Pwn2Own Automotive 2026 黑客大赛:研究人员攻破特斯拉汽车娱乐系统,获 3.5 万美元奖金
Pwn2Own Automotive 2026黑客大赛:特斯拉娱乐系统被攻破,安全漏洞获$3.5万奖金。了解汽车零日漏洞详情与厂商修复窗口。
据外媒 Bleeping Computer 报道,在今天举行的 Pwn2Own Automotive 2026 汽车安全黑客大赛中,安全研究人员成功攻破特斯拉汽车的车载信息娱乐系统。

据介绍,Synacktiv 团队在“基于 USB 的攻击”项目中,通过将一个信息泄露漏洞与一个越界写入漏洞进行组合,成功获取特斯拉车载信息娱乐系统的 root 权限,获得了 3.5 万美元(IT之家注:现汇率约合 24.4 万元人民币)奖金。该团队还通过串联三个漏洞,拿下索尼 XAV-9500ES 数字媒体接收器的 root 级代码执行权限,额外获得 2 万美元(现汇率约合 13.9 万元人民币)奖励。
排行第二的 Fuzzware.io 团队则通过攻破 Alpitronic HYC50 充电桩、Autel 充电器以及 Kenwood DNR1007XR 车载导航接收器,合计获得 11.8 万美元(现汇率约合 82.3 万元人民币)奖金。
此外,在本次大赛中,DDOS 团队成功入侵了 ChargePoint Home Flex、Autel MaxiCharger 以及 Grizzl-E Smart 40A 车辆充电桩,合计拿下 7.25 万美元(现汇率约合 50.6 万元人民币)奖金、PetoWorks 团队利用三个零日漏洞组合,成功取得 Phoenix Contact CHARX SEC-3150 充电控制器的 root 权限,获得 5 万美元(现汇率约合 34.9 万元人民币)奖励。
Pwn2Own Automotive 黑客大赛专注于汽车相关技术安全,根据赛事规则,在零日漏洞被成功利用并提交后,相关厂商将获得 90 天的修复窗口期,用于开发并发布安全补丁。在此之后,Trend Micro 旗下的 Zero Day Initiative(ZDI)才会对漏洞细节进行公开披露。
回顾往届赛事,Pwn2Own Automotive 2025 共发现并利用了 49 个零日漏洞,黑客获得 88.625 万美元奖金;而首届比赛 Pwn2Own Automotive 2024 中,研究人员同样发现了 49 个零日漏洞,斩获高达 132.375 万美元奖金总额。
- 1《星球大战》需要像修复前传三部曲那样修正续集
- 2两款Steam游戏创意撞车,仅一款跻身畅销榜
- 3喜欢《红色沙漠》?不妨回去重温《Skyrim》
- 4据传《塞尔达传说:时之笛 3D》Switch 2重制版将于今年圣诞节推出,全新《星际火狐大冒险》今夏登场
- 5韩国涩游《棕色尘埃2》新皮肤PV发布,尻太大外网都要打码
- 6紧身盔甲大白腿!玩家分享《红色沙漠》性感美女合集
- 7停运前夕仍推大更!MMORPG《新世界》兑现承诺,多项优化上线
- 8多模式打个痛快!曝《坦克世界:HEAT》最新地图与玩法
- 9吊带黑丝太诱人!国外美女COS《猎天使魔女》贝姐
- 10你可能不玩游戏,但你一定认识这些游戏角色!最后一个特别洗脑!

