15 May 2026, 14:35

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken in Windows 11, KI-Tools und NVIDIA-Software geknackt

Das Gesicht eines Hackers auf einem Computermonitor mit dem Wort "Hacker" und Binärcode drumherum.

Pwn2Own Berlin 2026: 24 Zero-Day-Lücken in Windows 11, KI-Tools und NVIDIA-Software geknackt

Erster Tag des Pwn2Own Berlin 2026: Hacker nutzen 24 Zero-Day-Schwachstellen in gängiger Software aus

Am ersten Tag des Pwn2Own Berlin 2026 gelang es Sicherheitsforschern, 24 bisher unbekannte Schwachstellen in weitverbreiteter Software auszunutzen. Für ihre Entdeckungen erhielten sie Prämien von über einer halben Million US-Dollar.

Der Wettbewerb startete mit 22 Teilnehmern, die sich auf Ziele von KI-Tools bis hin zu Betriebssystemen konzentrierten. Zu den prominentesten Angriffen zählten Exploits gegen Windows 11, OpenAIs Codex und NVIDIA-Software.

Windows 11 wurde gleich drei Mal von verschiedenen Forschern kompromittiert – jeder erfolgreiche Angriff brachte 30.000 US-Dollar ein. Das Team STARLabs SG sicherte sich 40.000 US-Dollar, indem es eine Zero-Day-Lücke in LM Studio aufdeckte. Ebenfalls 40.000 US-Dollar gingen an k3vg3n, der drei Fehler kombinierte, um LiteLLM zum Absturz zu bringen.

Zwei unabhängige Teams durchbrachen jeweils die Sicherheitsmechanismen von OpenAIs Codex-KI-Agent, wofür sie je 40.000 US-Dollar erhielten. Valentina Palmiotti von IBM X-Force Offensive Research erzielte mit zwei erfolgreichen Exploits 70.000 US-Dollar. Satoki Tsuji von Ikotas Labs entdeckte eine Schwachstelle in der Erlaubnisliste von NVIDIA Megatron Bridge und erhielt dafür 20.000 US-Dollar.

Die höchste Einzelprämie des Tages ging an Orange Tsai vom DEVCORE Research Team. Durch die Verkettung von vier logischen Fehlern gelang ihm der Ausbruch aus der Sandbox von Microsoft Edge, wofür er 175.000 US-Dollar kassierte. Sein Team führt die Wertung nach dem ersten Tag mit insgesamt 205.000 US-Dollar an.

Insgesamt wurden am ersten Tag Prämien in Höhe von 523.000 US-Dollar ausgeschüttet.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Der Wettbewerb geht weiter – auf dem Programm stehen weitere Angriffsziele, darunter Unternehmenssoftware und Cloud-Dienste.

Fazit: Der erste Tag des Pwn2Own Berlin 2026 zeigte das Ausmaß unentdeckter Sicherheitslücken in gängiger Software. Mit 523.000 US-Dollar an Prämien und 24 aufgedeckten Zero-Day-Schwachstellen hat die Veranstaltung bereits Maßstäbe für künftige Auflagen gesetzt. Aktuell liegt das DEVCORE Research Team in Führung, doch in den kommenden Tagen stehen weitere Herausforderungen an.

Quelle