Pwn2Own murdis Codexi ja Cursorit: AI-arendustööriistad said häkkerite uueks sihtmärgiks
Pwn2Own murdis Codexi ja Cursorit: AI-arendustööriistad said häkkerite uueks sihtmärgiks
Pwn2Own Berlin 2026 lõppes peaaegu 1,3 miljoni dollari suuruste väljamaksetega 47 unikaalse haavatavuse eest. Tavapärases sihtmärkide nimekirjas olid Windows, Linux, VMware, Exchange, SharePoint ja NVIDIA tööriistad. AI-turu jaoks oli aga kõige kõnekam detail teine: eraldi massiliseks sihtmärgiks said tooted, mille kaudu arendajad juba käivitavad koodiagente, kohalikke mudeleid ja LLM-ide ümber olevat taristut.
Zero Day Initiative’i andmetel said osalejad esimesel päeval 523 000 dollarit 24 unikaalse zero-day haavatavuse eest. Teisel päeval kasvas kogusumma 908 750 dollarini ja 39 haavatavuseni. Lõpptulemus oli 1 298 250 dollarit ja 47 unikaalset leidu. SecurityWeek märkis eraldi, et AI-kategooriates oli palju edukaid katseid.
Mida täpselt murti
Sihtmärkide nimekiri näeb välja nagu uue arendaja tööstack’i läbilõige. Uurijad ründasid edukalt OpenAI Codexit, Cursorit, LM Studiot, LiteLLM-i, Ollamat, Anthropic Claude Code’i, Chromat ja NVIDIA Megatron Bridge’i. Codexi puhul oli nii ebaõnnestunud katseid kui ka edukaid: Compass Security sai Codexi ekspluateerimise eest 40 000 dollarit, Summoning Team 20 000 dollarit ja Ikotas Labs näitas kolmandal päeval veel üht edukat rünnakut.
Cursor ei osutunud samuti riskiväliseks vitriinitooteks: Viettel Cyber Security sai exploit’i eest 30 000 dollarit ja Compass Security teise rünnaku eest 15 000 dollarit. LM Studio tõi STARLabs SG-le esimesel päeval 40 000 dollarit ja OtterSecile teisel päeval 20 000 dollarit. LiteLLM, Ollama, Chroma ja Megatron Bridge lisasid pildile veel ühe kihi: haavatavused tekivad mitte ainult suurtes pilveassistentides, vaid ka kohalikus taristus, teekides, vektorotsingu andmebaasides ja AI-arvutuse sildades.
Oluline on seda mitte segi ajada katastroofiga. Pwn2Own on kontrollitud võistlus, kus tarnijad saavad raportid ja aja parandusteks. Osa edukaid demonstratsioone märgiti collision’ina: kasutati vigu, mis olid tarnijale juba teada. Kuid fakt, et AI-tooted kogusid ühel platvormil nii palju töötavaid rünnakuid, näitab uue ründepinna küpsemist.
Miks see ei puuduta ainult turvaspetsialiste
Koodiagent ei ole enam lihtsalt vihjeid andev vestlus. Talle antakse sageli ligipääs repositooriumile, terminalile, kohalikele failidele, sõltuvustele, arendustokenitele ja sisemisele dokumentatsioonile. Kohalikud inference-rakendused töötavad kasutaja mudelite, pluginate, laienduste ja API-võtmete kõrval. Kui selline tööriist on haavatav, väljub risk ühe vestlusakna piiridest.
Tavalise ettevõtte jaoks on järeldus lihtne: AI-arendust ilma ligipääsureegliteta juurutada on üha ohtlikum. Vaja on keskkondade isolatsiooni, eraldi minimaalse õigusega tokeneid, tegevusloge, tundlike saladuste keeldu agendi töökataloogides ja selget uuendamise protseduuri. Muidu muutub mugav abiline veel üheks teeks koodi, andmete ja taristuni.
Pwn2Own on tähtis just turu varase stressitestina. Samal ajal kui AI-ettevõtted müüvad agentsust arenduse kiirendusena, kontrollivad turvauurijad palju maisemat küsimust: mis juhtub, kui tööriista, millele usaldati programmeerija töökoht, saab ise ümber minna või panna tegema midagi liigset. Vastus pole paaniline, kuid on kainestav: AI-tööriistu tuleb käsitleda täisväärtusliku ettevõttetarkvarana, mitte maagilise brauserisakina.
- zerodayinitiative.comZero Day Initiative — Pwn2Own Berlin 2026: Day Three Results and Master of Pw
- zerodayinitiative.comZero Day Initiative — Pwn2Own Berlin 2026 - Day One Results
- zerodayinitiative.comZero Day Initiative — Pwn2Own Berlin 2026 - Day Two Results
- securityweek.comHackers Earn $1.3 Million at Pwn2Own Berlin 2026
- bleepingcomputer.comWindows 11 and Red Hat Linux hacked on first day of Pwn2Own













