Pwn2Own Automotive 2026 开赛,特斯拉车载系统遭 37 个零日漏洞攻破

2026 年 1 月 21 日,Pwn2Own Automotive 汽车黑客大赛在东京开幕。首日比赛中,安全研究人员利用 37 个零日漏洞成功攻破特斯拉车载信息娱乐系统及多款充电设备,累计获得奖金 516,500 美元。

其中,Synacktiv 团队通过 USB 攻击链获取了特斯拉系统的 root 权限。Fuzzwareio 等团队则披露了 Alpitronic 和 Autel 充电站的安全缺陷。根据规则,受影响厂商拥有 90 天时间发布安全补丁,随后 Trend Micro 的 Zero Day Initiative 将公开漏洞细节。

BleepingComputer

🍀在花频道 🍵茶馆聊天 📮投稿
来自频道: @zaihuapd
Loading comments...