15 May 2026, 14:17

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an nur einem Tag

Das Gesicht eines Hackers auf einem Bildschirm umgeben von Binärcode und dem Wort "Hacker".

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken an nur einem Tag

Erster Tag des Pwn2Own Berlin 2026 endet mit einer Welle erfolgreicher Angriffe

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Der erste Tag des Pwn2Own Berlin 2026 ist mit einer Reihe spektakulärer Exploits zu Ende gegangen. Sicherheitsforscher demonstrierten 24 bisher unbekannte Schwachstellen in weitverbreiteter Software und erhielten dafür Prämien in Höhe von über einer halben Million US-Dollar. Im Fokus standen hochkarätige Ziele – von KI-Plattformen über Betriebssysteme bis hin zu Browsern.

Am ersten Tag wurden 22 Angriffsversuche unternommen, bei denen die Teilnehmer bekannte Software ins Visier nahmen. Windows 11 wurde gleich dreimal erfolgreich angegriffen, wobei die Forscher für jeden Exploit 30.000 Dollar erhielten. Besonders herausragend war Orange Tsai vom DEVCORE Research Team, der 175.000 Dollar für das Überwinden der Sandbox von Microsoft Edge kassierte.

Auch KI-Systeme gerieten in den Mittelpunkt: Compass Security und maitai von Doyensec erhielten jeweils 40.000 Dollar für das Aufdecken von Sicherheitslücken in OpenAIs Codex. Ebenfalls 40.000 Dollar gingen an k3vg3n, der eine Schwachstelle in der KI-Plattform LiteLLM aufspürte. STARLabs SG sicherte sich die gleiche Prämie durch einen Angriff auf LM Studio.

Weitere bemerkenswerte Exploits gelingen Satoki Tsuji von Ikotas Labs, der 20.000 Dollar für das Finden einer Lücke in NVIDIAs Megatron Bridge erhielt, sowie Valentina Palmiotti von IBM X-Force Offensive Research, die für zwei separate Zero-Day-Schwachstellen insgesamt 70.000 Dollar einstrich. Bis zum Ende des Tages summierten sich die Auszahlungen auf 523.000 Dollar.

Die Veranstalter haben nun die Bühne für den zweiten Tag bereitet – mit neuen Zielen und einem Preisgeld von über einer Million US-Dollar. Das Event hat bereits kritische Sicherheitsmängel in weitverbreiteter Software offenbart. Mit 523.000 Dollar an ausgezahlten Prämien am ersten Tag haben die Forscher gezeigt, wie real die Risiken in KI-Systemen, Browsern und Betriebssystemen nach wie vor sind. Die Konkurrenz geht morgen weiter – mit noch höheren Belohnungen für neue Entdeckungen.

Quelle