Pwn2Own Berlin 2026: 24 Zero-Day-Lücken am ersten Tag entdeckt
Pwn2Own Berlin 2026: Hacker-Wettbewerb startet mit Rekorderfolgen bei Zero-Day-Schwachstellen
Der Hacker-Wettbewerb Pwn2Own Berlin 2026 hat mit einer Welle erfolgreicher Angriffe begonnen. Allein am ersten Tag deckten Sicherheitsforscher 24 bisher unbekannte Schwachstellen in gängiger Software auf. Die Gesamtprämie für die entdeckten Lücken belief sich auf 523.000 US-Dollar, nachdem Teilnehmer hochkarätige Systeme ins Visier genommen hatten.
Am ersten Tag gab es 22 Wettbewerbsbeiträge, wobei Windows 11 gleich dreimal durch verschiedene Exploits kompromittiert wurde. Jeder erfolgreiche Angriff auf Microsofts Betriebssystem brachte den Forschern 30.000 Dollar ein.
Orange Tsai vom DEVCORE Research Team sicherte sich die höchste Einzelprämie des Tages – 175.000 Dollar – für das Überwinden der Sandbox von Microsoft Edge. Valentina Palmiotti von IBM X-Force Offensive Research erhielt 70.000 Dollar nach zwei erfolgreichen Exploits.
Auch KI-Plattformen standen im Fokus: Der Hacker k3vg3n knackte das LiteLLM-KI-System und kassierte dafür 40.000 Dollar. Zwei unabhängige Teams kompromittierten jeweils OpenAIs Codex-Coding-Agenten und erhielten für ihre Entdeckungen ebenfalls 40.000 Dollar. STARLabs SG deckte eine Schwachstelle in LM Studio auf und streifte damit 40.000 Dollar ein.
Sogar Hardware blieb nicht verschont: Satoki Tsuji von Ikotas Labs nutzte eine Lücke in NVIDIAs Megatron Bridge aus und sicherte sich 20.000 Dollar.
Am zweiten Tag stehen neue Ziele auf dem Programm, darunter Microsoft SharePoint, Microsoft Exchange und Apple Safari. Der Wettbewerb geht weiter, während die Forscher nach weiteren wertvollen Schwachstellen suchen.
Der erste Tag der Veranstaltung zeigte das Ausmaß unentdeckter Sicherheitslücken in weitverbreiteter Software. Mit bereits 523.000 Dollar an ausgeschütteten Prämien unterstreicht der Wettbewerb sowohl das Können der Sicherheitsforscher als auch die anhaltenden Risiken in der digitalen Infrastruktur. Mit neuen Zielen am zweiten Tag sind weitere Exploits zu erwarten.






