На Pwn2Own Berlin 2026 исследователи уже в первый день собрали $523 тыс. и показали 24 уникальных zero-day. Для IT-команд это не просто эффектный турнир для специалистов по эксплуатации уязвимостей: когда на сцене ломают полностью обновлённые Windows 11, Microsoft Edge и AI-инструменты, у бизнеса появляется очень конкретный вопрос к своим процессам патч-менеджмента, защите рабочих станций и внутренним экспериментам с LLM.
Как пишет BleepingComputer, самым дорогим эпизодом дня стала атака Orange Tsai на Microsoft Edge. Исследователь получил $175 тыс. за цепочку из четырёх логических ошибок, которая позволила выйти из песочницы браузера. Для Microsoft это неприятный, но показательный сигнал: даже если классические memory corruption давно под пристальным вниманием, сложные баги в логике и архитектуре по-прежнему дают атакующему хороший шанс. Для корпоративной среды смысл ещё проще: браузер давно стал одним из главных рабочих инструментов, а значит, и одной из самых удобных точек входа.
Не менее показательно выступила Windows 11. Её в первый день взломали трижды, причём все три успешные демонстрации были связаны с повышением привилегий. Angelboy и TwinkleStar03, работавшие в рамках DEVCORE Internship Program, Marcin Wiązowski, а также Kentaro Kawane из GMO Cybersecurity получили по $30 тыс. каждый за новые zero-day, позволяющие поднимать права в системе. Это тот тип уязвимостей, который особенно важен для корпоративных ИБ-команд: удалённое проникновение может начинаться не с Windows, но именно локальное повышение привилегий часто превращает отдельный инцидент в полноценный компромисс машины, учётной записи или сегмента сети.
Отдельная линия Pwn2Own Berlin 2026, и, возможно, самая симптоматичная для 2026 года, связана с AI- и cloud-native-инфраструктурой. Valentina Palmiotti из IBM X-Force Offensive Research получила $20 тыс. за компрометацию Red Hat Linux for Workstations и ещё $50 тыс. за zero-day в NVIDIA Container Toolkit. Исследователь k3vg3n заработал $40 тыс., связав три ошибки для атаки на LiteLLM. Satoki Tsuji и haehae нашли zero-day в NVIDIA Megatron Bridge и получили $20 тыс. На этом фоне особенно заметны две успешные атаки на OpenAI Codex: Compass Security и maitai из Doyensec заработали по $40 тыс. каждый. Ещё один zero-day был показан в Chroma, а STARLabs SG продемонстрировала уязвимость в LM Studio за $40 тыс. Если год назад разговоры про безопасность ИИ часто выглядели как презентации с красивыми стрелками, то теперь исследователи просто выходят на сцену и монетизируют реальные баги в LLM-стеке.
В турнирной таблице после первого дня лидирует DEVCORE Research Team с $205 тыс., за ней идёт Valentina Palmiotti с $70 тыс. Но важнее не спортивный счёт, а сам состав целей. Pwn2Own Berlin проходит на OffensiveCon с 14 по 16 мая 2026 года и фокусируется на корпоративных технологиях и искусственном интеллекте. На второй день в программе заявлены попытки атаковать Microsoft SharePoint, Microsoft Exchange, Windows 11, Apple Safari, Cursor, Red Hat Enterprise Linux for Workstations, LM Studio, OpenAI Codex, LiteLLM, Anthropic Claude Code и Mozilla Firefox. То есть речь уже не о привычном наборе «браузер плюс ОС», а о вполне современном корпоративном ландшафте: серверы совместной работы, AI-ассистенты для разработки, локальные inference-инструменты, контейнерные компоненты и браузеры, через которые всё это используется.
У правил Pwn2Own здесь тоже есть практический смысл. Все демонстрации проводятся против полностью пропатченных продуктов на актуальных версиях ОС, а успешная попытка должна привести к компрометации цели и показать выполнение произвольного кода. После публичного раскрытия на турнире у вендоров есть 90 дней, чтобы выпустить исправления. Для ИТ-руководителей это довольно жёсткое напоминание: «последняя версия» и «полностью обновлено» не означают «безопасно». Они означают только то, что уязвимость пока не закрыта, но уже, возможно, известна исследователям, брокерам эксплойтов или кому-то менее публичному. На фоне этого особенно опасно выглядит привычка компаний быстро тащить в пилоты AI-инструменты, контейнерные компоненты и локальные inference-решения без нормальной процедуры оценки рисков.
Есть и более широкий контекст. В 2025 году Zero Day Initiative выплатила на Pwn2Own $1 078 750 за 29 zero-day и несколько пересечений по багам. В 2026-м организаторы заранее заявили, что общий призовой фонд по категориям web browser, virtualization, local privilege escalation, servers, enterprise applications, cloud-native/container, local inference и LLM превышает $1 млн. Это уже не история про узкую «хакерскую олимпиаду». По сути, Pwn2Own превращается в витрину того, где именно копится технический долг индустрии. И если среди ключевых целей рядом с Windows и Safari стоят Codex, Claude Code, LiteLLM и LM Studio, то отрасли придётся признать неприятный факт: AI-стек слишком быстро стал частью production, чтобы дальше притворяться, будто его безопасность можно обсудить потом, после релиза.
Для русскоязычной IT-аудитории вывод прямой. Если в компании используют Windows 11 на рабочих местах, Edge как корпоративный браузер, контейнерную инфраструктуру NVIDIA или экспериментируют с AI-инструментами для разработки и локального запуска моделей, Pwn2Own Berlin 2026 стоит читать не как шоу, а как список ближайших зон внимания. Главный вопрос теперь не в том, будут ли новые патчи, а в том, успеют ли процессы внутри компаний догнать скорость, с которой enterprise- и AI-платформы переходят из статуса «перспективных» в статус «ломают на сцене за деньги».