// AI 威脅新聞台 · 2026年10月9日
首頁/CVE · 漏洞修補
漏洞修補中PWN2OWNCVSS 未有評分

Google Pixel 10於Pwn2Own愛爾蘭賽遭利用

SecurityWeek報道,三個Google Pixel 10漏洞利用獲得超過56萬美元獎金。Zero Day Initiative於2026年10月8日公布結果。

AI 生成圖像,非事件現場相片
AI 生成圖像,非事件現場相片。
重點
  • Tim Becker及Yves Bieri利用單一漏洞碰撞遠程入侵Google Pixel 10,獲得15萬美元。
  • Ikotas Labs串連多個問題入侵Google Pixel 10,獲得30萬美元。
  • Zero Day Initiative記錄Team MAMMOTH利用六個零日漏洞攻擊Home Assistant Green,獲得7,500美元。

Google Pixel 10參賽者在Pwn2Own Ireland 2026示範成功的遠程入侵,Zero Day Initiative於2026年10月8日公布結果。

三個Pixel 10示範分別獲得15萬美元、30萬美元及112,500美元。比賽亦記錄Samsung Galaxy S26遭成功遠程入侵,而團隊則利用多漏洞鏈攻擊Home Assistant Green及多功能打印機。

Pwn2Own是通常與保安會議一同舉行的電腦黑客比賽。Zero Day Initiative表示,第三日安排17次嘗試,獎金總額約達133萬美元。

本文目錄

三隊示範Google Pixel 10漏洞鏈

Zero Day Initiative記錄Xint的Tim Becker及Yves Bieri利用單一漏洞碰撞,成功遠程入侵Google Pixel 10。結果獲得15萬美元及15個Master of Pwn積分。

Ikotas Labs串連多個問題入侵手機,獲得30萬美元及30個Master of Pwn積分。Dimitrios Valsamaras、Ken Gannon及其他人員利用兩個漏洞組成的鏈,當中包括一次碰撞及一個零日漏洞,獲得112,500美元及22.50分。

SecurityWeek表示,三隊合共因Google Pixel 10漏洞利用獲得超過56萬美元。報道指Becker及Bieri未獲全額獎金,因其漏洞利用涉及一個已知漏洞,而第三個Pixel示範則將零日漏洞與一個已知漏洞結合。

Pwn2Own團隊攻擊手機、智能家居裝置及打印機

Zero Day Initiative記錄BunkyoWesterns利用兩個漏洞組成的鏈攻擊Samsung Galaxy S26,獲得8,250美元及3.75個Master of Pwn積分。

Team MAMMOTH利用六個零日漏洞攻擊Home Assistant Green,獲得7,500美元及3個Master of Pwn積分。Team DDOS利用五個漏洞組成的鏈攻擊同一產品,當中包括一個零日漏洞,獲得4,500美元。

Summoning Team利用四個獨有漏洞攻擊Canon imageFORCE 1643F多功能影印機,獲得5,000美元。FuzzingLabs利用單一零日漏洞攻擊Brother MFC-L8970CDW,獲得20,000美元。

Pwn2Own獎金涵蓋人工智能基礎設施及聯網裝置

SecurityWeek表示,參賽者因攻擊手機、打印機、智能揚聲器、智能家居中樞、健康裝置、人工智能基礎設施、編程工具及雲端數據庫的漏洞而獲得超過120萬美元。

Cybernews報道,研究員表示,Pixel 10可能亦受影響,與Samsung Galaxy S26的Pwn2Own黑客攻擊有關。

SecurityWeek表示,受影響供應商將獲提供所有漏洞利用的完整詳情。

Help Net Security報道,Google正透過聚焦於蜂窩基帶調製解調器改善Pixel手機保安;該調製解調器負責處理與流動網絡的通訊及外部數據。

常見問題

Google Pixel 10在Pwn2Own Ireland 2026發生甚麼事?

SecurityWeek表示,參賽者示範三個Google Pixel 10漏洞利用,合共獲得超過56萬美元。

誰在Pwn2Own入侵Google Pixel 10?

Xint的Tim Becker及Yves Bieri、Ikotas Labs,以及由Dimitrios Valsamaras、Ken Gannon及其他人員組成的團隊,均記錄為成功參賽者。

哪些其他裝置在Pwn2Own Ireland 2026遭入侵?

記錄中的目標包括Samsung Galaxy S26、Home Assistant Green、Canon imageFORCE 1643F及Brother MFC-L8970CDW。

供應商會否獲得Pwn2Own漏洞利用詳情?

SecurityWeek表示,受影響供應商將獲提供所有漏洞利用的完整詳情。

Google專注於甚麼以改善Pixel保安?

Help Net Security報道,Google正聚焦於蜂窩基帶調製解調器;該調製解調器負責處理與流動網絡的通訊及外部數據。

來源

  1. Zero Day Initiative, Pwn2Own Ireland 2026 - Day Three Results & Master of Pwn, Zero Day Initiative原始文件
  2. Google Pixel 10 Exploits Earned Hackers $560,000 at Pwn2Own, SecurityWeek
  3. Google makes it harder to exploit Pixel 10 modem firmware, Help Net Security
  4. Hackers crack Samsung Galaxy S26 and Pixel 10 with single email in zero-day attack, Cybernews
  5. Pwn2Own, Wikipedia
我們如何核實這篇報道
內容來源狀態
SecurityWeek報道,Pwn2Own Ireland 2026參賽者因攻擊手機、打印機、智能揚聲器、智能家居中樞、健康裝置、人工智能基礎設施、編程工具及雲端數據庫的漏洞而獲得超過120萬美元。SecurityWeek引述
SecurityWeek報道,三隊合共因Google Pixel 10漏洞利用獲得超過56萬美元。SecurityWeek引述
SecurityWeek報道,Ikotas Labs串連多個漏洞遠程入侵Pixel手機,獲得全額30萬美元獎金。SecurityWeek引述
SecurityWeek報道,Tim Becker及Yves Bieri因Pixel漏洞利用獲得15萬美元,但因涉及一個已知漏洞而未獲全額獎金。SecurityWeek引述
SecurityWeek報道,Dimitrios Valsamaras及Ken Gannon利用零日漏洞與已知漏洞組成鏈攻擊Pixel,獲得112,500美元。SecurityWeek引述
Zero Day Initiative記錄Tim Becker及Yves Bieri成功遠程入侵Google Pixel 10,獲得15萬美元及15個Master of Pwn積分。Zero Day Initiative已證實
Zero Day Initiative記錄Ikotas Labs串連多個問題入侵Google Pixel 10,獲得30萬美元及30個Master of Pwn積分。Zero Day Initiative已證實
Zero Day Initiative記錄Dimitrios Valsamaras、Ken Gannon及其他人員利用兩個漏洞組成的鏈攻擊Google Pixel 10,當中包括一次碰撞及一個零日漏洞,獲得112,500美元。Zero Day Initiative已證實
Zero Day Initiative記錄BunkyoWesterns利用兩個漏洞組成的鏈成功遠程入侵Samsung Galaxy S26,獲得8,250美元及3.75個Master of Pwn積分。Zero Day Initiative已證實
Zero Day Initiative記錄Team MAMMOTH利用六個零日漏洞攻擊Home Assistant Green,獲得7,500美元及3個Master of Pwn積分。Zero Day Initiative已證實
Zero Day Initiative記錄Team DDOS利用包括一個零日漏洞在內的五個漏洞組成的鏈攻擊Home Assistant Green,獲得4,500美元。Zero Day Initiative已證實
Zero Day Initiative記錄針對Canon imageFORCE 1643F的四個漏洞組成的鏈,獲得5,000美元。Zero Day Initiative已證實
Zero Day Initiative記錄針對Brother MFC-L8970CDW的單一零日漏洞利用,獲得20,000美元。Zero Day Initiative已證實
SecurityWeek報道,一名研究員因入侵Sonos Era 300智能揚聲器獲得50,000美元。SecurityWeek引述
SecurityWeek報道,針對Oracle Autonomous AI Database、OpenAI Codex、Nvidia的Dynamo AI推理框架及LiteLLM人工智能閘道的漏洞利用,獲支付40,000美元獎金。SecurityWeek引述
Zero Day Initiative表示,第三日安排17次嘗試,獎金總額約達133萬美元。Zero Day Initiative已證實
SecurityWeek報道,受示範漏洞影響的供應商將獲提供完整漏洞利用詳情。SecurityWeek引述
Help Net Security報道,Google正透過聚焦於蜂窩基帶調製解調器改善Pixel手機保安。Google, via Help Net Security引述
Cybernews報道,研究員表示,Pixel 10可能亦受影響,與Samsung Galaxy S26的Pwn2Own黑客攻擊有關。Cybernews引述
Wikipedia將Pwn2Own描述為通常與保安會議一同舉行的電腦黑客比賽。Wikipedia已證實
zerodayinitiative.com於2026年10月8日發布報告。zerodayinitiative.com已證實

未能核實

  • 是否有任何示範中的漏洞曾在野外遭利用,尚未確立
  • Pixel 10或Samsung Galaxy S26漏洞利用是否獲分配CVE識別碼,尚未確立
  • 受影響裝置或用戶數目,尚未確立
  • 不同Pwn2Own示範是否利用相同底層漏洞,尚未確立
用 AI 深入了解