Pwn2Own Berlin 2026爆滿,傳出無法報名的研究員報復性揭露漏洞
競賽背景與參與情況
2026年度資安漏洞利用競賽Pwn2Own柏林場,於5月14日至16日舉行,吸引了眾多研究人員參與,參賽隊伍共找到47個零時差漏洞。主辦單位Zero Day Initiative(ZDI)表示,本次競賽參與人數爆滿,導致報名系統無法處理大量申請,反映出資安研究領域的熱絡與競爭。
研究員報復性揭露漏洞
有研究員因無法成功報名,選擇以「報復性」方式揭露系統漏洞,此舉引發業界關注。雖然未明確指出具體漏洞內容,但顯示出資安研究生態中,研究人員與產業間的互動與張力。
技術成果與未來展望
本次競賽中,多數漏洞為邏輯漏洞,並無記憶體相關漏洞,顯示當前資安研究重點已從傳統記憶體攻擊轉向邏輯層面的攻擊與防禦。未來研究團隊仍持續努力,尋找更具挑戰性與實用性的漏洞。
