
В первый день конкурса по поиску уязвимостей Pwn2Own Ireland 2026 исследователи заработали $388 500 (около 33,3 млн ₽), продемонстрировав 32 уязвимости нулевого дня. Среди целей был Samsung Galaxy S26. Испытания проходят в семи категориях устройств и программ: среди них смартфоны, принтеры, устройства умного дома и инструменты на базе ИИ.
Команды Interrupt Labs и Ikotas Labs, а также Нгуен Тхань Дат из Viettel Cyber Security смогли взломать Samsung Galaxy S26. Часть ошибок, использованных в испытаниях, уже была известна производителям.
Больше всех в первый день заработали Ву Чи Тхань и Хюинь Дык Тин из VinSOC. Они получили $40 000 (около 3,4 млн ₽) за цепочку из семи уязвимостей в контроллере умного освещения Philips Hue Bridge Pro и ещё $40 000 за пять уязвимостей в Oracle Autonomous AI Database. Участники также показали уязвимости LiteLLM, взломали многофункциональные принтеры Lexmark CX532adwe и Canon imageFORCE 1643F и вывели из строя облачный ИИ-агент OpenAI Codex с помощью одной ошибки внедрения аргументов.
Исследователи также использовали четыре уязвимости, чтобы вновь скомпрометировать умную колонку Sonos Era 300. Команда White Noise Club попыталась взломать Google Pixel 10, но не успела запустить эксплойт за отведённое время.
Конкурс проводит Zero Day Initiative. После демонстрации уязвимостей у производителей есть 90 дней на выпуск обновлений безопасности. Затем ZDI публично раскроет информацию о них. В следующие дни участники снова будут атаковать устройства умного дома, принтеры и ИИ-системы, а также Samsung Galaxy S26 и Google Pixel 10.
На прошлогоднем Pwn2Own Ireland исследователи получили $1 024 750 за 73 уязвимости нулевого дня. Команда Summoning Team заработала $187 500, взломав шесть устройств, включая Samsung Galaxy S25, сетевые хранилища Synology и QNAP, камеру Synology и Home Assistant Green.