Pwn2Own Ireland 2026: 42 взлома и 98 неизвестных уязвимостей за три дня
После трёх дней Pwn2Own Ireland 2026 организаторы зафиксировали 42 успешные атаки. В них участники задействовали 98 уязвимостей, которые до конкурса не были известны и проходят как 0-day. Это не одна показательная демонстрация, а серия подтверждённых проходов по разным классам техники и программ.
В перечень целей вошли смартфоны, принтеры, устройства умного дома и AI-инструменты. Соседство важно само по себе: карманный телефон, офисная печать, квартирная автоматизация и программы вокруг искусственного интеллекта оказались в одном конкурсном зачёте. Итоги не дробят этот список на отдельные победы, поэтому публичная картина остаётся общей.

Условия попыток снимают удобное объяснение про старую версию. Атаки проводили на самых свежих прошивках и операционных системах, со всеми доступными обновлениями и в конфигурации по умолчанию. Успех относился к тому состоянию продукта, в котором его получает обычный владелец, если ничего не перенастраивает и не откладывает патчи.
Соотношение чисел говорит о плотности находок. На 42 успешные атаки пришлось 98 ранее неизвестных уязвимостей, то есть в среднем больше двух ошибок на один засчитанный проход. Из этого не следует, что каждая демонстрация устроена одинаково: итоги не расписывают, где хватило одной уязвимости, а где понадобилось несколько.
Виден только суммарный запас неизвестных ошибок. Выплаты по мероприятию составили 1.262 млн долларов. Сумма отмечает признанные демонстрации, а не размер возможного ущерба у конкретных людей.
Для читателя она полезна как масштаб: организаторы сочли результаты достаточными, чтобы перевести их в премии, а не оставить в разряде незасчитанных попыток. Три дня — короткий календарь для такого объёма. Если разложить 42 успешные атаки поровну, выходит около четырнадцати засчитанных проходов в день, хотя посуточная раскладка в итогах не приведена.
Существенно другое: весь этот массив собран на одном соревновании, а не составлен задним числом из разрозненных сообщений за год. Для смартфонов смысл прямой. Полный набор доступных обновлений и заводская конфигурация не помешали участникам показать успешные атаки на актуальных системах.
Названия моделей в общей сводке не выделены, поэтому вывод касается класса устройств и состояния программ, а не одного аппарата, который можно просто не покупать. Устройства умного дома переводят тот же факт в квартиру. Конкурс требовал конфигурацию по умолчанию, а именно так часто оставляют бытовую автоматизацию после установки.
Успешные атаки на свежих прошивках означают, что нетронутые настройки не были защитой от неизвестных ошибок на момент Pwn2Own Ireland 2026. Принтеры в этом ряду легко недооценить: их реже обсуждают рядом с телефонами. На соревновании они всё же входили в цели, и часть общего результата — 42 атаки и 98 уязвимостей 0-day — относится к технике печати на актуальных прошивках.
Отдельной доли принтеров итоги не называют, поэтому нельзя честно сказать, сколько именно проходов пришлось на печать, а сколько на другие категории. AI-инструменты замыкают список и расширяют его за пределы железа. Их присутствие среди взломанных продуктов показывает, что конкурс засчитывал атаки и на программные средства, связанные с искусственным интеллектом, если те стояли в свежей версии со всеми доступными обновлениями.
Как и для остального, публичный итог фиксирует факт, а не приём. Отсюда не следует совет отключать обновления. Напротив, условия конкурса как раз отсекли устаревшие сборки: бить можно было по самым свежим прошивкам и системам.
Вывод уже другой: даже это состояние на момент Pwn2Own Ireland 2026 не закрывало 98 неизвестных уязвимостей, которые участники смогли использовать в 42 успешных атаках. Пока производители не закроют найденное, сводка описывает ещё открытый запас ошибок, а не архив. Три дня, 42 успешные атаки, 98 уязвимостей 0-day и выплаты на 1.262 млн долларов относятся к смартфонам, принтерам, умному дому и AI-инструментам в обновлённых версиях и в конфигурации по умолчанию.