Pwn2Own Berlin 2026: 24 Zero-Day-Lücken am ersten Tag entdeckt
Erster Tag des Pwn2Own Berlin 2026: Hacker decken 24 Zero-Day-Schwachstellen auf
Am ersten Tag des Pwn2Own Berlin 2026 entdeckten Sicherheitsforscher 24 bisher unbekannte Schwachstellen in gängiger Software. Bei 22 erfolgreichen Angriffen sicherten sich die Teilnehmer Prämien von über einer halben Million US-Dollar. Im Fokus standen dabei Sicherheitslücken in KI-Systemen, Browsern und Betriebssystemen.
Dreimal gelang es Hackern, Windows 11 zu kompromittieren – für jede dieser Entdeckungen erhielten die Forscher 30.000 Dollar. Auch KI-Plattformen gerieten ins Visier: Mehrere Experten deckten Schwachstellen in verschiedenen Systemen auf und wurden dafür jeweils mit 40.000 Dollar belohnt.
Besonders herausragend war Orange Tsai vom DEVCORE Research Team, der vier logische Fehler kombinierte, um aus der Sandbox von Microsoft Edge auszubrechen. Allein für diesen Exploit erhielt er 175.000 Dollar – sein Team führt damit mit insgesamt 205.000 Dollar die Rangliste an. Dicht gefolgt von Valentina Palmiotti von IBM X-Force Offensive Research, die durch zwei separate Zero-Day-Entdeckungen 70.000 Dollar einstrich.
Ein weiterer bemerkenswerter Angriff gelang Satoki Tsuji von Ikotas Labs: Er nutzte eine zu großzügig konfigurierte Zulassungsliste in der NVIDIA Megatron Bridge aus und erhielt dafür 20.000 Dollar. Bis zum Ende des ersten Tages summierten sich die ausgeschütteten Prämien auf 523.000 Dollar – bei einem Gesamtpreisgeld von über 1 Million Dollar für die gesamte Veranstaltung.
Am zweiten Tag stehen neue Ziele auf dem Programm, darunter Microsoft SharePoint, Microsoft Exchange, Apple Safari und Mozilla Firefox.
Der erste Wettbewerbstag offenbarten kritische Sicherheitslücken in weitverbreiteter Software, wofür die Forscher hohe Prämien kassierten. Die Veranstaltung geht weiter, während neue Systeme auf den Prüfstand kommen – und das Preisgeld weiterhin für weitere Entdeckungen bereitsteht. Die Organisatoren erwarten in den kommenden Runden noch mehr spektakuläre Angriffe.






