跳至正文
大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

家/行业动态与资讯/‼️🚨 Pwn2Own Berlin 2026 刚刚撞上了南墙。在 19 年的历史上首次,ZDI 拒绝了数十个有效的零日 RCE 提交,因为组织者用完了比赛名额。
行业动态与资讯

‼️🚨 Pwn2Own Berlin 2026 刚刚撞上了南墙。在 19 年的历史上首次,ZDI 拒绝了数十个有效的零日 RCE 提交,因为组织者用完了比赛名额。

作者 大神K
2026年5月13日 1 分钟阅读
0

‼️🚨 Pwn2Own Berlin 2026 刚刚撞上了南墙。在 19 年的历史上首次,ZDI 拒绝了数十个有效的零日 RCE 提交,因为组织者用完了比赛名额。

被拒绝的黑客们现在开始公开 PoC 演示并直接向供应商披露,打破了 Pwn2Own 惯有的保密性。

▪️ AI 引发了一波大规模的 0 日 RCE。
▪️ 提交量压垮了 ZDI,超出最大容量。
▪️ 名额用尽。有完整链条的研究人员被拒绝。
▪️ “报复披露”开始。← 我们正身处其中。

目前已确认的受害者:
▪️
@xchglabs
:准备了 86 个漏洞(PyTorch、NVIDIA、Linux KVM、Oracle、Docker、Ollama、Chroma、LiteLLM、llama.cpp)。全部被拒。现在直接向供应商报告,并随着补丁发布而放出详细报告。
▪️
@ggwhyp
:Windows 上完整的 Firefox RCE 链条。被拒。公开演示(HTML 页面 → cmd.exe → calc.exe)。已负责任地披露给 Mozilla。
▪️
@yunsu_dev
:有效的 RCE 链条,被拒。正在提交到其他地方。
▪️
@ryotkak
:尝试注册超过 3 周。ZDI 确认“已达最大容量,无法增加额外比赛日”。考虑取消机票和酒店。
▪️
@anzuukino2802
:Claude Code RCE PoC。被拒。
▪️
@desckimh
:Ollama 和 LM Studio 中的 0 日 RCE。被拒。

报告的影响:社区估计有 150 多名研究人员试图注册。已接受的参赛者现在被警告可能发生碰撞。被拒漏洞转入漏洞赏金计划可能引发赛前补丁,从而使入围者的工作失效。

ZDI 尚未公开回应容量问题。该活动仍将于 5 月 14-16 日在柏林举行。

Pasted image 20260513111021.png
Pasted image 20260513111025.png

📌 版权声明

文章作者:大神K

原文链接:https://dashenk.com/2026/05/13/%e2%80%bc%ef%b8%8f%f0%9f%9a%a8-pwn2own-berlin-2026-%e5%88%9a%e5%88%9a%e6%92%9e%e4%b8%8a%e4%ba%86%e5%8d%97%e5%a2%99%e3%80%82%e5%9c%a8-19-%e5%b9%b4%e7%9a%84%e5%8e%86%e5%8f%b2%e4%b8%8a%e9%a6%96%e6%ac%a1/

版权说明:本文为原创内容,转载请注明出处。

标签:

POCRCE漏洞零日漏洞
作者

大神K

我是一个长期在技术与赚钱之间反复横跳的人。 做过网站、搞过SEO、写过程序,也踩过币圈的坑。 现在在做的事情很简单: 用 AI + 技术,把复杂的事情变简单,把一个人变成一支队伍。 这个网站,不是教程站,而是我的「操作记录」。 一个站长如何做 SEO 和流量 一个开发者如何用 AI 提高效率 一个交易者如何系统性构建赚钱模型 只讲能落地的方案,分享: 真实经验 + 踩过的坑 在这个时代,一个人,也可以是一家公司。

关注我
其他文章
上一个

🚨 TanStack npm 攻击是如何实际发生的:

下一个

PamDOORa 后门针对 Linux PAM 协议栈窃取密码并清除日志

暂无评论!成为第一个。

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

广告 × 广告
广告 × 广告
广告 × 广告
广告 × 广告

Agent AI写作 AI利用 AI变现 AI大模型 AI工具 ChatGPT Claude Cloudflare CVE Epusdt Gemma4 GEO技术 GitHub GPT GPT-Image-2 Hermes Image-2 Linux MacOS系统 OpenClaw POC RackNerd Skills VPS Windows WordPress 下载利器 两性 免费工具 免费模型 大龙虾 小红书 工具使用 开源免费 提示词 教学 教程 本地运行 梯子 漏洞 爬虫工具 社工库 资源下载 部署

大神K
🚀 AI工具|建站教程|副业变现
用技术改变收入结构
免费获取AI工具合集 →
© 2026 大神K · AI Tools & Growth System