En la segunda jornada del concurso Pwn2Own Ireland 2026, investigadores en seguridad informática lograron vulnerar el Samsung Galaxy S26 en tres ataques independientes, demostrando la persistencia de fallas críticas en dispositivos móviles de última generación.
Detalles de las vulnerabilidades y premios entregados
Según informó Trend Micro, organizador del evento a través de su iniciativa Zero Day Initiative (ZDI), los expertos Kyeongmin Kim del KAIST Hacking Lab, el equipo PetoWorks, y Dimitrios Valsamaras junto a Ken Gannon del Mobile Hacking Lab, fueron los responsables de comprometer el Galaxy S26. En total, durante el día se explotaron 45 vulnerabilidades zero-day, lo que generó premios en efectivo por un total de 232,500 dólares.
Otros dispositivos y categorías afectadas
Además del Samsung Galaxy S26, se reportaron ataques exitosos contra dispositivos como el Home Assistant Green smart home hub y la base de datos Oracle Autonomous AI Database, esta última vulnerada mediante una cadena de siete exploits zero-day. En la categoría de infraestructura de inteligencia artificial, HaeJung Yang del equipo Out of Bounds recibió un premio de 40,000 dólares por vulnerar Dynamo.

Contexto y relevancia del evento
Pwn2Own es una competencia anual que busca identificar vulnerabilidades en dispositivos y software con parches actualizados, antes de que puedan ser explotadas maliciosamente en el entorno real. Los fabricantes tienen un plazo de 90 días para corregir las fallas reportadas antes de que estas sean divulgadas públicamente por ZDI.
En la edición 2026, los participantes tienen como objetivos dispositivos móviles, aplicaciones de mensajería, equipos para hogares inteligentes, impresoras, infraestructura de IA y dispositivos de salud y bienestar, entre otros. El Samsung Galaxy S26 ha sido uno de los blancos más atacados, con múltiples vulnerabilidades demostradas en los primeros días del concurso.
Próximos pasos y expectativas
La competencia continuará con nuevos intentos de explotación sobre el Galaxy S26, Google Pixel 10 y otros dispositivos inteligentes. La detección temprana de estas vulnerabilidades es crucial para mejorar la seguridad de los consumidores y prevenir ataques en el ecosistema tecnológico global.




