보안 · 2026년 10월 9일
다른 언어로도 게시됨 Português (Brasil), 日本語
해킹러 32개 취약점 공략해 갤럭시 S26 두 차례 compromise
2026년 10월 6일 Pwn2Own Ireland 2026 대회 첫 날, 보안 연구진이 갤럭시 S26을 두 차례 compromise하고 32개 취약점(32 zero-days)을 이용해 총 388,500 USD를 획득했습니다.
이날 주요 공격은 Interrupt Labs, Ikotas Labs, 그리고 Viettel Cyber Security 소속 Nguyen Thanh Dat이 주도했으며, 이들 단체는 이미 알려진 취약점을 일부 활용했습니다.
VinSOC의 Vũ Chí Thành·Huỳnh Đức Tin은 Philips Hue Bridge Pro와 Oracle Autonomous AI Database를 공격해 각각 40,000 USD씩 획득했으며, 총 80,000 USD를 받았습니다.
LiteLLM, Lexmark CX532adwe, Canon imageFORCE 1643F, OpenAI Codex, Sonos Era 300 등 다양한 장치를 compromise했으며, Google Pixel 10 공격은 White Noise Club이 시도했으나 시간 초과로 실패했습니다.
ZDI는 이번 대회를 통해 zero-day 취약점을 사전에 발견하고, 90일 내 보안 패치를 출시하도록 유도합니다.
다음 날에는 AI 인프라, 프린터, 스마트홈, 웰니스 등 추가 장치를 대상으로 하며, 3일차에는 갤럭시 S26과 Pixel 10을 재차 공격할 예정입니다.
지난해 Pwn2Own Ireland에서는 73개 취약점으로 총 1,024,750 USD가 수여됐습니다.