dat 串連四個漏洞取得手機控制權,惟其中三個 Samsung 早已知悉,獎金由滿額 5 萬美元減至 31,250 美元。
Interrupt Labs 同樣用了四個漏洞,三個屬已知漏洞,只有一個是零日漏洞,取得 15,750 美元。Ikotas Labs 的四個漏洞之中,一個 Samsung 已經知道但仍未修補,獲 11,000 美元。三次攻擊合共用了 12 個漏洞,7 個屬已知。比賽把這類情況稱為 collision:攻擊成功,但部分漏洞早已有人掌握,獎金按比例扣減。

Pixel 10 守住 30 萬美元一關
同日較晚時段,White Noise Club 三名研究員 Mikhail Evdokimov、Polina Smirnova 及 Mate Zombor 嘗試遠端攻破 Google Pixel 10,這一項獎金高達 30 萬美元,是全場最高。ZDI 指團隊未能在限時內令攻擊程式運作,空手而回。該次嘗試排在香港時間周三(7 日)凌晨零時 15 分。
首日 32 個零日漏洞,獎金 38.85 萬美元
ZDI 周三公布,首日共 21 項參賽,合共發放 388,500 美元獎金,換來 32 個獨特零日漏洞,即廠商未知、未有修補的漏洞。BleepingComputer 亦報道同一數字。
目標 | 參賽者 | 結果 | 獎金(美元) |
|---|---|---|---|
Sonos Era 300 智能喇叭 | McCaulay Hudson | 成功 | 50,000 |
LiteLLM | Xint 的 Taisic Yun | 成功 | 40,000 |
Philips Hue Bridge Pro | VinSOC | 成功,七個零日漏洞 | 40,000 |
Oracle Autonomous AI Database | VinSOC | 成功 | 40,000 |
OpenAI Codex | Ikotas Labs | 成功 | 40,000 |
Samsung Galaxy S26 | Viettel、Interrupt Labs、Ikotas Labs | 三次成功,均涉已知漏洞 | 31,250、15,750、11,000 |
Google Pixel 10 | White Noise Club | 限時內失敗 | 0 |

OpenAI Codex 與 LiteLLM 同告失守
AI 相關目標是今屆焦點之一。Ikotas Labs 只用了一個參數注入(argument injection)漏洞,就攻破 OpenAI 的編程代理 Codex,取得 4 萬美元。Xint 研究員 Taisic Yun 結合輸入驗證漏洞與程式碼注入,在 LiteLLM 上取得遠端控制,同樣獲 4 萬美元。LiteLLM 是一套開源中介軟件,讓程式經同一個介面接駁多個 AI 模型。
另外,越南團隊 VinSOC 串連五個漏洞攻破 Oracle Autonomous AI Database;同隊另一組攻擊向量資料庫 Chroma,則未能在限時內完成。
VinSOC 首日獎金最多
按 ZDI 賽果計算,VinSOC 三項成功合共取得 97,500 美元,是首日獎金最多的隊伍。其中 Vũ Chí Thành 與 Huỳnh Đức Tin 一次過披露七個零日漏洞,攻破 Philips Hue 智能燈的中控裝置 Bridge Pro。
第二日再有三隊挑戰 Galaxy S26
ZDI 周三(7 日)公布,第二日共有 24 項參賽,獎金合共約 78 萬美元,當中三隊會再挑戰 Galaxy S26。根據 ZDI 賽前公布的賽程,周四(8 日)另有最少三隊挑戰遠端攻破 Pixel 10,每項獎金同為 30 萬美元。
翻查資料,去年 Pwn2Own Ireland 2025 合共發放 1,024,750 美元,換來 73 個零日漏洞。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。