Vulnerabilità · 9 ore fa
Pwn2Own Ireland ha aperto con 32 zero-day emersi in un solo giorno, tra smartphone, smart home device, printer e tool AI come OpenAI Codex e LiteLLM. Il dato conta meno per il bottino e più per il segnale: l’attenzione si è spostata su superfici che molti trattano ancora come periferiche, non come punti seri di esposizione.
Nei casi AI, il problema è stato il confine di fiducia: input forniti dall’esterno sono stati accettati troppo alla lettera e trasformati in azioni o codice eseguito dal tool. Il quadro che ne esce è che la ricerca assistita dall’AI sta già producendo una quota più alta di flaw ad alto impatto, compreso RCE, rispetto alla caccia tradizionale. Per chi usa assistenti o automazione che prendono prompt o argomenti non fidati, la lezione è che il rischio non resta confinato al prodotto contestato: la stessa debolezza può diventare un punto di ingresso verso ciò che quel tool controlla o tocca.
3 fonti che coprono questa storia
Pwn2Own Hackers Find 32 Zero-Day Vulnerabilities on Day One
Ethical hackers have already found 32 zero days in various products at Pwn2Own Ireland
Zero Day Initiative — Pwn2Own Ireland 2026 - Day Two Results
Day Two of Pwn2Own Ireland 2026 has 24 attempts on the docket, with roughly $780,000 up for grabs, running 9:30 AM to 7:30 PM IST.
Hackers exploit 32 zero-days on first day of Pwn2Own Ireland
On the first day of the Pwn2Own Ireland 2026 competition, security researchers hacked the Samsung Galaxy S26 twice and earned $388,500 after exploiting 32 zero-days.
Zero Day Initiative — Pwn2Own Ireland 2026 - Day One Results
Welcome to Day One of Pwn2Own Ireland 2026!
Part of the PlainSec briefing for 2026-10-07