15 May 2026, 14:24

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken an nur einem Tag entdeckt

Plakat mit "National Cyber Range" in fetter weißer Schrift auf blauem Hintergrund, das eine Weltkugel mit mehreren verbundenen Computern zeigt.

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken an nur einem Tag entdeckt

Erster Tag des Pwn2Own Berlin 2026: Hacker decken 24 Zero-Day-Schwachstellen auf

Am ersten Tag des Pwn2Own Berlin 2026 entdeckten Sicherheitsforscher 24 bisher unbekannte Schwachstellen in gängiger Software. Die Teilnehmer erhielten insgesamt 523.000 US-Dollar für erfolgreiche Angriffe auf Systeme von Microsoft, NVIDIA und KI-Plattformen. Mit 22 Beiträgen richteten sich die Angriffe auf alles – von Betriebssystemen bis hin zu modernsten KI-Tools.

Das DEVCORE Research Team übernahm früh die Führung und sicherte sich Prämien in Höhe von 205.000 US-Dollar. Besonders herausragend war Orange Tsai, der allein 175.000 US-Dollar für das Ausbrechen aus der Sandbox von Microsoft Edge erhielt. Damit belegte das Team am Ende des ersten Tages Platz eins auf der Bestenliste.

Windows 11 war ein beliebtes Ziel: Drei verschiedene Exploits brachten den Forschern jeweils 30.000 US-Dollar ein. Auch KI-Plattformen standen im Fokus. Zwei unabhängige Teams nutzten Schwachstellen in OpenAIs Codex-Programmier-Agenten aus und erhielten dafür jeweils 40.000 US-Dollar. Ein weiterer Forscher, k3vg3n, kombinierte drei Fehler, um LiteLLM zu kompromittieren, und wurde ebenfalls mit derselben Summe belohnt.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Weitere bemerkenswerte Erfolge verzeichneten Valentina Palmiotti von IBM X-Force Offensive Research, die mit zwei erfolgreichen Exploits 70.000 US-Dollar einstrich, sowie Satoki Tsuji von Ikotas Labs, der eine Lücke in NVIDIAs Megatron Bridge aufdeckte und dafür 20.000 US-Dollar erhielt.

Bis zum Ende des ersten Tages hatten die Teilnehmer kritische Sicherheitslücken in weitverbreiteter Software und KI-Systemen aufgedeckt. Die 523.000 US-Dollar an Prämien unterstreichen das Ausmaß der noch immer vorhandenen Schwachstellen in moderner Technologie. Die Veranstalter bestätigten, dass alle demonstrierten Angriffe nun an die betroffenen Hersteller gemeldet werden, um entsprechende Patches zu entwickeln.

Quelle