Pierwszy dzień zawodów Pwn2Own Ireland 2026 przyniósł niezwykle owocne rezultaty dla uczestników. Najlepsi etyczni hakerzy zidentyfikowali łącznie 32 podatności typu zero-day, celując w szerokie spektrum technologii. Atakowano nie tylko tradycyjne urządzenia, takie jak drukarki czy smartfony, ale także systemy smart home oraz zaawansowane narzędzia oparte na sztucznej inteligencji.
Wśród szczegółowych sukcesów znalazły się ataki na urządzenia Sonos, Philips Hue Bridge Pro oraz drukarki Lexmark. Eksperci wykazali również skuteczność w przełamywaniu zabezpieczeń narzędzi AI, takich jak OpenAI Codex czy LiteLLM, oraz baz danych Oracle Autonomous AI Database. Każde z tych odkryć wiązało się z konkretnymi błędami, takimi jak błędy zapisu poza zakresem (out-of-bounds write) czy wstrzykiwanie argumentów.
Artykuł zwraca również uwagę na rosnącą rolę AI w procesie odkrywania luk. Dane Google wskazują, że podatności wykryte przy wsparciu sztucznej inteligencji częściej prowadzą do zdalnego wykonania kodu (RCE) niż te znalezione tradycyjnymi metodami. Wszystkie odkryte błędy zostaną przekazane producentom w ramach programu Zero Day Initiative, aby umożliwić im przygotowanie odpowiednich łatek.



