15 May 2026, 14:25

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken für über 500.000 Dollar

Plakat mit "Nationaler Cyber-Range" in fetter weißer Schrift auf blauem Hintergrund, das eine Weltkugel mit mehreren angeschlossenen Computern zeigt.

Pwn2Own Berlin 2026: Hacker knacken 24 Zero-Day-Lücken für über 500.000 Dollar

Erster Tag des Pwn2Own Berlin 2026: Hacker erbeuten über eine halbe Million Dollar für Zero-Day-Exploits

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Am ersten Tag des Pwn2Own Berlin 2026 haben Sicherheitsforscher mehr als eine halbe Million US-Dollar an Prämien für die Demonstration von 24 Zero-Day-Schwachstellen in 22 verschiedenen Angriffsszenarien eingestrichen. Im Fokus standen dabei schwerwiegende Lücken in weitverbreiteten Softwareplattformen – mit hohen Auszahlungen für die erfolgreichsten Teilnehmer.

Gleich zu Beginn des Wettbewerbs sorgten mehrere spektakuläre Angriffe für Aufsehen. Windows 11 wurde gleich dreimal kompromittiert, wobei die Forscher für jeden erfolgreichen Exploit 30.000 Dollar erhielten. Den höchsten Einzelgewinn sicherte sich Orange Tsai vom DEVCORE Research Team: Für den Ausbruch aus der Sandbox von Microsoft Edge kassierte er 175.000 Dollar.

Weitere bemerkenswerte Erfolge gelingen unter anderem k3vg3n, der 40.000 Dollar für einen Exploit in LiteLLM einstrich, sowie STARLabs SG, die mit der Entdeckung einer Zero-Day-Lücke in LM Studio denselben Betrag erzielten. Zwei unabhängige Teams nahmen zudem OpenAIs Codex-Coding-Agenten ins Visier und erhielten jeweils 40.000 Dollar für ihre Funde.

Satoki Tsuji von Ikotas Labs demonstrierte einen Exploit gegen die NVIDIA Megatron Bridge und sicherte sich damit 20.000 Dollar, während Valentina Palmiotti von IBM X-Force Offensive Research mit zwei erfolgreichen Angriffen insgesamt 70.000 Dollar einfuhr. Am Ende des Tages führte das DEVCORE Research Team die Rangliste mit Gesamtgewinnen von 205.000 Dollar an.

Insgesamt summierten sich die Prämien des ersten Tages auf 523.000 Dollar.

Der Auftakt des Pwn2Own Berlin 2026 offenbarten kritische Sicherheitslücken in zentraler Software – von Betriebssystemen bis hin zu KI-Tools. Mit 24 aufgedeckten Zero-Days und über einer halben Million Dollar an ausgeschütteten Prämien unterstrich die Veranstaltung die anhaltenden Herausforderungen im Bereich Cybersicherheit. Nun werden Organisatoren und Teilnehmer die Ergebnisse auswerten, um die identifizierten Schwachstellen zu beheben.

Quelle