Pwn2Own Ireland ha aperto con 32 zero-day emersi in un solo giorno, tra smartphone, smart home device, printer e tool AI come OpenAI Codex e LiteLLM. Il dato conta meno per il bottino e più per il segnale: l’attenzione si è spostata su superfici che molti trattano ancora come periferiche, non come punti seri di esposizione.
Nei casi AI, il problema è stato il confine di fiducia: input forniti dall’esterno sono stati accettati troppo alla lettera e trasformati in azioni o codice eseguito dal tool. Il quadro che ne esce è che la ricerca assistita dall’AI sta già producendo una quota più alta di flaw ad alto impatto, compreso RCE, rispetto alla caccia tradizionale. Per chi usa assistenti o automazione che prendono prompt o argomenti non fidati, la lezione è che il rischio non resta confinato al prodotto contestato: la stessa debolezza può diventare un punto di ingresso verso ciò che quel tool controlla o tocca.
Hackers exploit 32 zero-days on first day of Pwn2Own Ireland
On the first day of the Pwn2Own Ireland 2026 competition, security researchers hacked the Samsung Galaxy S26 twice and earned $388,500 after exploiting 32 zero-days.