Pwn2Own Automotive 2026 落幕:76 个零日漏洞被攻破,研究人员斩获百万美元奖金
嗯,用户让我总结一篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容,抓住主要信息。 文章讲的是Pwn2Own Automotive 2026黑客大赛,安全研究人员发现了76个零日漏洞,赢得了超过百万美元的奖金。比赛地点在日本东京的汽车展会上举办,目标包括车载系统、充电桩和操作系统。厂商有90天时间修复漏洞。Fuzzware.io团队获得了最高奖金。 接下来,我要把这些信息浓缩到100字以内。重点包括赛事名称、时间、发现的漏洞数量、奖金总额、比赛目标以及厂商的修复时间。还要提到冠军团队。 可能会忽略一些细节,比如具体参赛团队的名字和奖金分配,但为了简洁,可以只提到冠军团队。确保语言流畅自然,不使用“文章内容总结”之类的开头。 最后检查字数是否符合要求,并确保所有关键信息都被涵盖。 </think> Pwn2Own Automotive 2026黑客大赛在日本东京落幕,安全研究人员利用76个零日漏洞赢得104.7万美元奖金。比赛聚焦汽车技术领域,目标包括车载信息娱乐系统、充电桩及操作系统。厂商有90天时间修复漏洞。Fuzzware.io团队以21.5万美元夺冠。 2026-1-28 08:37:40 Author: www.4hou.com(查看原文) 阅读量:0 收藏

胡金鱼 新闻 刚刚发布

1181

收藏

导语:在其公开披露这些漏洞之前,厂商有90 天的时间为比赛期间被利用并上报的零日漏洞开发和发布安全修复程序。

Pwn2Own Automotive 2026黑客大赛已正式结束,安全研究人员在赛事期间共成功利用76 个零日漏洞,累计赢得104.7 万美元奖金。

本届赛事聚焦汽车技术领域,在日本东京举行的Automotive World(汽车世界)展会上同期举办。 

在整个比赛过程中,黑客们的攻击目标涵盖了完全打补丁的车载信息娱乐系统(IVI)、电动汽车(EV)充电桩以及汽车操作系统(如 Automotive Grade Linux)。 

根据规则,在其公开披露这些漏洞之前,厂商有90 天的时间为比赛期间被利用并上报的零日漏洞开发和发布安全修复程序。

Fuzzware.io团队以21.5 万美元的奖金总额夺得本次大赛冠军,DDOS 团队以 100,750 美元紧随其后,Synactiv 团队则获得 85,000 美元。

图片2.png

Pwn2Own Automotive 2026 排行榜

据悉,Fuzzware.io 团队在第一天通过攻破Alpitronic HYC50 充电站、Autel 充电桩以及Kenwood DNR1007XR 导航接收机,入账 11.8 万美元。

第二天,他们又因在Phoenix Contact CHARX SEC-3150 充电控制器、ChargePoint Home Flex 充电桩和 Grizzl-E Smart 40A 充电桩中演示多个零日漏洞而获得 9.5 万美元。在比赛最后一天,他们在尝试获取 Alpine iLX-F511 多媒体接收机 Root 权限时遭遇“漏洞撞车”,额外获得 2,500 美元。

Synacktiv 团队在比赛首日也斩获 3.5 万美元,他们通过将一个越界写入漏洞与一个信息泄露漏洞进行链式利用,经由 USB 接口成功入侵了特斯拉信息娱乐系统。

回顾过往,在Pwn2Own Automotive 2024大赛中,黑客们演示了 49 个零日漏洞并两次攻破特斯拉汽车,共赢得 132.375 万美元。而在去年(2025 年)的赛事中,安全研究人员利用 49 个零日漏洞赢得了 88.625 万美元。

文章来源自:https://www.bleepingcomputer.com/news/security/hackers-get-1-047-000-for-76-zero-days-at-pwn2own-automotive-2026/如若转载,请注明原文地址

  • 分享至

取消 嘶吼

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟


文章来源: https://www.4hou.com/posts/9jqY
如有侵权请联系:admin#unsafe.sh