15 May 2026, 14:20

Pwn2Own Berlin 2026: Hacker knacken Windows 11, KI-Tools und Microsoft Edge für über eine Million Dollar

Plakat mit der Aufschrift "Nationales Cyber-Range" in fetter weißer Schrift auf blauem Hintergrund, das eine Weltkugel mit mehreren angeschlossenen Computern zeigt.

Pwn2Own Berlin 2026: Hacker knacken Windows 11, KI-Tools und Microsoft Edge für über eine Million Dollar

Der zweite Tag des Pwn2Own Berlin 2026 hat begonnen – mit neuen Zielen und einem Preisgeld von über einer Million US-Dollar

Nach einem starken Auftakt am ersten Tag nehmen sich Sicherheitsforscher nun neue Schwachstellen in großer Software und KI-Systemen vor. Am Eröffnungstag wurden bei 22 Beiträgen insgesamt 24 bisher unbekannte Zero-Day-Exploits in hochkarätigen Plattformen aufgedeckt. Die Teilnehmer sicherten sich dabei Prämien in Höhe von 523.000 US-Dollar – eine hohe Messlatte für den weiteren Verlauf des Wettbewerbs.

Am zweiten Tag gelang es Satoki Tsuji von Ikotas Labs, eine Lücke in NVIDIAs Megatron Bridge auszunutzen und dafür 20.000 US-Dollar zu erhalten. Unterdessen kassierte Orange Tsai vom DEVCORE Research Team 175.000 US-Dollar, nachdem es ihm gelungen war, aus der Sandbox von Microsoft Edge auszubrechen.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Windows 11 wurde im Laufe des Tages gleich drei Mal kompromittiert – ein deutliches Zeichen für die anhaltenden Sicherheitsherausforderungen. Zwei verschiedene Teams griffen unabhängig voneinander OpenAIs Codex, den KI-basierten Programmierassistenten, an und erhielten jeweils 40.000 US-Dollar für ihre Exploits.

In einem anderen Fall kombinierte k3vg3n drei verschiedene Schwachstellen, um LiteLLM zu knacken, und streichte dafür 40.000 US-Dollar ein. STARLabs SG sicherte sich ebenfalls 40.000 US-Dollar für die Entdeckung eines Zero-Day in LM Studio. Valentina Palmiotti von IBM X-Force Offensive Research erzielte mit zwei erfolgreichen Angriffen insgesamt 70.000 US-Dollar.

Die Veranstaltung fördert weiterhin kritische Sicherheitslücken in weitverbreiteter Software und KI-Tools zutage. Mit noch über einer Million US-Dollar an ausstehendem Preisgeld dürften die Teilnehmer in den kommenden Tagen weitere Grenzen austesten.

Quelle