自由財經

白帽駭客界聖盃 Pwn2Own DEVCORE為台奪首冠

2021/04/13 11:56

戴夫寇爾(DEVCORE)研究團隊,日前以滿分20分,奪得Pwn2Own冠軍,為台灣有史以來第1次奪冠。(戴夫寇爾提供)

〔記者陳炳宏/台北報導〕全球白帽駭客最高殿堂 Pwn2Own 漏洞研究競賽上週落幕,來自台灣的攻擊型資安公司 DEVCORE(戴夫寇爾)傳出捷報,奪下該競賽有史以來台灣第1座冠軍獎盃,贏得駭客大師(「Master of Pwn」)頭銜,Pwn2Own 競賽為 Zero Day Initiative(ZDI)漏洞懸賞計畫所舉辦的年度盛事,年年邀請世界級頂尖白帽駭客共同挖掘各種大型企業的零時差漏洞,被白帽駭客視為駭客界中的聖盃。

DEVCORE表示,Pwn2Own競賽是由 Trend Micro (趨勢科技)負責營運的Zero Day Initiative(ZDI)漏洞懸賞計畫所推出的漏洞研究競賽,為世界最著名、獎金最豐厚的駭客競賽,每年都會邀請全球頂尖資安研究人員白帽駭客,藉由挖掘各大國際企業不同軟體領域的零時差漏洞。 2021年,由包含 Apple、Google、Microsoft、VMware 等國際企業皆共襄盛舉,其中電動車大廠 Tesla 更祭出高達 50 萬美元(約合新台幣1425萬元)的獎金,邀請大家共同挖掘其零時差漏洞。

DEVCORE 研究團隊今年第2次參賽,為該組(Server Category)唯一得到完整分數的參賽團隊,且以單一參賽項目獲得20分滿分的積分,榮獲高達 20 萬美元(約合新台幣570萬元)的冠軍獎金,成為首個獲得 Pwn2Own 冠軍殊榮的台灣隊伍。

此次領軍的 DEVCORE 首席資安研究員暨研究組組長蔡政達(Orange Tsai)表示,很榮幸可以在 Pwn2Own 競賽中為台灣爭光,讓世界看見台灣資安研究的能量,也為完善全球資安體系盡一份力。展望未來,DEVCORE仍會秉持著對資安研究的最大熱忱,繼續為世界帶來一流的研究成果。