// AI 威胁新闻台 · 2026年10月9日
首页/CVE · 漏洞修补
漏洞修补中PWN2OWNCVSS 未有评分

Google Pixel 10遭Pwn2Own爱尔兰赛利用

SecurityWeek报道,针对Google Pixel 10的3个漏洞利用获得了超过56万美元。Zero Day Initiative于2026年10月8日公布了结果。

AI 生成图像,非事件现场照片
AI 生成图像,非事件现场照片。
重点
  • Tim Becker和Yves Bieri通过单个漏洞碰撞远程利用Google Pixel 10,获得15万美元。
  • Ikotas Labs通过串联多个问题利用Google Pixel 10,获得30万美元。
  • Zero Day Initiative记录了Team MAMMOTH使用6个零日漏洞攻击Home Assistant Green,获得7,500美元。

Google Pixel 10参赛者在Pwn2Own爱尔兰赛2026中演示了成功的远程漏洞利用,Zero Day Initiative于2026年10月8日公布了结果。

3场Pixel 10演示分别获得15万美元、30万美元和112,500美元。比赛还记录了一次成功远程利用Samsung Galaxy S26的案例,同时团队使用多漏洞链攻击Home Assistant Green和多功能打印机。

Pwn2Own是一项通常与安全会议一同举办的计算机黑客大赛。Zero Day Initiative表示,第三天安排了17次尝试,奖金总额约为133万美元。

本文目录

3支团队演示Google Pixel 10漏洞利用链

Zero Day Initiative记录了Xint的Tim Becker和Yves Bieri使用单个漏洞碰撞,成功远程利用Google Pixel 10。该结果获得15万美元和15个Master of Pwn积分。

Ikotas Labs串联多个问题利用该手机,获得30万美元和30个Master of Pwn积分。Dimitrios Valsamaras、Ken Gannon等人使用包含一次碰撞和一个零日漏洞的双漏洞链,获得112,500美元和22.50个积分。

SecurityWeek表示,3支团队利用Google Pixel 10获得的奖金合计超过56万美元。该媒体表示,Becker和Bieri未获得全额奖金,因为他们的漏洞利用涉及一个已知漏洞;第三场Pixel演示则将零日漏洞与一个已知漏洞结合使用。

Pwn2Own团队攻击手机、智能家居设备和打印机

Zero Day Initiative记录了BunkyoWesterns使用双漏洞链攻击Samsung Galaxy S26,获得8,250美元和3.75个Master of Pwn积分。

Team MAMMOTH使用6个零日漏洞攻击Home Assistant Green,获得7,500美元和3个Master of Pwn积分。Team DDOS使用包含一个零日漏洞的5漏洞链攻击同一产品,获得4,500美元。

Summoning Team使用4个独特漏洞攻击Canon imageFORCE 1643F多功能复印机,获得5,000美元。FuzzingLabs使用单个零日漏洞攻击Brother MFC-L8970CDW,获得20,000美元。

Pwn2Own奖金覆盖AI基础设施和联网设备

SecurityWeek表示,参赛者通过攻击手机、打印机、智能音箱、智能家居中枢、健康设备、AI基础设施、编程工具和云数据库,获得了超过120万美元。

Cybernews报道,研究人员表示,Pixel 10可能也受到与Samsung Galaxy S26 Pwn2Own黑客攻击相关的影响。

SecurityWeek表示,受影响厂商将获得所有漏洞利用的完整细节。

Help Net Security报道,Google正通过关注蜂窝基带调制解调器来改进Pixel手机安全性,该调制解调器负责处理与移动网络的通信并处理外部数据。

常见问题

Google Pixel 10在Pwn2Own爱尔兰赛2026中发生了什么?

SecurityWeek表示,参赛者演示了3个Google Pixel 10漏洞利用,合计获得超过56万美元。

谁在Pwn2Own上利用了Google Pixel 10?

Xint的Tim Becker和Yves Bieri、Ikotas Labs,以及由Dimitrios Valsamaras、Ken Gannon等人组成的团队被记录为成功参赛者。

Pwn2Own爱尔兰赛2026还利用了哪些其他设备?

记录的目标包括Samsung Galaxy S26、Home Assistant Green、Canon imageFORCE 1643F和Brother MFC-L8970CDW。

厂商会获得Pwn2Own漏洞利用的细节吗?

SecurityWeek表示,受影响厂商将获得所有漏洞利用的完整细节。

Google重点改进了哪些方面来提升Pixel安全性?

Help Net Security报道,Google正关注蜂窝基带调制解调器,该调制解调器负责处理与移动网络的通信并处理外部数据。

来源

  1. Zero Day Initiative, Pwn2Own Ireland 2026 - Day Three Results & Master of Pwn, Zero Day Initiative原始文件
  2. Google Pixel 10 Exploits Earned Hackers $560,000 at Pwn2Own, SecurityWeek
  3. Google makes it harder to exploit Pixel 10 modem firmware, Help Net Security
  4. Hackers crack Samsung Galaxy S26 and Pixel 10 with single email in zero-day attack, Cybernews
  5. Pwn2Own, Wikipedia
我们如何核实这篇报道
内容来源状态
SecurityWeek报道,Pwn2Own爱尔兰赛2026参赛者通过攻击手机、打印机、智能音箱、智能家居中枢、健康设备、AI基础设施、编程工具和云数据库,获得了超过120万美元。SecurityWeek引述
SecurityWeek报道,3支团队通过Google Pixel 10漏洞利用合计获得超过56万美元。SecurityWeek引述
SecurityWeek报道,Ikotas Labs通过串联多个漏洞远程入侵Pixel手机,获得了30万美元全额奖金。SecurityWeek引述
SecurityWeek报道,Tim Becker和Yves Bieri因Pixel漏洞利用获得15万美元,但由于涉及一个已知漏洞,未获得全额奖金。SecurityWeek引述
SecurityWeek报道,Dimitrios Valsamaras和Ken Gannon通过将零日漏洞与已知漏洞串联的Pixel漏洞利用获得112,500美元。SecurityWeek引述
Zero Day Initiative记录了Tim Becker和Yves Bieri成功远程利用Google Pixel 10,获得15万美元和15个Master of Pwn积分。Zero Day Initiative已证实
Zero Day Initiative记录了Ikotas Labs串联多个问题利用Google Pixel 10,获得30万美元和30个Master of Pwn积分。Zero Day Initiative已证实
Zero Day Initiative记录了Dimitrios Valsamaras、Ken Gannon等人使用包含一次碰撞和一个零日漏洞的双漏洞链攻击Google Pixel 10,获得112,500美元。Zero Day Initiative已证实
Zero Day Initiative记录了BunkyoWesterns使用双漏洞链成功远程利用Samsung Galaxy S26,获得8,250美元和3.75个Master of Pwn积分。Zero Day Initiative已证实
Zero Day Initiative记录了Team MAMMOTH使用6个零日漏洞攻击Home Assistant Green,获得7,500美元和3个Master of Pwn积分。Zero Day Initiative已证实
Zero Day Initiative记录了Team DDOS使用包含一个零日漏洞的5漏洞链攻击Home Assistant Green,获得4,500美元。Zero Day Initiative已证实
Zero Day Initiative记录了针对Canon imageFORCE 1643F的4漏洞链攻击,获得5,000美元。Zero Day Initiative已证实
Zero Day Initiative记录了针对Brother MFC-L8970CDW的单个零日漏洞利用,获得20,000美元。Zero Day Initiative已证实
SecurityWeek报道,一名研究人员因入侵Sonos Era 300智能音箱获得50,000美元。SecurityWeek引述
SecurityWeek报道,针对Oracle Autonomous AI Database、OpenAI Codex、Nvidia的Dynamo AI推理框架和LiteLLM AI网关的漏洞利用获得了40,000美元奖金。SecurityWeek引述
Zero Day Initiative表示,第三天安排了17次尝试,奖金总额约为133万美元。Zero Day Initiative已证实
SecurityWeek报道,受演示漏洞影响的厂商将获得完整的漏洞利用细节。SecurityWeek引述
Help Net Security报道,Google正通过关注蜂窝基带调制解调器来改进Pixel手机安全性。Google, via Help Net Security引述
Cybernews报道,研究人员表示,Pixel 10可能也受到与Samsung Galaxy S26 Pwn2Own黑客攻击相关的影响。Cybernews引述
Wikipedia将Pwn2Own描述为一项通常与安全会议一同举办的计算机黑客大赛。Wikipedia已证实
zerodayinitiative.com于2026年10月8日发布了其报告。zerodayinitiative.com已证实

未能核实

  • 尚无法确定是否有演示漏洞在真实环境中遭到利用
  • 尚无法确定Pixel 10或Samsung Galaxy S26漏洞利用是否获得CVE标识符
  • 尚无法确定有多少设备或用户受到影响
  • 尚无法确定不同Pwn2Own演示是否利用了相同的底层漏洞
用 AI 深入了解