新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
戴夫寇爾研究員挖掘 Microsoft 四項產品漏洞,Pwn2Own再奪冠
2026 / 05 / 20
編輯部
Pwn2Own Berlin 漏洞研究競賽於 5 月 14 日至 16 日在德國柏林落幕,台灣攻擊型資安公司 DEVCORE(戴夫寇爾)研究團隊傳捷報,在 AI 模型驅動漏洞挖掘的新浪潮、及全球頂尖白帽駭客激烈競逐之下,DEVCORE 研究團隊共計找出 Microsoft(微軟)旗下 4 項主力產品漏洞,憑高達第二名兩倍的 50.5 分總積分拿下全球冠軍,奪得「Master of Pwn」駭客大師頭銜!
連破微軟四大產品線,DEVCORE 奪 Pwn2Own Berlin 冠軍
DEVCORE 研究團隊由首席資安研究員蔡政達(Orange Tsai)領軍參與本屆 Pwn2Own Berlin 賽事,最終累積 50.5 分總積分,並抱回 50.5 萬美元(約合新台幣 1,600 萬元)總獎金及 Master of Pwn 駭客大師頭銜。賽事過程中,團隊接連攻破 Microsoft 旗下 Edge、Exchange、Windows 11 與 SharePoint,不僅是瀏覽器(Browser)類別唯一成功攻破目標的隊伍,也是自 2021 年以來唯一兩度成功挖掘 Exchange 伺服器嚴重漏洞的團隊,本屆研究成果亦獲頒賽事單一目標最高獎金。
此次領軍的 DEVCORE 首席資安研究員蔡政達(Orange Tsai)表示,「很榮幸可以在 Pwn2Own 競賽中為台灣爭光,讓世界看見台灣及 DEVCORE 的資安研究能量,同時為強化全球資安盡一份心力。展望未來,這股資安研究能量將挹注我們的主動式產品安全研究服務(Offensive Product Security Research,OPSR),從攻擊者視角挖掘產品高風險的攻擊表面及弱點,聚焦驗證『可被利用的攻擊路徑』與『實際業務衝擊』,協助企業深化產品安全。」
與 AI 相輔相成!AI 加速漏洞挖掘,研究員判斷仍是決勝關鍵
隨著生成式 AI 模型展現出強大的漏洞挖掘與攻擊能力,Pwn2Own 競賽作為白帽駭客實力的最高殿堂,今年也順應 AI 趨勢,首度將多項 AI 模型列為研究目標。另一方面,針對 AI 模型的強大漏洞挖掘能力,賽事主辦方 ZDI 在每月安全報告中亦指出,AI 模型的興起大幅提升了整體漏洞回報數量。
DEVCORE 研究團隊在本屆賽事中,也透過 AI 加速處理部分研究目標的程式碼分析及 PoC 驗證等中間流程。其中,拿下單項最高獎金的 Exchange 漏洞,便是基於 Orange 對 Exchange 的長期研究洞察搭配 AI 輔助,在短短一週內成功挖掘出遠端程式碼執行(Remote Code Execution,RCE)漏洞;此外,拿下 17.5 高分的 Edge 瀏覽器漏洞則是完全仰賴人工研究,在不使用 AI 的情況下,串連起 4 個邏輯錯誤(Logic Bugs)達成沙箱逃逸(Sandbox Escape)漏洞。此一漏洞不僅被主辦方 ZDI 稱之為前所未見的攻擊型態,該漏洞的高度嚴重性,也促使 Microsoft 在揭露後的 24 小時內完成漏洞修補。
蔡政達表示,「AI 工具帶來很大的幫助,但當全球駭客都使用 AI 挖掘漏洞,很容易和其他團隊找到相同漏洞。我們選擇聚焦特殊的漏洞類型、或無人挑戰的高難度目標,再結合團隊研究員深厚的底層知識及經驗,是我們能在賽事取得先機的關鍵。AI 大幅改變白帽駭客的工作流及工作時間,但在現階段要真正找到具高度價值的漏洞,仍需專業研究員引領 AI 找到正確的挖掘方向。」
Pwn2Own
DEVCORE
戴夫寇爾
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
2026.05.22
OWASP LLM 安全實作課 - White Hat Doggy (WHD) 平台與工具簡介
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.06.04
【數位產業署資安輔導資源分享說明會】看得見的防護,讓資安成為企業升級的關鍵戰力
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
看更多活動
大家都在看
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
NGINX潛伏18年漏洞曝光:無需認證即可達成遠端程式碼執行
資安人科技網
文章推薦
Meta 年度 Bug Bounty 研究者大會首度在台舉辦 聚焦 AI 與隱私保護、聯手 NVIDIA 強化資安防禦
OpenClaw 修補四項可串聯利用的安全漏洞「Claw Chain」
中國駭客組織FamousSparrow鎖定亞塞拜然能源業