Pwn2Own 2026: Bẻ khóa Google Pixel 10 giúp hacker thu về 560.000 USD

AI & ML09 tháng 10, 2026·4 phút đọc

Tại cuộc thi Pwn2Own Ireland 2026, các nhà nghiên cứu bảo mật đã nhận tổng cộng hơn 1,2 triệu USD tiền thưởng cho các lỗ hổng khai thác trên điện thoại, máy in, loa thông minh và cả hạ tầng AI. Riêng Google Pixel 10 mang về hơn 560.000 USD cho ba đội thi.

Pwn2Own 2026: Bẻ khóa Google Pixel 10 giúp hacker thu về 560.000 USD

Pwn2Own 2026: Bẻ khóa Google Pixel 10 giúp hacker thu về 560.000 USD

Cuộc thi Pwn2Own Ireland 2026 vừa khép lại với tổng giải thưởng hơn 1,2 triệu USD dành cho các nhà nghiên cứu bảo mật. Điện thoại Google Pixel 10 là mục tiêu "hời" nhất khi một mình nó mang về hơn 560.000 USD cho ba đội thi. Đáng chú ý, các sản phẩm liên quan đến trí tuệ nhân tạo (AI) lần đầu tiên xuất hiện với tư cách mục tiêu chính thức.

Các hacker tham gia cuộc thi Pwn2OwnCác hacker tham gia cuộc thi Pwn2Own

Google Pixel 10 — "mỏ vàng" của cuộc thi

Ba đội thi đã lần lượt chứng minh khả năng khai thác lỗ hổng trên chiếc flagship mới nhất của Google:

  • Đội Ikotas Labs nhận trọn gói 300.000 USD nhờ chuỗi lỗ hổng phức tạp cho phép tấn công từ xa vào điện thoại Pixel.
  • Cặp Tim Becker và Yves Bieri giành 150.000 USD, dù không được trả đủ do khai thác có liên quan đến một lỗ hổng đã biết trước đó.
  • Dimitrios Valsamaras và Ken Gannon nhận 112.500 USD với kỹ thuật kết hợp zero-day cùng một lỗ hổng cũ.

Đáng chú ý, Valsamaras và Gannon từng kiếm 50.000 USD tại kỳ Pwn2Own năm ngoái khi hack thành công Samsung Galaxy S25. Sau đó, họ còn công bố cách khai thác các lỗ hổng trong phần mềm Samsung, bao gồm trợ lý ảo Bixby, để xâm nhập thiết bị di động.

AI trở thành mục tiêu mới của giới săn lỗ hổng

Điểm đáng chú ý của Pwn2Own 2026 là sự xuất hiện của hàng loạt mục tiêu thuộc lĩnh vực AI và hạ tầng dữ liệu hiện đại. Mức thưởng 40.000 USD được trao cho các khai thác nhắm vào:

  • Oracle Autonomous AI Database
  • OpenAI Codex
  • Framework suy luận AI Dynamo của Nvidia
  • Cổng AI gateway LiteLLM
  • Bộ điều khiển đèn thông minh Philips Hue Bridge Pro

Con số này phản ánh xu hướng đáng lo ngại: khi các doanh nghiệp ngày càng phụ thuộc vào hạ tầng AI, đây cũng trở thành bề mặt tấn công hấp dẫn đối với tin tặc.

Các mục tiêu khác và khoản thưởng đáng chú ý

Ngoài điện thoại Pixel, nhiều thiết bị khác cũng "gục ngã" trước kỹ thuật của các nhà nghiên cứu:

  • 50.000 USD cho khai thác trên loa thông minh Sonos Era 300.
  • Khoảng 30.000 USD cho Samsung Galaxy S26 và trung tâm nhà thông minh Home Assistant Green.
  • 20.000 USD cho máy in Lexmark và Brother, cùng máy đo huyết áp Garmin Index BPM.
  • Các khoản thưởng từ 4.250 USD đến 17.500 USD cho nhiều thiết bị như Sonos Era, Galaxy S26, LiteLLM, Philips Hue Bridge Pro, Lexmark CX532adwe, Oracle Autonomous AI Database, Home Assistant Green, Chroma, Garmin Index BPM và Canon imageFORCE 1643F.

Tất cả các nhà sản xuất bị ảnh hưởng sẽ được cung cấp thông tin chi tiết đầy đủ về các lỗ hổng đã bị khai thác, theo ban tổ chức Pwn2Own.

Những mục tiêu "vắng khách"

Điều bất ngờ là không có đội nào nhắm đến iPhone 17 và WhatsApp — hai mục tiêu có mức thưởng tối đa lên tới 300.000 USD mỗi bên. Việc bỏ trống những mục tiêu giá trị cao này cho thấy mức độ khó của chúng trong bối cảnh Apple và Meta liên tục nâng cấp cơ chế bảo vệ.

Ý nghĩa với người dùng Việt Nam

Pwn2Own là sân chơi uy tín giúp phát hiện sớm các lỗ hổng nghiêm trọng trước khi tin tặc thực sự lợi dụng chúng. Với người dùng Việt Nam — đặc biệt là những ai đang sử dụng điện thoại Pixel, thiết bị nhà thông minh hay các dịch vụ AI — đây là lời nhắc nhở quen thuộc nhưng quan trọng: luôn cập nhật bản vá bảo mật ngay khi nhà sản xuất phát hành, và hạn chế kết nối các thiết bị IoT vào mạng Wi-Fi chứa dữ liệu nhạy cảm.

Biểu tượng bảo mậtBiểu tượng bảo mật

Việc các nền tảng AI như Codex, LiteLLM hay Dynamo trở thành mục tiêu chính thức cũng cho thấy một kỷ nguyên mới của bảo mật đang mở ra — nơi các mô hình và công cụ AI không chỉ là công nghệ đột phá mà còn là bề mặt tấn công cần được bảo vệ nghiêm ngặt.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗