Pwn2Own Berlin 2026: Hacker knacken Windows 11, KI-Tools und Microsoft Edge für über eine Million Dollar
Moritz FischerPwn2Own Berlin 2026: Hacker knacken Windows 11, KI-Tools und Microsoft Edge für über eine Million Dollar
Der zweite Tag des Pwn2Own Berlin 2026 hat begonnen – mit neuen Zielen und einem Preisgeld von über einer Million US-Dollar
Nach einem starken Auftakt am ersten Tag nehmen sich Sicherheitsforscher nun neue Schwachstellen in großer Software und KI-Systemen vor. Am Eröffnungstag wurden bei 22 Beiträgen insgesamt 24 bisher unbekannte Zero-Day-Exploits in hochkarätigen Plattformen aufgedeckt. Die Teilnehmer sicherten sich dabei Prämien in Höhe von 523.000 US-Dollar – eine hohe Messlatte für den weiteren Verlauf des Wettbewerbs.
Am zweiten Tag gelang es Satoki Tsuji von Ikotas Labs, eine Lücke in NVIDIAs Megatron Bridge auszunutzen und dafür 20.000 US-Dollar zu erhalten. Unterdessen kassierte Orange Tsai vom DEVCORE Research Team 175.000 US-Dollar, nachdem es ihm gelungen war, aus der Sandbox von Microsoft Edge auszubrechen.
Windows 11 wurde im Laufe des Tages gleich drei Mal kompromittiert – ein deutliches Zeichen für die anhaltenden Sicherheitsherausforderungen. Zwei verschiedene Teams griffen unabhängig voneinander OpenAIs Codex, den KI-basierten Programmierassistenten, an und erhielten jeweils 40.000 US-Dollar für ihre Exploits.
In einem anderen Fall kombinierte k3vg3n drei verschiedene Schwachstellen, um LiteLLM zu knacken, und streichte dafür 40.000 US-Dollar ein. STARLabs SG sicherte sich ebenfalls 40.000 US-Dollar für die Entdeckung eines Zero-Day in LM Studio. Valentina Palmiotti von IBM X-Force Offensive Research erzielte mit zwei erfolgreichen Angriffen insgesamt 70.000 US-Dollar.
Die Veranstaltung fördert weiterhin kritische Sicherheitslücken in weitverbreiteter Software und KI-Tools zutage. Mit noch über einer Million US-Dollar an ausstehendem Preisgeld dürften die Teilnehmer in den kommenden Tagen weitere Grenzen austesten.






