45个零日漏洞,三星S26一天被攻破三次
Pwn2Own爱尔兰2026第二天,安全研究员们带走了 23.25万美元 现金奖励,靠的是45个此前未知的零日漏洞。 当天最扎眼的画面,是三星Galaxy S26旗舰机被连续攻破三次。出手的分别是KAIST Hacking Lab的金京民、PetoWorks团队,以及Mobile Hacking Lab的Dimitrios Valsamaras和Ken Gannon。 这不是一场普通的黑客聚会。所有参赛设备都运行着最新固件,选手必须在完全打补丁的状态下完成入侵,并演示任意代码执行。换句话说,他们攻击的是厂商认为已经安全的机器。 一分钟拿下Sonos,四万美元砸向AI基础设施 RET2 Systems的Jack Dates在不到一分钟内演示了一条针对Sonos Era 300的漏洞利用链。速度本身就是一种宣言:从发现到控制,时间窗口可以短到让人来不及反应。 Out of Bounds团队的HaeJung Yang则把目标对准了AI基础设施类别中的Dynamo,拿下 4万美元 奖金。这个类别是今年赛制里新增的,指向很明确——AI跑得越快,底层设施的安全债就越显眼。 Home Assistant Green智能家居中枢也没能幸免。PetoWorks、Xint的Yves Bieri、金京民、_McCaulay,以及Doyensec的Yassine Bengana和Maxence Schmitt都成功攻破了这台设备。 Ikotas Labs则用一条七环零日漏洞链,突破了Oracle Autonomous AI Database。七环意味着攻击者需要把七个独立缺陷像锁链一样串起来,任何一环断裂,整条链就失效。 有人退赛,有人缺席,iPhone 17无人问津 第二天开始前,金京民撤回了针对Google Pixel 10的USB攻击尝试。退赛本身不稀奇,但在已经拿下S26三次的战绩下撤回另一个目标,节奏耐人寻味。 更值得琢磨的是iPhone 17。它被列为潜在目标,远程攻破的最高奖金达到 30万美元 ,但没有选手报名尝试。奖金摆在那里,没人去拿。 第一天其实已经有人对三星S26下过手。Interrupt Labs、Ikotas Labs和Viettel Cyber Security的Nguyen Thanh Dat都成功攻破了这台旗舰机,不过其中一些漏洞厂商此前已经知晓。 首日领跑的VinSOC团队由Vũ Chí Thành和Huỳnh Đức Tin组成。他们用一条五环零日漏洞链攻破Oracle Autonomous AI Database,拿下4万美元;又用七环零日漏洞链攻破Philips Hue Bridge Pro智能照明中枢,再添4万美元。 90天补丁窗口,和一场没有终点的赛跑 比赛由Trend Micro的Zero Day Initiative(零日漏洞计划)组织。目的很直接:在真实攻击者利用这些漏洞之前,先把它们找出来。 规则里有一条硬约束——零日漏洞在Pwn2Own上被利用并披露后,厂商有 90天 时间修复,之后ZDI才会公开披露细节。90天,是留给防守方的全部缓冲。 本届比赛覆盖七个类别:手机(三星Galaxy S26和Google Pixel 10)、消息应用、智能家居设备、打印机、AI基础设施、AI编程应用,以及一个全新的类别——健康医疗设备。 第三天,研究员们将继续尝试攻破多款智能家居、AI基础设施和打印机设备,三星Galaxy S26和Google Pixel 10也会再次成为目标。 作为参照,Pwn2Own爱尔兰2025期间,黑客们演示了73个零日漏洞,总共拿走 1,024,750美元 。Summoning Team赢得那届比赛,收获18.75万美元,被攻破的设备包括三星Galaxy S25、Home Assistant Green、QNAP TS-453E NAS和多款Synology设备。 从S25到S26,从73个漏洞到45个(赛程尚未结束),数字在变,但那条90天的补丁倒计时,每一届都在重新开始。 特别