安全 · 2026年10月9日

首日黑客利用32个零日漏洞攻破三星Galaxy S26

grey metal chain on brown wooden door
Sheldon Kennedy / Unsplash

首日活动中,安全研究人员攻破三星Galaxy S26两次,获利388500美元。主要得益于Interrupt Labs、Ikotas Labs和Viettel Cyber Security的Nguyen Thanh Dat团队成功攻破三星Galaxy S26旗舰机型。部分被利用的漏洞已被厂商所知晓。

VinSOC的Vũ Chí Thành和Huỳnh Đức Tin登上榜首,凭借链接七个零日漏洞攻破Philips Hue Bridge Pro智能灯光中心,并额外获利40000美元,针对Oracle Autonomous AI数据库利用五个零日漏洞再获40000美元。研究人员还演示了LiteLLM零日漏洞,攻破Lexmark CX532adwe和Canon imageFORCE 1643F多功能打印机,并通过单一参数注入漏洞击败OpenAI Codex云端AI编码助手。此外,还利用四个漏洞再次入侵Sonos Era 300智能音箱。

白噪音俱乐部的Mikhail Evdokimov、Polina Smirnova和Mate Zombor今日针对Google Pixel 10发起攻击,但未能在规定时间内成功。

零日イニシアチ브(ZDI)组织此次黑客竞赛,旨在在威胁行为者利用之前识别目标设备中的零日漏洞。在Pwn2Own中被利用的漏洞,厂商将有90天时间发布安全更新,随后Trend Micro的ZDI将公开披露。