15 May 2026, 14:25

Pwn2Own Berlin 2026: Über eine halbe Million Dollar für 24 Zero-Day-Lücken am ersten Tag

Ein Plakat mit der Aufschrift "Nationales Cyber-Range" in fetter weißer Schrift auf einem blauen Hintergrund, das eine Weltkugel mit mehreren angeschlossenen Computern zeigt.

Pwn2Own Berlin 2026: Über eine halbe Million Dollar für 24 Zero-Day-Lücken am ersten Tag

Erster Tag des Pwn2Own Berlin 2026 endet mit über einer halben Million Dollar an Prämien

Der erste Tag des Pwn2Own Berlin 2026 ist vorbei – und die teilnehmenden Sicherheitsforscher haben bereits mehr als eine halbe Million US-Dollar an Prämien eingestrichen. Insgesamt wurden 22 Beiträge eingereicht, durch die 24 bisher unbekannte Zero-Day-Schwachstellen in führenden Softwareplattformen aufgedeckt wurden. Im Fokus standen dabei kritische Sicherheitslücken in KI-Systemen, Browsern und Betriebssystemen.

Das DEVCORE Research Team führte früh die Bestenliste an und sicherte sich Prämien in Höhe von 205.000 Dollar. Ihr erfolgreichster Teilnehmer, Orange Tsai, erhielt 175.000 Dollar für einen gelungenen Ausbruch aus der Sandbox von Microsoft Edge. Unterdessen erzielte Valentina Palmiotti von IBM X-Force Offensive Research mit zwei separaten Exploits insgesamt 70.000 Dollar.

Besondere Aufmerksamkeit galt KI-Plattformen, bei denen mehrere Zero-Day-Lücken etwa in LiteLLM aufgedeckt wurden. Der Forscher k3vg3n kombinierte drei Schwachstellen, um die Plattform zu kompromittieren, und erhielt dafür 40.000 Dollar. Auch Windows 11 war ein beliebtes Ziel – drei erfolgreiche Angriffe brachten jeweils 30.000 Dollar ein. Satoki Tsuji von Ikotas Labs steuerte einen Exploit bei, der eine Lücke in der NVIDIA Megatron Bridge ausnutzte, und kassierte dafür 20.000 Dollar.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Bis zum Ende des ersten Tages summierten sich die Auszahlungen auf 523.000 Dollar. Die Veranstalter haben die Bühne nun für den zweiten Tag zurückgesetzt, an dem neue Ziele im Visier stehen – bei einem Gesamtpreisgeld von über eine Million Dollar.

Der Auftakt des Events zeigte das Ausmaß an Sicherheitslücken in weitverbreiteter Software. Forscher deckten Schwachstellen in Browsern, KI-Tools und Betriebssystemen auf und streichten dabei beträchtliche Prämien ein. Mit einem noch größeren Preisgeldtopf verspricht der zweite Tag noch mehr bahnbrechende Entdeckungen – und hochkarätige Angriffe.

Quelle