ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Pwn2Own汽车黑客赛:Synacktiv团队攻破特斯拉等设备,揽获超50万奖金

时间:2026-01-22 03:39:34来源:ITBEAR编辑:快讯

在近期举办的Pwn2Own Automotive 2026汽车安全黑客大赛上,全球顶尖安全团队展开了一场激烈的技术较量。这场聚焦汽车领域安全漏洞的赛事中,多个知名品牌产品被攻破,引发行业对智能汽车安全性的深度关注。

法国团队Synacktiv凭借精湛的漏洞利用技术成为最大赢家。在"基于USB的攻击"项目中,该团队通过组合信息泄露与越界写入两类漏洞,成功获取特斯拉车载信息娱乐系统的最高权限,赢得3.5万美元奖金。更令人瞩目的是,他们通过串联三个未知漏洞,攻破索尼XAV-9500ES数字媒体接收器,额外斩获2万美元奖励。这项成就展示了复杂漏洞链的组合攻击在汽车安全领域的现实威胁。

赛事排行榜呈现多元化竞争格局。Fuzzware.io团队通过攻破Alpitronic HYC50充电桩、Autel充电器及Kenwood DNR1007XR车载导航设备,累计获得11.8万美元奖金。DDOS团队则聚焦充电基础设施安全,成功入侵ChargePoint Home Flex等三款充电桩,收获7.25万美元。PetoWorks团队利用三个零日漏洞组合,取得Phoenix Contact CHARX SEC-3150充电控制器的root权限,获得5万美元奖励。

本届赛事延续了往届的高发现率传统。根据组委会规则,参赛团队提交的零日漏洞将进入90天修复窗口期,在此期间厂商需完成安全补丁开发。Trend Micro旗下的Zero Day Initiative(ZDI)将在补丁发布后公开漏洞细节,这种机制既保障了用户安全,又为行业提供了技术改进的缓冲期。

回顾赛事发展历程,安全研究水平呈显著提升趋势。2025年赛事共发现49个零日漏洞,黑客团队获得88.625万美元奖金;首届2024年赛事同样发现49个漏洞,但奖金总额高达132.375万美元。这种变化反映出随着汽车智能化程度提升,安全研究的复杂性和价值也在同步增长。当前赛事结果再次证明,智能汽车生态系统正面临日益严峻的安全挑战。

更多热门内容
网传美图手机已无售后点、系统停更
近日,不少美图手机老用户在社交平台反馈,手中的老款机型突发多项功能故障,日常使用彻底受限。据用户描述,设备出现系统证书过期问题,引发连锁故障,不仅无法恢复出厂设置、应用商店不能正常下载安装软件、浏览器瘫痪无法使用,部分机型甚至出现无法正常关机的情况,

2026-05-29

专为水上运动而生!零零科技哈浮AQUA防水飞行相机开启水上拍摄新体验
AQUA 不仅延续了哈浮飞行相机经典的 AI 智能运镜、无需遥控器的交互体验,更在 IP67专业级防尘防水、水面起降的可靠性,以及专为水上运动优化的飞行性能等方面,实现了革命性突破。 AQUA 致力于攻克…

2026-05-29

TP-Link联洲国际官宣:Wi-Fi 8路由器Archer 8 2026年10月将上市,后续产品规划公布
IT之家 5 月 29 日消息,TP-Link(联洲国际)美国当地时间 28 日宣布,其 Wi-Fi 8 无线路由器 Archer 8 目标2026 年 10 月发售。 该企业表示,Archer 8 采用极…

2026-05-29