Pwn2Own Ireland 2026 uzlaušanas sacensības ir noslēgušās ar 1 262 000 dolāru lielu kopējo atlīdzību par 98 nulles dienas ievainojamību demonstrēšanu. Ikotas Labs pētnieki kļuva par sacensību uzvarētājiem, trīs dienu laikā uzlaužot Samsung Galaxy S26, OpenAI Codex un Oracle Autonomous AI Database.
Ikotas Labs trešajā dienā saņēma arī sacensību lielāko atsevišķo balvu — 300 000 dolāru. Pētnieki Google Pixel 10 uzlauza, apvienojot vairākas nulles dienas ievainojamības vienā uzbrukuma ķēdē.
Otro vietu ieguva Xint ar 240 000 dolāru balvās un 27,5 Master of Pwn punktiem. Trešajā vietā ierindojās Team ZyGoat, kas saņēma 125 000 dolāru un arī ieguva 27,5 punktus.
Pirmajā dienā uzlauž Galaxy S26
Pirmajā sacensību dienā Samsung Galaxy S26 flagmani uzlauza Interrupt Labs, Ikotas Labs un Ngujens Tanhs Dats no Viettel Cyber Security. Tomēr pārdevējam daļa izmantoto kļūdu jau bija zināma. Kopumā pirmajā dienā dalībnieki demonstrēja 32 nulles dienas ievainojamības un saņēma 388 500 dolāru.
Otrajā dienā dalībniekiem par 45 unikālām nulles dienas ievainojamībām izmaksāja 232 500 dolāru. Viens no dienas spilgtākajiem notikumiem bija Galaxy S26 uzlaušana vēl trīs reizes. To paveica PetoWorks, KAIST Hacking Lab Kjonmins Kims, kā arī komanda, kurā bija CENSUS Labs pētnieki Dimitrioss Valsamarass, Kens Gannons un Tenija Valsamara.
Trešajā dienā hakeri vēlreiz ieguva pilnu piekļuvi Samsung Galaxy S26 un trīs reizes uzlauza Google Pixel 10. Kopumā sacensību noslēdzošajā dienā pētnieki izmantoja 21 nulles dienas ievainojamību un saņēma 641 000 dolāru.
Uzbrukumi septiņās produktu kategorijās
Šogad sacensībās piedalījās 29 pētnieku komandas, kas mērķēja uz produktiem septiņās kategorijās. To vidū bija mobilie tālruņi — Samsung Galaxy S26 un Google Pixel 10 —, mākslīgā intelekta infrastruktūra, AI programmēšanas lietotnes, ziņapmaiņas lietotnes, viedās mājas ierīces, printeri un jauna kategorija labsajūtas un veselības aprūpes ierīcēm.
Par iespējamu mērķi bija noteikts arī Apple iPhone 17. Par attālinātu uzlaušanu varēja saņemt līdz 300 000 dolāru, taču neviens dalībnieks šādam mēģinājumam nepieteicās.
Sacensības organizē Trend Micro Zero Day Initiative jeb ZDI, lai identificētu nulles dienas ievainojamības, pirms tās tiek izmantotas uzbrukumos savvaļā. Pwn2Own noteikumi paredz, ka visām ierīcēm un produktiem jādarbojas ar jaunāko aparātprogrammatūras versiju, bet dalībniekiem jākompromitē mērķis un jādemonstrē patvaļīga koda izpilde.
Pārdevējiem Pwn2Own laikā atklātās nulles dienas ievainojamības jānovērš 90 dienu laikā, pirms ZDI publisko informāciju par tām.
Salīdzinājums ar 2025. gada sacensībām
Pwn2Own Ireland 2025 hakeri demonstrēja 73 nulles dienas ievainojamības un saņēma 1 024 750 dolāru. Toreiz uzvarēja Summoning Team, kas ieguva 187 500 dolāru pēc Samsung Galaxy S25, Home Assistant Green, QNAP TS-453E NAS un vairāku Synology ierīču uzlaušanas.

Tehnoloģijas
Tehnoloģijas
Pasaulē