Pwn2Own Berlin 2026: 24 Zero-Days und über 500.000 Dollar Prämien am ersten Tag
Emma KochPwn2Own Berlin 2026: 24 Zero-Days und über 500.000 Dollar Prämien am ersten Tag
Pwn2Own Berlin 2026 startet mit einer Welle spektakulärer Angriffe
Der erste Tag des Pwn2Own Berlin 2026 war geprägt von einer Reihe hochkarätiger Exploits. Sicherheitsforscher demonstrierten 24 bisher unbekannte Schwachstellen (Zero-Days) in weitverbreiteter Software und erhielten dafür über eine halbe Million US-Dollar an Prämien. Bei der Veranstaltung gab es 22 erfolgreiche Angriffe, die von KI-Tools bis hin zu Betriebssystemen reichen.
Orange Tsai vom DEVCORE Research Team sicherte sich die höchste Einzelprämie des Tages. Durch die Verkettung von vier logischen Fehlern gelang es ihm, die Sandbox von Microsoft Edge zu umgehen, wofür er 175.000 US-Dollar erhielt. Sein Team führt die Wertung nun mit Gesamteinnahmen von 205.000 US-Dollar an.
Windows 11 wurde gleich dreimal erfolgreich angegriffen, wobei jeder Forscher 30.000 US-Dollar einstrich. Unterdessen kombinierte k3vg3n drei separate Schwachstellen, um LiteLLM zu kompromittieren, und kassierte dafür 40.000 US-Dollar. STARLabs SG erreichte denselben Betrag, indem das Team eine Zero-Day-Lücke in LM Studio aufdeckte.
Valentina Palmiotti von IBM X-Force Offensive Research verließ die Bühne mit 70.000 US-Dollar nach zwei erfolgreichen Exploits. Zwei weitere Teams griffen unabhängig voneinander OpenAIs Codex-Coding-Agenten an und erhielten jeweils 40.000 US-Dollar. Satoki Tsuji von Ikotas Labs sicherte sich zudem 20.000 US-Dollar, indem er eine Schwachstelle in NVIDIAs Megatron Bridge ausnutzte.
Bis zum Ende des ersten Tages summierten sich die Gesamtprämien auf 523.000 US-Dollar.
Der Auftakt des Pwn2Own Berlin 2026 offenbarten kritische Sicherheitslücken in weitverbreiteter Software. Das DEVCORE Research Team führt derzeit die Rangliste an, während mehrere Forscher unter Beweis stellten, wie lukrativ die Entdeckung von Zero-Day-Schwachstellen sein kann. Die Veranstaltung geht weiter – in den kommenden Tagen sind weitere Angriffe zu erwarten.






