news 2026/6/25 0:15:43

首届 Zeroday Cloud 黑客大赛落幕,11个0day 获32万美元赏金

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
首届 Zeroday Cloud 黑客大赛落幕,11个0day 获32万美元赏金

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

首届Zeroday Cloud黑客大赛在英国伦敦落下帷幕,研究员从云基础设施中使用的组件中发现了多个严重的远程代码执行漏洞,总计获得32万美元的赏金。

本届大赛主要关注云系统,由 Wiz Research 联合亚马逊 Web Services、微软和谷歌云联合举办。研究人员在13个入侵场次中获得85%的成功率,发现了11个0day漏洞。

比赛第一天,主办方为成功利用Redis、PostgreSQL、Grafana和 Linux 内核中漏洞的研究人员发放了20万美元的赏金。第二天,研究人员从云系统用于存储关键信息(如凭据、机密信息、用户敏感信息)的使用最广泛数据库 Redis、PostgreSQL 和 MariaDB中发现了漏洞,获得12万美元赏金。

研究人员成功通过一个容器逃逸漏洞攻陷Linux 内核系统,该漏洞可导致攻击者攻破云租户之间的隔离,损坏核心的云安全措施。网络安全公司 Zellic 和 DEVCORE的研究人员成功获得4万美元赏金。

人工智能也是大赛主题之一。研究人员尝试攻击 vLLM和Ollama 模型,本可导致私有AI模型、数据集和提示遭泄露,不过因超时问题这两次利用尝试均以失败告终。

第一天比赛以 Xint Code 团队成功利用 Redis、MariaDB 和 PostgreSQL漏洞并获9万美元赏金而摘得桂冠的战绩结束。

尽管本届大赛成果颇丰,但研究员所获赏金仅占总奖金池(450万美元)的一小部分。研究人员未能从大赛的其它有效类别和产品中发现漏洞,包括 AI (Ollama、vLLM、英伟达Container Toolkit)、Kubernetes、Docker、web 服务器(ngnix、Apache Tomcat、Envoy、Caddy)、Apache Airflow、Jenkins 和 GitLab CE。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

Zeroday Cloud 黑客大赛专注开源云和AI工具,赏金池450万美元

微软推出 Zero Day Quest 黑客活动,奖金池达400万美元

群晖修复 Pwn2Own大赛中利用的BeeStation 0day 漏洞

QNAP修复Pwn2Own大赛上发现的7个 NAS 0day 漏洞

Pwn2Own 2026 东京汽车大赛目标和奖金公布

原文链接

https://www.bleepingcomputer.com/news/security/zeroday-cloud-hacking-event-awards-320-0000-for-11-zero-days/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/24 11:23:25

跨平台UI框架版本适配实战:从冲突到兼容的完整指南

跨平台UI框架版本适配实战:从冲突到兼容的完整指南 【免费下载链接】compose-multiplatform JetBrains/compose-multiplatform: 是 JetBrains 开发的一个跨平台的 UI 工具库,基于 Kotlin 编写,可以用于开发跨平台的 Android,iOS 和…

作者头像 李华
网站建设 2026/6/24 18:03:23

ggwave声波通信实战指南:工业物联网数据传输的终极解决方案

ggwave声波通信实战指南:工业物联网数据传输的终极解决方案 【免费下载链接】ggwave ggwave 是一个小巧的数据声波传输库,能让空气隔离的设备间通过声音交流小数据,可用于文件分享、物联网数据传输等,用途多样。源项目地址&#x…

作者头像 李华
网站建设 2026/6/23 10:01:32

Langchain-Chatchat结合自动纠错提升用户输入容忍度

Langchain-Chatchat结合自动纠错提升用户输入容忍度 在企业知识管理日益智能化的今天,越来越多组织开始部署本地化的AI问答系统来提升信息获取效率。然而一个现实问题始终存在:普通员工在提问时难免出现错别字、语序混乱或术语不规范的情况——比如把“报…

作者头像 李华
网站建设 2026/6/24 0:37:26

海尔智能设备接入HomeAssistant完整指南:快速实现全屋智能控制

海尔智能设备接入HomeAssistant完整指南:快速实现全屋智能控制 【免费下载链接】haier 项目地址: https://gitcode.com/gh_mirrors/ha/haier 还在为海尔智能设备无法与其他品牌设备联动而烦恼吗?智能家居的便利性往往因为设备兼容性问题而大打折…

作者头像 李华
网站建设 2026/6/24 1:26:50

Vial-QMK 键盘固件终极配置指南:从新手到专家的完整教程

Vial-QMK 键盘固件终极配置指南:从新手到专家的完整教程 【免费下载链接】vial-qmk QMK fork with Vial-specific features. 项目地址: https://gitcode.com/gh_mirrors/vi/vial-qmk 你是否曾经想要完全掌控自己的键盘体验?Vial-QMK开源键盘固件为…

作者头像 李华
网站建设 2026/6/23 18:27:38

3分钟上手RoslynPad:告别传统IDE的轻量级C代码实验神器

3分钟上手RoslynPad:告别传统IDE的轻量级C#代码实验神器 【免费下载链接】roslynpad 项目地址: https://gitcode.com/gh_mirrors/ros/roslynpad 还在为每次测试代码片段都要打开笨重的Visual Studio而烦恼吗?🤔 当你只是想快速验证一…

作者头像 李华