15 May 2026, 14:36

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an einem Tag

Belohnungsposter mit bis zu $10 Millionen, zeigt Bilder von drei russischen FSB-Offizieren und einen QR-Code unten.

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an einem Tag

Erster Tag des Pwn2Own Berlin 2026: Hacker erbeuten über eine halbe Million Dollar an Prämien

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Am ersten Tag des Pwn2Own Berlin 2026 haben Sicherheitsforscher mehr als eine halbe Million US-Dollar an Prämien eingestrichen. Die Teilnehmer demonstrierten erfolgreich 24 Zero-Day-Exploits in weitverbreiteter Software – bei insgesamt 22 eingereichten Beiträgen. Im Fokus standen Schwachstellen in Systemen großer Hersteller wie Microsoft, NVIDIA und OpenAI.

Drei Mal gelang es Hackern, Windows 11 zu kompromittieren; für jeden erfolgreichen Angriff erhielten die Forscher 30.000 Dollar. Den höchsten Einzelgewinn sicherte sich Orange Tsai vom DEVCORE Research Team: Durch die Kombination von vier logischen Fehlern gelang ihm der Ausbruch aus der Microsoft-Edge-Sandbox – wofür er 175.000 Dollar kassierte.

Valentina Palmiotti von IBM X-Force Offensive Research erzielte 70.000 Dollar mit zwei separaten Exploits. Das Team STARLabs SG erhielt 40.000 Dollar für die Entdeckung einer Zero-Day-Lücke in LM Studio, während k3vg3n denselben Betrag einstrich, indem er drei Schwachstellen verkettete, um LiteLLM zum Absturz zu bringen.

Zwei unabhängige Teams erhielten jeweils 40.000 Dollar für Angriffe auf OpenAIs Codex, einen KI-basierten Programmierassistenten. Satoki Tsuji von Ikotas Labs steuerte weitere 20.000 Dollar bei, indem er eine zu großzügig konfigurierte Zulassungsliste in NVIDIAs Megatron Bridge ausnutzte. Am Ende des Tages führte das DEVCORE Research Team die Rangliste mit 205.000 Dollar an.

Insgesamt wurden am ersten Tag 523.000 Dollar an Prämien ausgeschüttet. Die Wettbewerbsbeiträge deckten kritische Sicherheitslücken ab – von Browser-Sandboxen bis hin zu KI-Entwicklungstools. Die hohe Summe der Preisgelder unterstreicht die Bedeutung der Cybersecurity-Forschung, während die Teams weiterhin nach Schwachstellen in digitalen Systemen suchen. Mit Fortdauer der Veranstaltung sind weitere Exploits zu erwarten.

Quelle