- Tim Becker和Yves Bieri通过单个漏洞碰撞远程利用Google Pixel 10,获得15万美元。
- Ikotas Labs通过串联多个问题利用Google Pixel 10,获得30万美元。
- Zero Day Initiative记录了Team MAMMOTH使用6个零日漏洞攻击Home Assistant Green,获得7,500美元。
Google Pixel 10参赛者在Pwn2Own爱尔兰赛2026中演示了成功的远程漏洞利用,Zero Day Initiative于2026年10月8日公布了结果。
3场Pixel 10演示分别获得15万美元、30万美元和112,500美元。比赛还记录了一次成功远程利用Samsung Galaxy S26的案例,同时团队使用多漏洞链攻击Home Assistant Green和多功能打印机。
Pwn2Own是一项通常与安全会议一同举办的计算机黑客大赛。Zero Day Initiative表示,第三天安排了17次尝试,奖金总额约为133万美元。
3支团队演示Google Pixel 10漏洞利用链
Zero Day Initiative记录了Xint的Tim Becker和Yves Bieri使用单个漏洞碰撞,成功远程利用Google Pixel 10。该结果获得15万美元和15个Master of Pwn积分。
Ikotas Labs串联多个问题利用该手机,获得30万美元和30个Master of Pwn积分。Dimitrios Valsamaras、Ken Gannon等人使用包含一次碰撞和一个零日漏洞的双漏洞链,获得112,500美元和22.50个积分。
SecurityWeek表示,3支团队利用Google Pixel 10获得的奖金合计超过56万美元。该媒体表示,Becker和Bieri未获得全额奖金,因为他们的漏洞利用涉及一个已知漏洞;第三场Pixel演示则将零日漏洞与一个已知漏洞结合使用。
Pwn2Own团队攻击手机、智能家居设备和打印机
Zero Day Initiative记录了BunkyoWesterns使用双漏洞链攻击Samsung Galaxy S26,获得8,250美元和3.75个Master of Pwn积分。
Team MAMMOTH使用6个零日漏洞攻击Home Assistant Green,获得7,500美元和3个Master of Pwn积分。Team DDOS使用包含一个零日漏洞的5漏洞链攻击同一产品,获得4,500美元。
Summoning Team使用4个独特漏洞攻击Canon imageFORCE 1643F多功能复印机,获得5,000美元。FuzzingLabs使用单个零日漏洞攻击Brother MFC-L8970CDW,获得20,000美元。
Pwn2Own奖金覆盖AI基础设施和联网设备
SecurityWeek表示,参赛者通过攻击手机、打印机、智能音箱、智能家居中枢、健康设备、AI基础设施、编程工具和云数据库,获得了超过120万美元。
Cybernews报道,研究人员表示,Pixel 10可能也受到与Samsung Galaxy S26 Pwn2Own黑客攻击相关的影响。
SecurityWeek表示,受影响厂商将获得所有漏洞利用的完整细节。
Help Net Security报道,Google正通过关注蜂窝基带调制解调器来改进Pixel手机安全性,该调制解调器负责处理与移动网络的通信并处理外部数据。
常见问题
Google Pixel 10在Pwn2Own爱尔兰赛2026中发生了什么?
SecurityWeek表示,参赛者演示了3个Google Pixel 10漏洞利用,合计获得超过56万美元。
谁在Pwn2Own上利用了Google Pixel 10?
Xint的Tim Becker和Yves Bieri、Ikotas Labs,以及由Dimitrios Valsamaras、Ken Gannon等人组成的团队被记录为成功参赛者。
Pwn2Own爱尔兰赛2026还利用了哪些其他设备?
记录的目标包括Samsung Galaxy S26、Home Assistant Green、Canon imageFORCE 1643F和Brother MFC-L8970CDW。
厂商会获得Pwn2Own漏洞利用的细节吗?
SecurityWeek表示,受影响厂商将获得所有漏洞利用的完整细节。
Google重点改进了哪些方面来提升Pixel安全性?
Help Net Security报道,Google正关注蜂窝基带调制解调器,该调制解调器负责处理与移动网络的通信并处理外部数据。
来源
- Zero Day Initiative, Pwn2Own Ireland 2026 - Day Three Results & Master of Pwn, Zero Day Initiative原始文件
- Google Pixel 10 Exploits Earned Hackers $560,000 at Pwn2Own, SecurityWeek
- Google makes it harder to exploit Pixel 10 modem firmware, Help Net Security
- Hackers crack Samsung Galaxy S26 and Pixel 10 with single email in zero-day attack, Cybernews
- Pwn2Own, Wikipedia
我们如何核实这篇报道
| 内容 | 来源 | 状态 |
|---|---|---|
| SecurityWeek报道,Pwn2Own爱尔兰赛2026参赛者通过攻击手机、打印机、智能音箱、智能家居中枢、健康设备、AI基础设施、编程工具和云数据库,获得了超过120万美元。 | SecurityWeek | 引述 |
| SecurityWeek报道,3支团队通过Google Pixel 10漏洞利用合计获得超过56万美元。 | SecurityWeek | 引述 |
| SecurityWeek报道,Ikotas Labs通过串联多个漏洞远程入侵Pixel手机,获得了30万美元全额奖金。 | SecurityWeek | 引述 |
| SecurityWeek报道,Tim Becker和Yves Bieri因Pixel漏洞利用获得15万美元,但由于涉及一个已知漏洞,未获得全额奖金。 | SecurityWeek | 引述 |
| SecurityWeek报道,Dimitrios Valsamaras和Ken Gannon通过将零日漏洞与已知漏洞串联的Pixel漏洞利用获得112,500美元。 | SecurityWeek | 引述 |
| Zero Day Initiative记录了Tim Becker和Yves Bieri成功远程利用Google Pixel 10,获得15万美元和15个Master of Pwn积分。 | Zero Day Initiative | 已证实 |
| Zero Day Initiative记录了Ikotas Labs串联多个问题利用Google Pixel 10,获得30万美元和30个Master of Pwn积分。 | Zero Day Initiative | 已证实 |
| Zero Day Initiative记录了Dimitrios Valsamaras、Ken Gannon等人使用包含一次碰撞和一个零日漏洞的双漏洞链攻击Google Pixel 10,获得112,500美元。 | Zero Day Initiative | 已证实 |
| Zero Day Initiative记录了BunkyoWesterns使用双漏洞链成功远程利用Samsung Galaxy S26,获得8,250美元和3.75个Master of Pwn积分。 | Zero Day Initiative | 已证实 |
| Zero Day Initiative记录了Team MAMMOTH使用6个零日漏洞攻击Home Assistant Green,获得7,500美元和3个Master of Pwn积分。 | Zero Day Initiative | 已证实 |
| Zero Day Initiative记录了Team DDOS使用包含一个零日漏洞的5漏洞链攻击Home Assistant Green,获得4,500美元。 | Zero Day Initiative | 已证实 |
| Zero Day Initiative记录了针对Canon imageFORCE 1643F的4漏洞链攻击,获得5,000美元。 | Zero Day Initiative | 已证实 |
| Zero Day Initiative记录了针对Brother MFC-L8970CDW的单个零日漏洞利用,获得20,000美元。 | Zero Day Initiative | 已证实 |
| SecurityWeek报道,一名研究人员因入侵Sonos Era 300智能音箱获得50,000美元。 | SecurityWeek | 引述 |
| SecurityWeek报道,针对Oracle Autonomous AI Database、OpenAI Codex、Nvidia的Dynamo AI推理框架和LiteLLM AI网关的漏洞利用获得了40,000美元奖金。 | SecurityWeek | 引述 |
| Zero Day Initiative表示,第三天安排了17次尝试,奖金总额约为133万美元。 | Zero Day Initiative | 已证实 |
| SecurityWeek报道,受演示漏洞影响的厂商将获得完整的漏洞利用细节。 | SecurityWeek | 引述 |
| Help Net Security报道,Google正通过关注蜂窝基带调制解调器来改进Pixel手机安全性。 | Google, via Help Net Security | 引述 |
| Cybernews报道,研究人员表示,Pixel 10可能也受到与Samsung Galaxy S26 Pwn2Own黑客攻击相关的影响。 | Cybernews | 引述 |
| Wikipedia将Pwn2Own描述为一项通常与安全会议一同举办的计算机黑客大赛。 | Wikipedia | 已证实 |
| zerodayinitiative.com于2026年10月8日发布了其报告。 | zerodayinitiative.com | 已证实 |
未能核实
- 尚无法确定是否有演示漏洞在真实环境中遭到利用
- 尚无法确定Pixel 10或Samsung Galaxy S26漏洞利用是否获得CVE标识符
- 尚无法确定有多少设备或用户受到影响
- 尚无法确定不同Pwn2Own演示是否利用了相同的底层漏洞



