Pwn2Own Automotive 2026 – над $1 млн. награди и 76 zero-day уязвимости

Състезанието Pwn2Own Automotive 2026 официално приключи, като изследователи по киберсигурност спечелиха общо 1 047 000 щатски долара, след като успешно експлоатираха 76 zero-day уязвимости в автомобилни технологии. Събитието се проведе между 21 и 23 януари в Токио, в рамките на изложението Automotive World.

Фокусът на надпреварата отново беше върху напълно пачнати системи, което подчертава реалните рискове за съвременната автомобилна екосистема.

Какви технологии бяха атакувани

По време на състезанието изследователите успешно компрометираха:

  • In-Vehicle Infotainment (IVI) системи

  • Зарядни станции за електромобили (EV chargers)

  • Автомобилни операционни системи, включително Automotive Grade Linux

Това ясно показва, че атакуваемата повърхност в автомобилния сектор вече далеч надхвърля самото превозно средство и обхваща цялата свързана инфраструктура.

Класиране и водещи отбори

Победител в Pwn2Own Automotive 2026 стана отборът Fuzzware.io, който си тръгна с 215 000 долара. Следват:

  • Team DDOS – 100 750 долара

  • Synacktiv – 85 000 долара

Акценти за Fuzzware.io:

  • 118 000 долара още в първия ден след успешни атаки срещу:

    • Alpitronic HYC50 Charging Station

    • Autel EV charger

    • Kenwood DNR1007XR навигационна система

  • 95 000 долара през втория ден за експлойти в:

    • Phoenix Contact CHARX SEC-3150

    • ChargePoint Home Flex

    • Grizzl-E Smart 40A

  • 2 500 долара бонус за bug collision при опит за компрометиране на Alpine iLX-F511

Други значими постижения

Отборът Synacktiv демонстрира висок клас експлойт, комбинирайки out-of-bounds write и information leak, за да получи достъп до Tesla Infotainment System чрез USB атака – постижение, донесло им 35 000 долара още в първия ден.

Какво следва за производителите

Според правилата на Trend Micro Zero Day Initiative (ZDI), всички засегнати производители разполагат с 90 дни, за да разработят и пуснат корекции, преди уязвимостите да бъдат публично разкрити.

Това поставя сериозен натиск върху автомобилните компании и доставчиците на EV инфраструктура да ускорят процесите си по сигурност и реакция.

Сравнение с предходни години

  • Pwn2Own Automotive 2024 – 1 323 750 долара и 49 zero-day уязвимости

  • Pwn2Own Automotive 2025 – 886 250 долара и 49 zero-day уязвимости

  • Pwn2Own Automotive 2026 – 1 047 000 долара и рекордните 76 zero-days

Ръстът в броя на откритите уязвимости ясно показва, че автомобилната киберсигурност остава критично предизвикателство, особено с навлизането на електромобили, свързани услуги и софтуерно дефинирани автомобили.

e-security.bg

Подобни

Microsoft Teams забива, потребители не могат да влизат в срещи
5.09.2026
Microsoft__Teams
Chrome zero-day вече се експлоатира
5.09.2026
0day
Microsoft отново има проблем с Exchange Online
5.09.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
SonicWall предупреждава за две активно експлоатирани zero-day уязвимости в SMA1000
3.09.2026
SonicWall
Пробив в Dropbox разкрива опасна слабост във федеративната автентикация
3.09.2026
geralt-digitization-5194814_640
Критична уязвимост в Langflow вече се използва за кражба на AI ключове
2.09.2026
cve

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640