Pwn2Own Irland: OpenAI Codex und LiteLLM gehackt
Beim Hacker-Wettbewerb Pwn2Own Ireland 2026 standen erneut KI-Werkzeuge auf der Liste. Schon am ersten Tag gelangen Angriffe auf den Coding-Agenten OpenAI Codex und auf die Modell-Schnittstelle LiteLLM.
Dem Team von Ikotas Labs reichte laut Veranstalter Zero Day Initiative ein einziger Fehler beim Übergeben von Argumenten, um OpenAI Codex zu übernehmen. Gegen LiteLLM, ein verbreitetes Werkzeug zur Anbindung vieler Sprachmodelle, waren zwei Teams erfolgreich: Ein Forscher von Xint kombinierte eine fehlende Eingabeprüfung mit eingeschleustem Code, ein zweites Team nutzte vier Fehler, von denen zwei schon bekannt waren. Die beiden vollständig neuen Angriffe brachten je 40.000 Dollar.
Insgesamt zahlte der Veranstalter am ersten Tag rund 368.500 Dollar aus, auch für Lücken in Smartphones, Routern und Druckern. Die Hersteller haben nun 90 Tage Zeit für Updates, bevor Details veröffentlicht werden.
Wer LiteLLM selbst betreibt oder Coding-Agenten einsetzt, sollte in den kommenden Wochen auf Sicherheitsupdates achten. Wie sich Agenten gegen eingeschleuste Befehle schützen lassen, erklärt Prompt Injection.
Quellen
Eigene Zusammenfassung auf Grundlage der genannten Quellen, erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Illustration: Tokenlabor, per Programm gezeichnet, kein KI-Bild.


