15 May 2026, 14:26

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken bringen Forschern über 500.000 Dollar ein

Plakat mit "National Cyber Range" in fetter weißer Schrift auf einem blauen Hintergrund, das eine Weltkugel mit mehreren daran angeschlossenen Computern zeigt.

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken bringen Forschern über 500.000 Dollar ein

Erster Tag des Pwn2Own Berlin 2026: Forscher erbeuten über eine halbe Million Dollar für die Entdeckung von 24 Zero-Day-Schwachstellen

Am ersten Tag des Pwn2Own Berlin 2026 haben Sicherheitsforscher mehr als eine halbe Million US-Dollar an Prämien eingestrichen. Insgesamt wurden 24 bisher unbekannte Zero-Day-Schwachstellen in führenden Softwareplattformen aufgedeckt. Die Teilnehmer nahmen dabei hochkarätige Systeme ins Visier – von Browsern über KI-Tools bis hin zu Betriebssystemen.

Das DEVCORE Research Team führte die Rangliste mit 205.000 Dollar an. Den größten Erfolg verbuchte Orange Tsai, der allein 175.000 Dollar für das Ausbrechen aus der Sandbox von Microsoft Edge erhielt. Dieser Exploit machte den Großteil der Teamleistung aus.

Valentina Palmiotti von IBM X-Force Offensive Research sicherte sich 70.000 Dollar, nachdem sie zwei separate Zero-Day-Lücken vorführte und damit das technische Können ihres Teams unter Beweis stellte. Der Forscher k3vg3n streichte 40.000 Dollar ein, indem er drei verschiedene Schwachstellen kombinierte, um LiteLLM zu kompromittieren.

Auch STARLabs SG erhielt 40.000 Dollar für die Entdeckung einer Zero-Day-Lücke in LM Studio. Zwei verschiedene Teams nutzten unabhängig voneinander Schwachstellen in OpenAIs Codex-Coding-Agent aus und kassierten jeweils 40.000 Dollar. Satoki Tsuji von Ikotas Labs steuerte weitere 20.000 Dollar bei, indem er eine Sicherheitslücke in der NVIDIA Megatron Bridge ausnutzte.

Windows 11 wurde gleich dreimal erfolgreich angegriffen – jeder dieser Exploits brachte den Forschern 30.000 Dollar ein. Insgesamt wurden am ersten Tag 22 Einreichungen registriert, was die hohe Dynamik der Veranstaltung und die Bandbreite der aufgedeckten Schwachstellen unterstreicht.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Der Auftakttag endete mit einer Gesamtprämienausschüttung von 523.000 Dollar. Die Ergebnisse zeigten gravierende Sicherheitslücken in weitverbreiteter Software – von KI-Modellen bis zu Betriebssystemen. Die Veranstalter bestätigten, dass alle offengelegten Schwachstellen nun von den betroffenen Herstellern behoben werden.

Quelle