Pwn2Own Berlin 2026 avslutades med att säkerhetsforskare avslöjade dussintals tidigare okända sårbarheter i företagsprogramvara, virtualiseringsplattformar, operativsystem och AI-teknik. Tävlingen delade ut nästan 1,3 miljoner dollar till deltagare som lyckades demonstrera fungerande attacker mot fullt uppdaterade system.

Det årliga hackningsevenemanget, som arrangeras av Trend Micros Zero Day Initiative, fortsätter att vara en av cybersäkerhetsbranschens viktigaste tävlingar för sårbarhetsforskning. Årets upplaga fokuserade särskilt på företagsinfrastruktur och nya AI-relaterade attackytor.

Forskare vann nästan 1,3 miljoner dollar

Arrangörerna bekräftade att deltagarna tillsammans vann 1 298 250 dollar under tävlingen. Forskarna demonstrerade 47 unika nolldagssårbarheter som påverkade produkter från Microsoft, VMware, Nvidia, Linux-leverantörer och flera företag inom enterprise-mjukvara.

Devcore och StarLabs SG tillhörde de mest framgångsrika teamen under eventet. Tillsammans drog grupperna in hundratusentals dollar genom framgångsrika exploitdemonstrationer.

En av de största utbetalningarna gick till StarLabs SG efter att teamet demonstrerat en exploitkedja mot VMware ESXi som möjliggjorde kodkörning mellan olika miljöer. Den lyckade attacken gav forskarna 200 000 dollar.

Flera andra team säkrade också stora prispengar efter att ha komprometterat företagsplattformar genom tidigare okända sårbarheter.

Företagssystem och AI blev stora mål

Pwn2Own Berlin fortsatte att flytta fokus mot företagsinriktad teknik i stället för att främst rikta in sig på konsumentenheter. Årets tävling innehöll kategorier för AI-system, lokala AI-verktyg, virtualiseringsplattformar, företagsoperativsystem, webbläsare och containermiljöer.

Forskarna lyckades attackera Windows 11, VMware ESXi, Oracle VirtualBox, Docker Desktop, Mozilla Firefox och Red Hat Enterprise Linux under tävlingen.

Eventet visade också den växande oron kring AI-säkerhet inom branschen. Arrangörerna inkluderade flera AI-fokuserade kategorier samtidigt som företag fortsätter att integrera maskininlärning och AI-infrastruktur i sina verksamheter.

Säkerhetsforskare varnar för att AI-relaterade system kan skapa nya attackytor som många organisationer fortfarande har svårt att skydda ordentligt.

VMware och Microsoft fick stor uppmärksamhet

Virtualisering och företagsinfrastruktur hörde till de mest attraktiva målen under tävlingen. VMware ESXi fick särskilt mycket uppmärksamhet på grund av den stora användningen inom moln- och virtualiseringsmiljöer.

Microsofts teknik förekom också ofta i de framgångsrika attackdemonstrationerna. Forskarna riktade in sig på Windows 11 och andra företagsprodukter från Microsoft genom komplexa kedjor av sårbarheter.

Många attacker kombinerade flera säkerhetsbrister samtidigt, inklusive privilegieeskalering, minneskorruption, sandboxflykter och use-after-free-sårbarheter.

Efter tävlingen fick de berörda leverantörerna fullständig information om sårbarheterna och har nu 90 dagar på sig att släppa säkerhetsuppdateringar innan forskarna offentliggör tekniska detaljer.

Pwn2Own fortsätter påverka cybersäkerhetsbranschen

Sedan starten 2007 har Pwn2Own utvecklats till en av cybersäkerhetsbranschens mest inflytelserika hackningstävlingar. Eventet uppmuntrar ansvarsfull rapportering av sårbarheter genom att belöna forskare som privat delar säkerhetsproblem med leverantörer.

Tävlingen visar också hur moderna attackytor fortsätter att växa. Molninfrastruktur, virtualiseringssystem, AI-plattformar och samarbetsverktyg skapar betydligt mer komplexa miljöer för säkerhetsteam att skydda.

Många cybersäkerhetsexperter ser därför tävlingar som Pwn2Own som viktiga stresstester som hjälper företag att hitta kritiska svagheter innan cyberkriminella gör det.

Slutsats

Pwn2Own Berlin 2026 visade hur snabbt cybersäkerhetsforskningen utvecklas kring företagsinfrastruktur och AI-teknik. Forskarna avslöjade 47 nolldagssårbarheter och vann nästan 1,3 miljoner dollar genom framgångsrika attacker mot flera av världens mest använda plattformar.

När företag fortsätter att bygga ut molninfrastruktur och AI-system kommer tävlingar som Pwn2Own sannolikt att få en ännu viktigare roll i arbetet med att upptäcka kritiska sårbarheter innan angripare hinner utnyttja dem.


0 svar till ”Pwn2Own Berlin delar ut nästan 1,3 miljoner dollar till hackare”