ΑρχικήSecurityPwn2Own Berlin 2026: Ερευνητές κέρδισαν $1,298,250 για 47 zero-days

Pwn2Own Berlin 2026: Ερευνητές κέρδισαν $1,298,250 για 47 zero-days

Ο φετινός διαγωνισμός κυβερνοασφάλειας Pwn2Own Berlin 2026 ολοκληρώθηκε με εντυπωσιακά αποτελέσματα, επιβεβαιώνοντας για ακόμη μία χρονιά ότι οι zero-day ευπάθειες παραμένουν ένα από τα σημαντικότερα προβλήματα της βιομηχανίας τεχνολογίας. Μέσα σε μόλις τρεις ημέρες, κορυφαίοι ερευνητές ασφαλείας κατάφεραν να εκμεταλλευτούν συνολικά 47 άγνωστα κενά ασφαλείας, κερδίζοντας χρηματικά έπαθλα αξίας $1,298,250.

Pwn2Own Berlin 2026

Η διοργάνωση πραγματοποιήθηκε στο πλαίσιο του συνεδρίου OffensiveCon στο Βερολίνο, από τις 14 έως τις 16 Μαΐου, και επικεντρώθηκε κυρίως σε enterprise τεχνολογίες, cloud υποδομές, virtualization πλατφόρμες και εργαλεία τεχνητής νοημοσύνης. Το φετινό event θεωρείται από τα πιο απαιτητικά στην ιστορία του Pwn2Own, καθώς οι συμμετέχοντες στόχευσαν πλήρως ενημερωμένα συστήματα και σύγχρονες AI πλατφόρμες που χρησιμοποιούνται ήδη σε επιχειρησιακά περιβάλλοντα.

Οι μεγαλύτεροι στόχοι του διαγωνισμού Pwn2Own Berlin 2026

Κατά τη διάρκεια του Pwn2Own Berlin 2026, οι ομάδες ασφαλείας επιτέθηκαν σε ένα ευρύ φάσμα τεχνολογιών, αποδεικνύοντας πόσο εκτεταμένη είναι πλέον η επιφάνεια επίθεσης στον σύγχρονο ψηφιακό κόσμο.

Δείτε επίσης: VMware Fusion: Ευπάθεια επιτρέπει κλιμάκωση προνομίων

Στο στόχαστρο βρέθηκαν web browsers, enterprise εφαρμογές, virtualization πλατφόρμες, container περιβάλλοντα, cloud-native υποδομές, λειτουργικά συστήματα και μεγάλα γλωσσικά μοντέλα τεχνητής νοημοσύνης. Ιδιαίτερο ενδιαφέρον προκάλεσαν οι κατηγορίες που αφορούσαν AI inference engines και LLM frameworks, καθώς για πρώτη φορά καταγράφηκε τόσο μεγάλος αριθμός επιτυχημένων exploits σε AI-related τεχνολογίες.

Οι διοργανωτές του διαγωνισμού είχαν ήδη προειδοποιήσει ότι η τεχνητή νοημοσύνη μετατρέπεται πλέον σε βασικό πεδίο στόχευσης για τους επιτιθέμενους, καθώς όλο και περισσότερες επιχειρήσεις ενσωματώνουν autonomous AI εργαλεία σε κρίσιμες υποδομές.

Πάνω από μισό εκατομμύριο δολάρια την πρώτη ημέρα

Η πρώτη ημέρα του διαγωνισμού αποδείχθηκε εξαιρετικά παραγωγική για τους ερευνητές ασφαλείας. Συνολικά απονεμήθηκαν 523.000 δολάρια για 24 μοναδικά zero-day exploits που αφορούσαν κυρίως Microsoft προϊόντα, Linux περιβάλλοντα και AI frameworks.

Η δεύτερη ημέρα πρόσθεσε άλλα 385.750 δολάρια στο συνολικό ποσό, καθώς παρουσιάστηκαν 15 επιπλέον zero-days. Οι επιθέσεις επικεντρώθηκαν κυρίως σε privilege escalation flaws, root exploits και vulnerabilities σε enterprise AI υποδομές.

Κατά την τρίτη και τελευταία ημέρα του event, οι συμμετέχοντες κέρδισαν ακόμη 389.500 δολάρια για οκτώ νέες ευπάθειες, ανεβάζοντας το τελικό ποσό στα 1.298.250 δολάρια.

Δείτε επίσης: WordPress: Hackers εκμεταλλεύονται ευπάθεια του Burst Statistics

Το συνολικό αποτέλεσμα ξεπέρασε αισθητά το περσινό Pwn2Own Berlin, όπου είχαν απονεμηθεί περίπου 1,07 εκατομμύρια δολάρια για 29 zero-days.

Pwn2Own Berlin 2026: Ερευνητές κέρδισαν $1,298,250 για 47 zero-days

Η DEVCORE κυριάρχησε στο Pwn2Own Berlin 2026

Μεγάλη νικήτρια της διοργάνωσης αναδείχθηκε η DEVCORE, η οποία κατέκτησε τον τίτλο “Master of Pwn” συγκεντρώνοντας 50,5 πόντους και συνολικά 505.000 δολάρια σε rewards.

Η ομάδα κατάφερε να παραβιάσει με επιτυχία κρίσιμες τεχνολογίες της Microsoft, συμπεριλαμβανομένων των Microsoft Exchange, SharePoint, Edge και Windows 11.

Στη δεύτερη θέση βρέθηκε η STARLabs SG με 242.500 δολάρια και 25 πόντους, ενώ την τρίτη θέση κατέκτησε η ομάδα Out Of Bounds με 95.750 δολάρια.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η κορυφαία αμοιβή του φετινού διαγωνισμού απονεμήθηκε στον γνωστό ερευνητή Cheng-Da Tsai, περισσότερο γνωστό ως Orange Tsai, μέλος της DEVCORE. Ο Tsai κέρδισε 200.000 δολάρια αφού κατάφερε να συνδυάσει τρία διαφορετικά vulnerabilities για να αποκτήσει απομακρυσμένη εκτέλεση κώδικα με SYSTEM privileges στο Microsoft Exchange. Επίσης, κέρδισε 175.000 δολάρια για ένα escape chain του Microsoft Edge sandbox που συνδυάζει 4 logic bugs.

Windows 11, Linux και VMware στο επίκεντρο των επιθέσεων

Τα Windows 11 αποτέλεσαν έναν από τους βασικότερους στόχους του φετινού διαγωνισμού. Κατά τη διάρκεια του τριημέρου παρουσιάστηκαν πολλαπλά exploits που επέτρεπαν local privilege escalation, sandbox escapes και παραβίαση μηχανισμών ασφαλείας.

Ιδιαίτερα εντυπωσιακή ήταν η επίδειξη του Edge sandbox escape chain από τον Orange Tsai, ο οποίος αξιοποίησε τέσσερα logic bugs για να παρακάμψει την απομόνωση ασφαλείας του browser.

Δείτε επίσης: CVE-2026-42897: Ενεργή εκμετάλλευση ευπάθειας Exchange Server

Παράλληλα, το Red Hat Enterprise Linux for Workstations δέχθηκε αρκετές επιτυχημένες επιθέσεις root privilege escalation, ενώ παρουσιάστηκαν και zero-days που επηρέαζαν το NVIDIA Container Toolkit.

Την τελευταία ημέρα του διαγωνισμού, οι ερευνητές κατάφεραν, επίσης, να εκμεταλλευτούν ευπάθεια αλλοίωσης μνήμης στο VMware ESXi, υπογραμμίζοντας ότι οι virtualization πλατφόρμες εξακολουθούν να αποτελούν υψηλής αξίας στόχους για τους επιτιθέμενους.

Pwn2Own Berlin 2026: Ερευνητές κέρδισαν $1,298,250 για 47 zero-days

Η νέα εποχή των AI exploits

Ένα από τα σημαντικότερα συμπεράσματα του φετινού Pwn2Own αφορά τη ραγδαία αύξηση των επιθέσεων σε AI συστήματα. Οι ερευνητές παρουσίασαν πολλαπλά zero-days σε AI coding agents και inference πλατφόρμες, επιβεβαιώνοντας ότι η τεχνητή νοημοσύνη εξελίσσεται πλέον σε κρίσιμο security challenge.

Καθώς οι επιχειρήσεις υιοθετούν όλο και περισσότερο autonomous AI εργαλεία για ανάπτυξη λογισμικού, διαχείριση δεδομένων και cloud λειτουργίες, η πιθανότητα κατάχρησης τέτοιων συστημάτων αυξάνεται δραματικά.

Οι ειδικοί προειδοποιούν ότι οι AI πλατφόρμες διαθέτουν πρόσβαση σε API keys, credentials και εσωτερικές υποδομές, γεγονός που σημαίνει ότι ένα επιτυχημένο exploit μπορεί να έχει καταστροφικές συνέπειες.

Δείτε επίσης: Νέα ευπάθεια στο PraisonAI: Στόχευση λίγες ώρες μετά την αποκάλυψη

Pwn2Own Berlin 2026: Ερευνητές κέρδισαν $1,298,250 για 47 zero-days

Οι εταιρείες έχουν πλέον 90 ημέρες για διορθώσεις

Μετά την ολοκλήρωση του Pwn2Own, οι εταιρείες που επηρεάζονται από τα zero-days έχουν περιθώριο 90 ημερών για να κυκλοφορήσουν patches ασφαλείας πριν η Zero Day Initiative της Trend Micro αποκαλύψει δημόσια τις τεχνικές λεπτομέρειες των vulnerabilities.

Η διαδικασία αυτή θεωρείται ιδιαίτερα σημαντική για την προστασία εκατομμυρίων χρηστών παγκοσμίως, καθώς δίνει χρόνο στους vendors να αντιμετωπίσουν τα προβλήματα πριν οι πληροφορίες καταστούν δημόσια διαθέσιμες.

Το Pwn2Own Berlin 2026 απέδειξε για ακόμη μία φορά ότι η κυβερνοασφάλεια εξελίσσεται με ρυθμούς ταχύτερους από ποτέ και ότι ακόμη και τα πιο σύγχρονα συστήματα παραμένουν ευάλωτα απέναντι σε καλά οργανωμένους ερευνητές και attackers.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS