CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 基礎教學
  • Docker / 容器
  • 資安專區
  • AI 應用實戰
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金

Ashley Hsieh by Ashley Hsieh
2025 年 10 月 27 日
Reading Time: 4 mins read
A A
Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金
10
分享數
201
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

全球頂尖資安競賽 Pwn2Own Ireland 2025 於 10 月 23 日圓滿落幕。經過三天激烈角逐,主辦單位 Zero Day Initiative (ZDI) 宣布,本屆大賽共頒發 1,024,750 美元 獎金,以表彰參賽者揭露的 73 個獨立 0-day 漏洞。

RELATED POSTS

開源 AI 模型難擋多輪對話式攻擊

面對 AI 詐騙手法翻新 傳統資安與防詐分開運作恐釀鉅額損失

ChatGPT 群組聊天的資安治理與風險

最終,The Summoning Team 憑藉在多個類別中的穩定表現與創新攻擊,榮獲本屆最高榮譽 「Master of Pwn(破解大師)」。

第三日焦點:WhatsApp、Meta Quest 挑戰失利,Galaxy S25 繼續成為焦點

第三日賽程充滿戲劇性,原定由 Team Z3 攻擊的 WhatsApp 挑戰在開賽前宣布撤回 (Withdraw),令外界矚目的高獎金項目無法登場, WhatsApp 目前是臉書旗下的即時通訊服務,在美國等地市場有高市佔率。

另外,著名的臉書 VR 裝置 Meta Quest 3S 的挑戰亦以失敗告終。Inequation Group CTF Team 的 Frisk 與 Opcode 雖成功觸發阻斷服務 (DoS),但未能在時限內完成程式碼執行 (Code Execution)。

在行動裝置類別中,Interrupt Labs 的 Ben R. 與 Georgi G. 透過「不當輸入驗證 (Improper Input Validation)」漏洞成功入侵 Samsung Galaxy S25,能夠開啟相機並追蹤定位,獲得 50,000 美元獎金與 5 點積分。

Day 3 戰果總表

狀態攻擊目標團隊 / 成員漏洞類型(節錄)Prize (USD)Points
WITHDRAWAmazon Smart PlugCyCraft Technology———
FAILUREQNAP TS-453EFuzzinglabs(Daniel Frederic、Julien Cohen-Scali)未於時限內完成 exploit——
SUCCESS / COLLISIONPhilips Hue BridgeXilokar (@Xilokar)Auth Bypass、Underflow(含碰撞)$17,5003.5
SUCCESSLexmark CX532adweTeam Cluck(Chris Anastasio)Type Confusion$20,0002
SUCCESSSamsung Galaxy S25Interrupt Labs(Ben R.、Georgi G.)Improper Input Validation(可啟用相機與定位)$50,0005
SUCCESS / COLLISIONPhilips Hue BridgeYannik Marchand (kinnay)Incorrect Implementation of Authentication Algorithm(其餘碰撞)$13,5002.75
SUCCESSUbiquiti AI ProSynacktiv(David Berard)兩個漏洞(監控系統類別)$30,0003
SUCCESSQNAP TS-453ESummoning Team(Sina Kheirkhah)Hard-coded Credential、Injection$20,0004
SUCCESS / COLLISIONLexmark CX532adweTeam ViettelHeap-based Buffer Overflow(唯一)+ 另一漏洞碰撞$7,5001.5
SUCCESSCanon imageCLASS MF654CdwTeam NeodymeInteger Overflow$10,0002
SUCCESSLexmark CX532adweInterrupt LabsPath Traversal、Untrusted Search Path(反向殼、LCD 載入 Doom)$10,0002
SUCCESS / COLLISIONPhilips Hue BridgeThalium(Thales Group)需 3 漏洞;僅 Heap-based Overflow 唯一$13,5002.75
COLLISIONQNAP TS-453EEvan Grant單一漏洞與既有結果碰撞$10,0002
SUCCESSPhilips Hue BridgeViettel Cyber Security(namnp)Crypto Bypass、Heap Overflow$20,0004
WITHDRAWWhatsAppTeam Z3———
FAILUREMeta Quest 3SInequation Group CTF Team(Frisk、Opcode)僅造成 DoS,未達 Code Execution——

第三日榜單中,Samsung Galaxy S25 繼續是場內焦點,除了前面提到 Interrupt Labs 以找到可啟用相機與定位的漏洞獲得 5 萬美元獎金外,Philips Hue Bridge 也是比賽中各家隊伍關注的重點產品,第三天有三個團隊在這款產品的資安攻防中取得獎金資格。其他包括 Ubiquiti AI Pro、Lexmark CX532adwe 與 QNAP TS-453E 等產品都有成功找到漏洞並獲得獎金的紀錄,但有一組團隊 Fuzzinglabs 未能在時限內完成 QNAP TS-453E 漏洞的 exploit,因此沒有通過,Evan Grant 則是找到的漏洞與既有結果碰撞。

Day 3 積分表

名次團隊Prize (USD)Points
1Summoning Team$187,50022
2ANHTUD$76,75011.5
3Synacktiv$90,00011
4Team DDOS$110,00010
5Viettel Cyber Security$45,0009.25

賽事總結:73 個 0-day、百萬美金創新高

本屆 Pwn2Own Ireland 2025 共揭露 73 項 0-day 漏洞,總獎金突破百萬美元,ZDI 特別感謝包括大廠 Meta、QNAP、Synology 等各國廠商與合作夥伴的支持,使活動順利舉行。

The Summoning Team 以技術實力與多項成功入侵奪得 Master of Pwn,為本屆賽事畫下完美句點。而此次參賽的台灣隊伍有包括戴夫寇爾 (DEVCORE )、奧義智慧 (CyCraft Technology) 在內的團隊,分別在首日和次日都有獎金和積分成績。

下一場 Pwn2Own 將於 2026 年 1 月 21–23 日 在 日本東京登場,主題為 Pwn2Own Automotive,焦點將轉向汽車資安領域,歡迎屆時瀏覽我們未來的相關賽事報導。

本文題圖由 Google Gemini AI 生成

Pwn2Own Ireland 2025 首日戰報:34 個 0-day 全數命中,發出 52.2 萬美元獎金
全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解
Pwn2Own Ireland 2025 決賽日Day 3 戰果,發出百萬美元獎金
標籤: Pwn2OwnZDI資安
Share4Tweet3ShareShareShare1
上一篇

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解

下一篇

老闆真的在看著你!微軟 Copilot 新增使用率新功能,AI 導入成效被「量化」

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、生成式AI美術設計能力認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章文章

開源 AI 模型難擋多輪對話式攻擊
AI 人工智慧

開源 AI 模型難擋多輪對話式攻擊

2025 年 11 月 16 日
面對 AI 詐騙手法翻新 傳統資安與防詐分開運作恐釀鉅額損失
新聞

面對 AI 詐騙手法翻新 傳統資安與防詐分開運作恐釀鉅額損失

2025 年 11 月 16 日
ChatGPT 群組聊天的資安治理與風險
AI 人工智慧

ChatGPT 群組聊天的資安治理與風險

2025 年 11 月 15 日
Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場
AI 人工智慧

Cursor 宣布獲 Google、NVIDIA 注資 23 億美元 D 輪融資,AI 開發工具進入「百億估值」戰場

2025 年 11 月 14 日
資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵
AI 人工智慧

資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵

2025 年 11 月 14 日
前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型
AI 人工智慧

前 Google 執行長施密特憂心各國將因成本考量轉向採用中國開源 AI 模型

2025 年 11 月 14 日
下一篇
老闆真的在看著你!微軟 Copilot 新增使用率新功能,AI 導入成效被「量化」

老闆真的在看著你!微軟 Copilot 新增使用率新功能,AI 導入成效被「量化」

LockBit 5.0 新變種現蹤,Check Point 最新報告示警,大型勒索組織開放加盟全面復甦攻擊全球

LockBit 5.0 新變種現蹤,Check Point 最新報告示警,大型勒索組織開放加盟全面復甦攻擊全球

推薦閱讀

OpenAI 股權重組,未來投資 1.4 兆美元豪賭 AGI,微軟繼掌 AI 市場關鍵

OpenAI 股權重組,未來投資 1.4 兆美元豪賭 AGI,微軟繼掌 AI 市場關鍵

2025 年 10 月 30 日
AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質

AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質

2025 年 10 月 22 日
Blender 於 NVIDIA DGX Spark GB10 平台成功執行,CUDA 與 OptiX 加速全開

Blender 於 NVIDIA DGX Spark GB10 平台成功執行,CUDA 與 OptiX 加速全開

2025 年 11 月 13 日

熱門文章

  • Docker 29.0.0 重大更新,擁抱 nftables 與 cgroup v2,但開發者應注意多項變更調整

    Docker 29.0.0 重大更新,擁抱 nftables 與 cgroup v2,但開發者應注意多項變更調整

    21 shares
    Share 8 Tweet 5
  • NVIDIA DGX Spark GB10 發售次月現況,用戶逐步打造小型 AI 運算叢集

    18 shares
    Share 7 Tweet 5
  • 資安攻擊已近乎全自動:WSJ 揭密中國駭客利用 Anthropic AI 自主入侵

    17 shares
    Share 7 Tweet 4
  • OpenAI 正式推出 GPT-5.1 強化推理能力與人性化互動體驗

    17 shares
    Share 7 Tweet 4
  • 晶片禁令下的軟體突圍,矽谷新創為何轉向擁抱中國AI模型 ?

    15 shares
    Share 6 Tweet 4

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。