Windows 11、Red Hat Linux和Oracle VirtualBox遭到黑客攻击 – Pwn2Own Day 1

发布时间:2025年5月16日    来源:szf
Windows 11、Red Hat Linux和Oracle VirtualBox遭到黑客攻击 – Pwn2Own Day 1

快速阅读: 据《网络安全新闻》称,2025年Pwn2Own柏林赛首日结束,黑客成功攻破多款系统并实现AI类别首胜,共获26万美元奖金。Red Hat Linux、Windows 11等被攻破,Docker Desktop获当日最高奖金6万美元。AI系统的安全性受关注,但NVIDIA Triton推理服务器因已知漏洞引发争议。

2025年Pwn2Own柏林大赛首日圆满落幕,黑客们成功完成了11次漏洞利用尝试,其中包括针对人工智能的攻击,并带走了总计26万美元的奖金。Pwn2Own竞赛因其对网络安全边界的持续突破而闻名,本次大赛中成功攻破了Windows 11、Red Hat Linux、Oracle VirtualBox以及Docker Desktop,同时创造了Pwn2Own历史上首个AI类别的胜利。

**首日亮点:主要系统被攻破**

截至首日比赛结果,多个产品因零日漏洞被成功利用,具体如下:

– **Red Hat Linux两次失守**:
来自DEVCORE研究团队的Pumpkin(@u1f383)利用整数溢出实现权限提升,获得2万美元和2个Master of Pwn积分。同时,Theori的研究人员Hyunwoo Kim(@V4bel)与Wongi Lee(@_qwerty_po)通过信息泄露及使用后释放(UAF)漏洞完成同样的权限提升,但由于使用了已知旧漏洞导致冲突,他们仅获得1.5万美元和1.5个积分。

– **Windows 11屡遭攻破**:
STAR Labs SG的Chen Le Qi(@cplearns2h4ck)结合UAF与整数溢出成功提升至SYSTEM级别,获得3万美元和3个积分;Marcin Wiązowski完美执行越界写入漏洞利用,同样达到SYSTEM权限,收获相同奖励;Out Of Bounds的Hyeonjin Choi(@d4m0n_8)则利用类型混淆漏洞成功攻击Windows 11,赢得1.5万美元和3个积分。

– **Oracle VirtualBox逃脱**:
第十三届最佳团队“监狱逃脱”队利用整数溢出从Oracle VirtualBox中逃脱并在主机操作系统上执行代码,获得4万美元和4个Master of Pwn积分。

– **Docker Desktop被攻破**:
STAR Labs的Billy和Ramdhan在Linux内核中执行UAF,从而从Docker Desktop中逃脱并运行底层操作系统代码,赢得了当天最高奖金——6万美元和6个积分。

**历史性AI漏洞抢尽风头**

首次在Pwn2Own比赛中设立AI类别,Summoning Team的Sina Kheirkhah(@SinSinology)成功利用其中的Chroma,获得2万美元和2个Master of Pwn积分。这一里程碑式的成就充分体现了社会各界对AI系统安全的高度重视,因为人工智能已经成为现代技术不可或缺的一部分。

**NVIDIA Triton推理服务器遭遇争议**

NVIDIA Triton推理服务器成为焦点,多次遭受漏洞利用尝试,但因存在已知漏洞导致所有尝试均发生冲突。Summoning Team的Sina Kheirkhah(@SinSinology)和Viettel网络安全部门(@vcslab)分别成功展示漏洞利用过程,尽管厂商提前知晓这些问题,他们依然各自获得1.5万美元和1.5个积分。而Wiz Research却未能在规定时间内完成其漏洞利用。

随着STAR Labs在Master of Pwn排行榜上暂时领先,观众对次日的比赛充满期待。更多研究人员将目光投向微软、AI系统及其他平台。NVIDIA Triton的争议事件凸显了在漏洞被实际利用之前及时修复已知漏洞的重要性,而AI类别的首次亮相标志着网络安全领域的全新探索方向。

如何发现与域名或IP相关的脆弱外部资产?试试免费的Cyber Asset Finder工具。

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日