
Tijdens Pwn2Own Ireland 2026 werden op de eerste dag 32 zero-day kwetsbaarheden benut, waaronder twee hacks op de Samsung Galaxy S26 met een beloning van $388.500.
Op de eerste dag van de Pwn2Own Ireland 2026 competitie wisten beveiligingsonderzoekers twee keer de Samsung Galaxy S26 te hacken en verdienden zij $388.500 door 32 zero-day kwetsbaarheden te benutten. De deelnemers richtten zich op producten in zeven categorieën, waaronder mobiele telefoons zoals de Apple iPhone 17, Samsung Galaxy S26 en Google Pixel 10, printers, smart home apparaten, berichtentoepassingen, AI-infrastructuur, AI-codeerapplicaties en een nieuwe categorie gericht op wellness gezondheidsapparaten met diverse doelwitten.
De opvallendste prestatie op dag één kwam van Interrupt Labs, Ikotas Labs en Nguyen Thanh Dat van Viettel Cyber Security, die de Samsung Galaxy S26 wisten te compromitteren. Sommige van de gebruikte kwetsbaarheden waren echter al bekend bij de leveranciers en waren niet nieuw. Vũ Chí Thành en Huỳnh Đức Tin van VinSOC, die de ranglijst aanvoerden, verdienden $40.000 door een keten van zeven zero-days te benutten op een Philips Hue Bridge Pro smart lighting hub en ontvingen nog eens $40.000 voor een exploitketen van vijf zero-days gericht op de Oracle Autonomous AI Database.
Daarnaast demonstreerden onderzoekers zero-days in LiteLLM, wisten ze multifunctionele printers van Lexmark en Canon te hacken, brachten ze de OpenAI Codex AI-codeeragent ten val met een argument-injectie kwetsbaarheid en exploiteerden ze vier kwetsbaarheden om een Sonos Era 300 smart speaker te compromitteren. Het team White Noise Club probeerde ook de Google Pixel 10 te hacken, maar slaagde er niet in binnen de beschikbare tijd een werkende exploit te realiseren.
De Zero Day Initiative (ZDI) organiseert deze competitie om zero-day kwetsbaarheden in diverse apparaten te identificeren voordat kwaadwillenden deze kunnen misbruiken. Na exploitatie tijdens Pwn2Own krijgen leveranciers 90 dagen de tijd om beveiligingsupdates uit te brengen, waarna ZDI de kwetsbaarheden openbaar maakt. Op de tweede dag van het evenement worden opnieuw apparaten uit de AI-infrastructuur, printers, smart home en wellness categorieën aangevallen, evenals de Samsung Galaxy S26 en Google Pixel 10 in de mobiele telefoon categorie. Op de derde dag staan opnieuw de Google Pixel 10 en Samsung Galaxy S26, samen met diverse smart home, AI-infrastructuur en printerapparaten, op het programma.







