Windows 11 Breached 3 Times: $523,000 in Prizes Awarded on First Day of Pwn2Own Berlin 2026
ITHome
IT之家
IT之家 5 月 15 日消息,2026 年柏林 Pwn2Own 开赛首日,来自全球各地的安全研究员挖掘报告 24 个零日漏洞,成功拿到 523000 美元(现汇率约合 355.7 万元人民币)奖金。 其中 Orange Tsai 通过串联 4 个逻辑漏洞,在 Microsoft Edge 浏览器上完成沙箱逃逸,单项奖金达到 175000 美元。 Windows 11 成为本次活动首日重点目标之一,Angelboy 和 TwinkleStar03、Marcin Wiązowski、以及 GMO Cybersecurity 的 Kentaro Kawane 都演示了新的提权零日。 针对企业和 AI 相关产品,Valentina Palmiotti 在拿下 Red Hat Linux for Workstations 的 root 权限后,又发现 NVIDIA Container Toolkit 零日,分别获得 20,000 美元和 50,000 美元。 k3vg3n 通过 3 个漏洞让 LiteLLM 失效,Satoki Tsuji 和 haehae 则利用 NVIDIA Mega
