15 May 2026, 14:27

Pwn2Own Berlin 2026: Hacker knacken Windows 11 und KI-Tools für über 500.000 Dollar

Das Gesicht eines Hackers auf einem Computerbildschirm mit dem Wort "Hacker" und Bin├Ąrcode drumherum.

Pwn2Own Berlin 2026: Hacker knacken Windows 11 und KI-Tools für über 500.000 Dollar

Erster Tag des Pwn2Own Berlin 2026: Hacker decken schwerwiegende Sicherheitslücken auf und kassieren hohe Prämien

Am ersten Tag des Pwn2Own Berlin 2026 nutzten Hacker Schwachstellen in weitverbreiteter Software aus und sicherten sich damit beträchtliche Geldpreise. Insgesamt wurden 24 bisher unbekannte Zero-Day-Lücken in 22 verschiedenen Angriffsszenarien aufgedeckt. Die teilnehmenden Sicherheitsforscher erhielten gemeinsam über eine halbe Million US-Dollar an Preisgeldern.

Der Wettbewerb startete mit mehreren spektakulären Angriffen. Windows 11 wurde gleich dreimal erfolgreich kompromittiert – jeder Angreifer erhielt dafür 30.000 Dollar. Besonders herausragend war Orange Tsai vom DEVCORE Research Team, der vier logische Fehler kombinierte, um aus der Sandbox von Microsoft Edge auszubrechen, wofür er 175.000 Dollar einstrich.

Zwei unabhängige Teams nahmen sich OpenAIs Codex-Coding-Agenten vor und sicherten sich jeweils 40.000 Dollar. STARLabs SG erhielt ebenfalls 40.000 Dollar für die Entdeckung einer Zero-Day-Lücke in LM Studio. Weitere 40.000 Dollar gingen an k3vg3n, der drei Schwachstellen ausnutzte, um LiteLLM zu überwinden.

Valentina Palmiotti von IBM X-Force Offensive Research erzielte mit zwei erfolgreichen Exploits 70.000 Dollar, während Satoki Tsuji von Ikotas Labs durch die Ausnutzung einer zu großzügig konfigurierten Freigabeliste in der NVIDIA Megatron Bridge weitere 20.000 Dollar hinzufügte.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Am Ende des Tages führte das DEVCORE Research Team die Rangliste mit 205.000 Dollar an.

Der erste Tag des Pwn2Own Berlin 2026 brachte es auf insgesamt 523.000 Dollar an Auszahlungen. Die Forscher deckten Sicherheitslücken in weitverbreiteter Software auf, darunter Betriebssysteme, KI-Tools und Browser. Die Veranstaltung geht weiter, während weitere Teams bereitstehen, um ihre Erkenntnisse zu präsentieren.

Quelle