2026 年著名的网络安全盛会Pwn2Own Ireland正在如火如荼地进行中,揭露全球最流行的科技设备中的漏洞。
在比赛的最初几天里,数十个以前从未发现的严重缺陷被暴露出来,并获得了数十万美元的赔偿。
虽然安卓市场上的一些旗舰设备屡次败给了安全研究人员的攻势,但有一个细节却令人惊讶: iPhone 17完全没有受到任何攻击,它仍然是一个未被触及的目标,没有人站出来挑战它。
Pwn2Own Ireland 2026:三星Galaxy S26 销量火爆, iPhone 17 无人能敌

在本次黑客攻击活动的早期阶段,最引人注目的移动设备无疑是三星Galaxy S26。仅在第二天,这款韩国智能手机就连续三次被黑客成功入侵。
这些努力的主要参与者包括KAIST黑客实验室的Kyeongmin Kim和PetoWorks团队。 以及由CENSUS 实验室的Dimitrios Valsamaras、 Ken Gannon和Tenia Valsamara组成的联合团队。
三星顶级智能手机的处境在发布当天就已经变得十分复杂,当时来自Interrupt Labs、 Ikotas Labs和Viettel Cyber Security 的研究人员攻破了其系统,在某些情况下,他们利用了制造商已知的关键漏洞。
与Galaxy S26遭受的多起网络攻击形成鲜明对比的是,苹果品牌所面临的形势截然不同。活动组织者悬赏高达30万美元,奖励任何能够远程攻击iPhone 17的人。
出乎意料的是,没有人报名尝试这项壮举,使得这款来自库比蒂诺的智能手机毫发无损。
谷歌Pixel 10也遭遇了USB 攻击,该攻击在最后一刻被研究员 Kyeongmin Kim 撤回,尽管这款智能手机在第三天将再次成为竞争对手的攻击目标。
人工智能、基础设施和家用设备之间
此次竞赛不仅限于智能手机,还涵盖了七个不同的类别,包括即时通讯应用、打印机、医疗保健工具和人工智能基础设施。
在后一领域, Out of Bounds团队的HaeJung Yang因攻破 Dynamo 数据库而获得 4 万美元奖金。与此同时,Oracle 自主人工智能数据库遭受了复杂的攻击: Ikotas Labs利用了七个此前未公开的漏洞,而VinSOC团队在前一天已经通过整合五个针对同一目标的零日漏洞获得了 4 万美元奖金。
家用设备也已被证明非常脆弱。RET2 Systems的Jack Dates仅用不到一分钟就演示了 Sonos Era 300 音箱的漏洞利用方法。Home Assistant Green 系统也屡次成为多个独立研究人员和团队的攻击目标。
就连飞利浦 Hue Bridge Pro 照明控制器也未能幸免,VinSOC 专家利用另外七个漏洞对其进行了攻击,从中又获利 4 万美元。
竞争数据和安全补丁之争
本次活动由趋势科技的零日漏洞应对计划 (Zero Day Initiative)主办,所有被分析的设备都必须运行最新固件版本。参与者必须成功攻破系统并演示任意代码执行。
仅第二天,就发放了总额达 232,500 美元的奖励,用于奖励发现的 45 个独特的零日漏洞。根据该计划的规定,供应商现在有90 天的时间来开发和部署安全更新,之后才会向公众披露漏洞详情。
与 2025 年的版本相比,本次活动对全球安全而言意义极其重大:前一年,活动共演示了 73 个关键漏洞,奖金总额超过 100 万美元。当时,召唤战队 (Summoning Team) 表现出色,通过攻击三星Galaxy S25和各种网络设备等目标,赢得了 187,500 美元的奖金。
竞争还将继续,新的尝试将应用于家庭自动化设备、打印机,并再次向安卓智能手机发起冲击。
本文《三星Galaxy S26 在 Pwn2Own Ireland 2026 上多次被破解,无人敢碰iPhone 17》最初发表于GizChina。