Wer eine kritische Sicherheitslücke in einem iPhone, einem Industrieroboter oder einer Ladesäule für Elektroautos findet, steht vor einer Wahl. Verkauft man den Fund an ein Unternehmen, das dafür bis zu einer Million Dollar zahlt? Reicht man ihn kostenlos bei einem Konzern ein, der ihn 90 Tage lang geheim hält und dann patcht? Oder arbeitet man direkt für ein Team, das gar keine externen Prämien zahlt, sondern auf eine feste Stelle setzt? Genau diese drei Wege prägen 2026 die Welt der Zero-Day-Forschung: Pwn2Own, die Zero Day Initiative (ZDI) und Google Project Zero. Alle drei verfolgen das gleiche Ziel, nämlich kritische Schwachstellen zu finden, bevor Kriminelle sie ausnutzen. Ihre Geschäftsmodelle, Auszahlungen und Offenlegungsregeln unterscheiden sich jedoch grundlegend. Dieser Vergleich zeigt anhand aktueller Zahlen aus 2025 und 2026, wie die drei Programme arbeiten, was sie kosten und für wen sich welches Modell lohnt.
Pwn2Own, ZDI und Project Zero: Drei Modelle, ein Ziel
Bevor die Zahlen im Detail folgen, braucht es eine kurze Einordnung. Pwn2Own ist ein öffentliches Hacking-Turnier, bei dem Forscherteams live vor Publikum oder remote gegen Geräte und Software antreten. Die Zero Day Initiative ist das Unternehmen dahinter: Sie organisiert die Turniere, kauft die gefundenen Lücken auf und meldet sie an die betroffenen Hersteller. Google Project Zero ist dagegen kein Wettbewerb, sondern ein festes Forschungsteam, das Google seit 2014 unterhält und das ausschließlich mit eigenen, fest angestellten Analystinnen und Analysten arbeitet.
Der Unterschied klingt zunächst technisch, wirkt sich aber direkt auf die Marktdynamik aus. Pwn2Own und ZDI zahlen externen Forschern Geld für ihre Funde und verkaufen das daraus gewonnene Wissen in Form von Bedrohungsdaten an Trend-Micro-Produkte wie frühere TippingPoint-Systeme weiter, bevor der Hersteller überhaupt einen Patch veröffentlicht. Project Zero verzichtet komplett auf dieses Modell. Google zahlt keine externen Prämien über das Team, sondern setzt auf eine öffentliche 90-Tage-Frist, nach der Details unabhängig vom Patch-Status veröffentlicht werden können. Für Unternehmen, die Schwachstellen priorisieren müssen, ergeben sich daraus drei völlig verschiedene Signalquellen.
Für deutsche und europäische IT-Abteilungen ist dieser Vergleich 2026 nicht nur akademisch interessant. Viele der bei Pwn2Own getesteten Geräteklassen, etwa NAS-Systeme von Synology oder QNAP, Netzwerkrouter und zunehmend auch Ladeinfrastruktur für Elektrofahrzeuge, stehen in deutschen Büros, Rechenzentren und auf öffentlichen Parkplätzen. Gleichzeitig verschärft der Cyber Resilience Act, auf den dieser Artikel später im Detail eingeht, die rechtlichen Konsequenzen für Hersteller, die auf eine Meldung aus einem dieser drei Programme nicht schnell genug reagieren. Wer als Sicherheitsverantwortlicher in der DACH-Region arbeitet, kommt an mindestens einem der drei Modelle kaum vorbei.
Was ist Pwn2Own? Das Hacking-Turnier im Detail
Pwn2Own gilt gemeinhin als 2007 auf der Sicherheitskonferenz CanSecWest entstanden, zunächst als Demonstration dafür, wie leicht sich Mac-Laptops kompromittieren ließen. Fast zwei Jahrzehnte später ist daraus ein globales Serienformat geworden, das mehrmals pro Jahr an unterschiedlichen Standorten und mit unterschiedlichen Zielkategorien läuft. 2025 und 2026 liefen gleich mehrere Ausgaben: Pwn2Own Berlin im Mai 2025, Pwn2Own Ireland im Oktober 2025 und Pwn2Own Automotive Anfang 2026. Jede Ausgabe hat eigene Zielgeräte, eigene Preisgelder und eigene Regeln für sogenannte Kollisionen, also Fälle, in denen zwei Teams dieselbe Lücke unabhängig voneinander einreichen.
Bei Pwn2Own Ireland 2025, das vom 21. bis 24. Oktober 2025 lief, stand ein Gesamtpreispool von bis zu zwei Millionen Dollar zur Verfügung. Die Veranstalter setzten eine Million Dollar allein für einen funktionierenden Zero-Click-Exploit gegen WhatsApp aus, laut ZDI der höchste Einzelpreis in der Geschichte des Turniers. Am Ende der vier Tage hatten die Teams 1.024.750 Dollar für 73 eindeutige Zero-Day-Schwachstellen verdient, bestätigt die Zero Day Initiative in ihrem offiziellen Abschlussbericht. Das Team Summoning Team sicherte sich den Titel Master of Pwn. Schon die Vorjahresausgabe, Pwn2Own Ireland 2024, hatte mit 1.066.625 Dollar für mehr als 70 eindeutige Zero-Days eine ähnliche Größenordnung erreicht, was zeigt, dass das Format nicht nur punktuell wächst, sondern sich auf einem dauerhaft hohen Niveau stabilisiert hat.
Kurz davor, im Mai 2025, lief Pwn2Own Berlin über drei Tage. Dort kamen 1.078.750 Dollar für 28 eindeutige Zero-Days zusammen, darunter sieben Lücken in der neuen KI-Kategorie des Wettbewerbs. STAR Labs SG gewann mit 320.000 Dollar und 35 Master-of-Pwn-Punkten den Gesamttitel, wie ZDI in seinem Tagesbericht vom dritten Tag festhält. Die KI-Kategorie ist deshalb bemerkenswert, weil sie zeigt, wie schnell sich Pwn2Own an neue Angriffsflächen anpasst, von Druckern über Smart-Home-Geräte bis zu KI-Infrastruktur. Innerhalb von nur fünf Monaten, zwischen Berlin im Mai und Ireland im Oktober 2025, kamen damit mehr als zwei Millionen Dollar an Preisgeldern und über 100 eindeutige Zero-Days zusammen, verteilt über gerade einmal sieben Veranstaltungstage.
Die Zero Day Initiative: Geschäftsmodell und Geschichte
Die Zero Day Initiative wurde 2005 von TippingPoint gegründet, damals Teil von 3Com. Trend Micro übernahm TippingPoint im Jahr 2015 und führt ZDI seither als eigene Marke weiter. Das Grundprinzip ist seit zwei Jahrzehnten gleich geblieben: Forscher reichen eine Schwachstelle ein, ZDI prüft sie, bewertet den Schweregrad und unterbreitet ein Kaufangebot. Anders als bei klassischen Bug-Bounty-Plattformen veröffentlicht ZDI nach eigenen Angaben keine feste, öffentliche Preistabelle mit Beträgen je Kategorie wie Remote Code Execution oder lokale Rechteausweitung. Einzelne Boni lagen laut älteren Berichten bei bis zu 20.000 Dollar außerhalb der großen Turniere, doch ein aktuelles, vollständiges Preisraster ist öffentlich nicht einsehbar. Für Forscher bedeutet das: Der Wert eines Fundes lässt sich vorab nur grob schätzen, bis ZDI ein konkretes Angebot vorlegt.
Entscheidend für das Geschäftsmodell ist der zweite Schritt nach dem Ankauf. ZDI meldet die Lücke an den betroffenen Hersteller und hält Details bis zur Veröffentlichung eines Patches zurück. Gleichzeitig fließt das daraus gewonnene Bedrohungswissen in Sicherheitsprodukte von Trend Micro ein, historisch über die TippingPoint-Intrusion-Prevention-Technologie. Kunden solcher Systeme erhalten dadurch potenziell einen Schutz, bevor der offizielle Patch überhaupt existiert. Das unterscheidet ZDI fundamental von einem reinen Bug-Bounty-Vermittler: Hier verdient ein Unternehmen doppelt, einmal am Ankauf der Lücke und einmal am daraus abgeleiteten Produktvorteil.
Zwei Jahrzehnte Betrieb haben ZDI zu einem der am längsten laufenden Ankaufsprogramme für Schwachstellen überhaupt gemacht. Die Kontinuität zahlt sich für Forscher aus, weil sie nicht auf einen Turniertermin warten müssen, um einen Fund zu Geld zu machen. Gleichzeitig bleibt die kommerzielle Logik für Außenstehende schwerer nachvollziehbar als etwa bei offenen Bug-Bounty-Plattformen, die üblicherweise eine öffentliche Reward-Tabelle je Schweregrad veröffentlichen. Wer bei ZDI einreicht, verhandelt im Grunde einen Einzelfall, nicht einen Tarif.
Google Project Zero: Interne Forschung ohne externe Prämien
Google Project Zero entstand 2014 als internes Team, das laut eigener Darstellung “0-days hard” machen soll, also die Ausnutzung unbekannter Lücken so schwer und teuer wie möglich. Der entscheidende Unterschied zu Pwn2Own und ZDI: Die Mitglieder sind festangestellte Google-Beschäftigte, keine externen Forscher, die pro Fund bezahlt werden. Project Zero kauft keine Schwachstellen auf dem freien Markt und veranstaltet keine öffentlichen Turniere mit Preisgeldern. Das Team arbeitet eng mit, aber organisatorisch getrennt von den Sicherheitsteams einzelner Google-Produkte wie Chrome oder Android, und veröffentlicht seine Funde unabhängig davon, ob das betroffene Produkt von Google selbst oder von einem Drittanbieter stammt.
Stattdessen setzt das Team auf eine feste Offenlegungsfrist. Seit der Einführung 2015 gilt die 90-Tage-Regel: Ab der ersten Meldung an den Hersteller hat dieser 90 Tage Zeit, einen Fix zu veröffentlichen, bevor Project Zero die Details öffentlich macht, unabhängig davon, ob der Patch fertig ist. Eine Ausnahme bildet eine 14-tägige Kulanzfrist: Teilt der Hersteller vor Ablauf der 90 Tage einen konkreten Veröffentlichungstermin innerhalb der folgenden zwei Wochen mit, kann sich die Offenlegung entsprechend verschieben. Diese Regel macht Project Zero zu einem Druckmittel gegenüber Herstellern, nicht zu einem Marktplatz für Schwachstellen. Für Hersteller bedeutet das in der Praxis ein Zeitfenster von maximal rund 104 Tagen zwischen erster Meldung und spätester Veröffentlichung.
Project Zero pflegt außerdem eine öffentliche Tabelle namens “0-days In the Wild”, in der seit 2014 tatsächlich in freier Wildbahn ausgenutzte Zero-Day-Lücken gesammelt werden. Für 2019 veröffentlichte das Team offiziell die Zahl von 20 im selben Jahr entdeckten und als aktiv ausgenutzt bestätigten Zero-Days. Eine belastbare, offiziell deduplizierte Gesamtzahl für den gesamten Zeitraum 2014 bis Ende 2025 ist aus den öffentlich zugänglichen Quellen nicht ableitbar, weshalb dieser Artikel hier keine Schätzung wagt. Die Tabelle bleibt trotzdem eine der am längsten gepflegten offenen Datenquellen zu aktiv ausgenutzten Zero-Days überhaupt und wird von Sicherheitsforschern weltweit als Referenzpunkt zitiert, gerade weil sie nicht von einem einzelnen Hersteller, sondern produktübergreifend geführt wird.
Technischer Vergleich: Alle Spezifikationen im Überblick
Die folgende Tabelle fasst die wichtigsten strukturellen Unterschiede zusammen. Sie zeigt, warum ein direkter eins-zu-eins-Vergleich schwierig ist: Pwn2Own ist ein Event, ZDI der Betreiber dahinter, und Project Zero ein komplett anderes Organisationsmodell. Wer die drei Zeilen zu Bezahlmodell, Offenlegungsfrist und kommerzieller Verwertung vergleicht, erkennt schnell, dass es hier nicht um drei Varianten derselben Idee geht, sondern um drei grundverschiedene Antworten auf die Frage, wem eine gefundene Schwachstelle am Ende gehört.
| Merkmal | Pwn2Own | Zero Day Initiative (ZDI) | Google Project Zero |
|---|---|---|---|
| Gründungsjahr | 2007 (erstes Turnier) | 2005 | 2014 |
| Betreiber | Trend Micro / ZDI | Trend Micro (seit 2015, zuvor TippingPoint/3Com) | |
| Teilnehmer | Externe Forscherteams weltweit | Externe Einzelforscher und Teams | Ausschließlich festangestellte Google-Mitarbeiter |
| Bezahlmodell | Preisgeld pro Event und Zielgerät | Individuelles Kaufangebot je Fund | Kein externes Honorar, nur Gehalt |
| Offenlegungsfrist | Koordiniert mit Hersteller nach Event | Koordiniert, kein fester öffentlicher Zeitrahmen | 90 Tage, plus 14 Tage Kulanz |
| Veranstaltungsformat | Mehrtägige Live- oder Remote-Turniere | Laufendes Ankaufsprogramm ganzjährig | Kontinuierliche Forschung ohne Eventformat |
| Zielkategorien 2025/2026 | Browser, Mobilgeräte, IoT, Automotive, KI, Industrie | Breite Softwarepalette laut Einreichung | Browser, Betriebssysteme, Mobilplattformen |
| Ergebnis 2025 (Beispielevent) | 1.024.750 $ / 73 Zero-Days (Ireland 2025) | 1.078.750 $ / 28 Zero-Days (Berlin 2025, von ZDI organisiert) | 20 bestätigte In-the-Wild-Funde (2019, letzte offizielle Jahreszahl) |
| Kommerzielle Verwertung | Fließt in ZDI-Bedrohungsdaten ein | TippingPoint-/Trend-Micro-Sicherheitsprodukte | Keine kommerzielle Verwertung der Einzelfunde |
| Transparenz der Ergebnisse | Öffentliche Tagesberichte während des Events | Advisories nach Patch-Veröffentlichung | Öffentlicher Issue-Tracker und Blog |
| Zugang für Dritte | Anmeldung vorab, begrenzte Teilnehmerzahl | Laufende Einreichung über ZDI-Portal | Keine externe Teilnahme möglich |
Pwn2Own Automotive 2026: Ladesäulen als neues Ziel
Anfang 2026 rückte Pwn2Own Automotive in den Fokus, ein Format, das sich speziell auf Fahrzeugtechnik und Ladeinfrastruktur konzentriert. Nach dem ersten Tag hatten Teams bereits 516.500 Dollar für 37 eindeutige Zero-Days verdient. Am Ende des dreitägigen Events stand die Gesamtsumme bei 1.047.000 Dollar für 76 eindeutige Schwachstellen, wie Trend Micro in seinem offiziellen Abschlussbericht bestätigt.
Besonders auffällig war die neue Zielkategorie für Ladesäulen, darunter die Alpitronic HYC50. Das Team Fuzzware.io, bestehend aus Tobias Scharnowski, Felix Buchmann und Kristian Covic, trat gegen den Field-Mode-Zugang der HYC50 an, mit einem möglichen Gesamtwert von 60.000 Dollar und sechs Master-of-Pwn-Punkten laut den offiziellen Teilnahmeunterlagen. Diese Kategorie zeigt, wie Pwn2Own sein Zielspektrum Jahr für Jahr an reale Risiken anpasst, von klassischer Unternehmenssoftware bis zur Ladeinfrastruktur für Elektrofahrzeuge, die zunehmend ans Internet angebunden ist.
Wie reicht man eine Schwachstelle ein? Der Prozess im Vergleich
Für Forscher, die sich erstmals mit einem der drei Modelle befassen, unterscheidet sich nicht nur die Bezahlung, sondern auch der komplette Einreichungsweg. Die folgende Übersicht zeigt, wie der Weg von einem gefundenen Bug bis zur Veröffentlichung bei jedem Programm grundsätzlich aussieht.
Bei Pwn2Own müssen Teams sich vorab für ein konkretes Event anmelden und ein Zielgerät aus der veröffentlichten Liste wählen. Die eigentliche Demonstration findet live oder remote innerhalb eines engen Zeitfensters während des Turniers statt, meist drei Versuche von jeweils wenigen Minuten. Gelingt der Exploit, bewertet eine Jury aus ZDI-Mitarbeitern den Fund sofort vor Ort, verteilt Punkte für den Master-of-Pwn-Titel und zahlt das vereinbarte Preisgeld nach dem Event aus.
Beim regulären ZDI-Ankaufsprogramm entfällt die Event-Bindung komplett. Forscher reichen ihren Fund über das ZDI-Portal ein, erhalten eine interne Fallnummer und warten auf die technische Prüfung durch ZDI-Analysten. Nach erfolgreicher Validierung unterbreitet ZDI ein individuelles Kaufangebot, das der Forscher annehmen oder ablehnen kann. Erst nach Zahlung beginnt die koordinierte Meldung an den Hersteller.
Bei Google Project Zero gibt es diesen Schritt gar nicht, weil nur interne Mitarbeiter Funde einbringen. Sobald ein Teammitglied eine Lücke bestätigt, beginnt sofort die Meldung an den Hersteller und parallel die 90-Tage-Uhr im öffentlichen Issue-Tracker. Externe Personen können höchstens indirekt profitieren, etwa wenn sie selbst beim betroffenen Hersteller arbeiten und auf eine Project-Zero-Meldung reagieren müssen.
Preise und Auszahlungen im direkten Vergleich
Ein Vergleich der tatsächlichen Auszahlungen zeigt deutliche Unterschiede. Pwn2Own zahlt sehr hohe Einzelsummen für wenige, extrem seltene Exploit-Ketten, während ZDI außerhalb der Turniere kleinere, individuell verhandelte Summen zahlt. Project Zero zahlt externen Forschern überhaupt nichts, weil das Team keine externen Einsendungen annimmt.
| Beispiel | Programm | Auszahlung | Quelle/Kontext |
|---|---|---|---|
| WhatsApp Zero-Click-RCE (Zielkategorie) | Pwn2Own Ireland 2025 | bis zu 1.000.000 $ | Höchster Einzelpreis der Turniergeschichte laut ZDI |
| QNAP Qhora-322 / TS-453E SOHO Smashup | Pwn2Own Ireland 2025 | 100.000 $ | Acht kombinierte Bugs, Team DDOS |
| Synology BeeStation Plus | Pwn2Own Ireland 2025 | 40.000 $ | Stack-Overflow, Synacktiv |
| Sonos Era 300 | Pwn2Own Ireland 2025 | 50.000 $ | Out-of-Bounds-Zugriff, STAR Labs SG |
| Samsung Galaxy S25 Übernahme | Pwn2Own Ireland 2025 | 50.000 $ | Kamera- und Standortzugriff, Interrupt Labs |
| HP DeskJet 2855e | Pwn2Own Ireland 2025 | 20.000 $ | Stack-basierter Buffer Overflow, Team Neodyme |
| Alpitronic HYC50 Ladesäule | Pwn2Own Automotive 2026 | bis zu 60.000 $ | Field-Mode-Zugriff, Fuzzware.io |
| Gesamt Master-of-Pwn-Sieger | Pwn2Own Berlin 2025 | 320.000 $ | STAR Labs SG, 35 Punkte |
| Allgemeiner Fund außerhalb von Events | ZDI-Ankaufsprogramm | bis zu 20.000 $ (historische Bonuszahlen) | Keine aktuelle öffentliche Preistabelle verfügbar |
| Jeder externe Fund | Google Project Zero | 0 $ | Keine externen Einsendungen, nur interne Mitarbeiter |
Auffällig ist, wie stark die Preise innerhalb eines einzigen Events streuen. Ein einfacher Drucker-Exploit bringt 20.000 Dollar, eine komplexe Kette gegen ein SOHO-Router-Setup das Fünffache, und ein funktionierender Angriff auf WhatsApp hätte theoretisch das Fünfzigfache wert sein können. Diese Preisspanne spiegelt direkt wider, wie viele Nutzer betroffen wären und wie komplex die Verteidigungsmechanismen der Zielsoftware sind.
Offenlegungsfristen: Der wichtigste Unterschied
Für Sicherheitsteams, die Patches priorisieren müssen, zählt am Ende weniger das Preisgeld als die Frage, wann Details öffentlich werden. Hier trennen sich die drei Modelle am deutlichsten.
Google Project Zero arbeitet mit der festen 90-Tage-Regel plus 14 Tage Kulanz bei einem konkret zugesagten Patch-Termin. Das schafft Planbarkeit: Ein Unternehmen weiß, dass eine gemeldete Lücke spätestens nach gut drei Monaten öffentlich wird, egal ob der Patch fertig ist oder nicht. Diese Verbindlichkeit erzeugt Druck auf Hersteller, schneller zu reagieren, kann aber auch dazu führen, dass Details veröffentlicht werden, bevor ein Fix bereitsteht.
ZDI und Pwn2Own arbeiten anders. Nach einem Turnier beginnt eine koordinierte Offenlegung mit dem jeweiligen Hersteller, aber ohne eine einheitliche, öffentlich fixierte Frist wie bei Google. Die Advisories erscheinen in der Regel erst, wenn ein Patch verfügbar ist. Das reduziert das Risiko einer öffentlichen Lücke ohne Fix, verlängert aber im Zweifel die Zeit, in der eine Schwachstelle bekannt, aber für die breite Öffentlichkeit unsichtbar bleibt, während sie möglicherweise bereits in Trend-Micro-eigene Bedrohungsdaten einfließt.
Beispiel für eine typische ZDI-Advisory-Kennung:
ZDI-25-1042 → laufende Nummer, Jahr 2025, Status: koordiniert mit Hersteller
ZDI-CAN-25678 → interne Fallnummer vor Veröffentlichung
Google Project Zero Tracker-Eintrag:
Issue 2619 → öffentlich im Project-Zero-Bugtracker nach Ablauf der 90-Tage-Frist
Status: Fixed / WontFix / Timed-Out (nach Fristende ohne Patch)
EU Cyber Resilience Act: Warum Offenlegung jetzt Pflicht wird
Während Pwn2Own, ZDI und Project Zero seit Jahren freiwillige Modelle verfolgen, ändert sich der rechtliche Rahmen in der EU 2026 grundlegend. Der Cyber Resilience Act, offiziell Verordnung (EU) 2024/2847, trat am 10. Dezember 2024 in Kraft. Die meisten Pflichten gelten erst ab dem 11. Dezember 2027, doch ein zentraler Teil kommt deutlich früher: Die Melde- und Berichtspflichten aus Artikel 14 greifen bereits seit dem 11. September 2026 und sind damit zum Zeitpunkt dieses Artikels bereits aktiv geltendes Recht.
Konkret bedeutet das für Hersteller von Produkten mit digitalen Elementen, die in der EU verkauft werden: Wird eine Schwachstelle aktiv ausgenutzt, muss der Hersteller innerhalb von 24 Stunden nach Kenntnisnahme eine Frühwarnung an die zuständige nationale CSIRT-Stelle und an die EU-Agentur ENISA senden. Innerhalb von 72 Stunden folgt eine ausführlichere Meldung, und spätestens 14 Tage nach Verfügbarkeit einer Abhilfemaßnahme ein Abschlussbericht. Diese Fristen laufen über die zentrale Meldeplattform, die ENISA betreibt, und gelten unabhängig davon, ob die Lücke über ein Pwn2Own-Turnier, eine ZDI-Meldung oder einen eigenen internen Fund bekannt wurde.
Für die drei hier verglichenen Programme ergibt sich daraus ein interessanter Kontrast. Google Project Zero arbeitet bereits seit 2015 mit einer selbst gesetzten, vergleichsweise strengen Frist von 90 Tagen. ZDI und Pwn2Own setzen traditionell auf eine mit dem Hersteller abgestimmte, flexiblere Zeitlinie ohne festes öffentliches Limit. Der Cyber-Resilience-Act zwingt nun alle Hersteller unabhängig vom bevorzugten Forschungskanal in ein deutlich engeres, gesetzlich fixiertes Zeitraster, sobald eine Lücke tatsächlich ausgenutzt wird. In Deutschland ergänzt das Bundesamt für Sicherheit in der Informationstechnik, kurz BSI, diese EU-Vorgaben um eine eigene Leitlinie zur koordinierten Schwachstellenoffenlegung, die beschreibt, wie Forscher und Hersteller den Prozess national abstimmen sollen. Die CVD-Leitlinie des BSI orientiert sich an etablierten internationalen Verfahren und richtet sich sowohl an Unternehmen, die erstmals eine Schwachstellenmeldung erhalten, als auch an Forscher, die unsicher sind, wie sie einen Fund in Deutschland verantwortungsvoll melden sollen. Für Unternehmen, die bislang nur informell auf ZDI-Advisories reagiert haben, bedeutet das 2026 einen echten Umbau: Aus einer Kann-Bestimmung wird für die Meldung aktiv ausgenutzter Lücken eine Muss-Bestimmung mit klar bezifferten Fristen.
Benchmark-Daten aus drei unabhängigen Quellen
Um die drei Programme nicht nur anhand ihrer eigenen Pressemitteilungen zu bewerten, lohnt sich ein Blick auf drei getrennte, überprüfbare Datenquellen aus 2025.
- ZDI-Eventberichte (zerodayinitiative.com, thezdi.com): Liefern tagesaktuelle, nach Zielgerät aufgeschlüsselte Zahlen zu Preisgeldern und Bug-Anzahl für jedes Pwn2Own-Event, inklusive Kollisionsregeln und Master-of-Pwn-Punktestand.
- Google Project Zero (googleprojectzero.blogspot.com, googleprojectzero.github.io): Veröffentlicht die exakte Offenlegungsrichtlinie sowie die öffentliche “0-days In the Wild”-Tabelle mit historischen Einträgen seit 2014.
- Google Threat Intelligence Group, kurz GTIG (cloud.google.com): Berichtete für 2025 insgesamt 90 aktiv ausgenutzte Zero-Day-Schwachstellen im gesamten Ökosystem, nicht nur jene, die Project-Zero-Forscher selbst entdeckt haben. Diese Zahl beschreibt die Marktlage, nicht die Trefferquote eines einzelnen Teams.
Wichtig ist die saubere Trennung dieser Quellen. Die GTIG-Zahl von 90 ausgenutzten Zero-Days 2025 bezieht sich auf das, was Angreifer weltweit tatsächlich einsetzen, nicht auf das, was Pwn2Own oder Project Zero selbst gefunden haben. Wer die drei Programme vergleicht, vergleicht also nicht drei gleich große Trichter, sondern drei unterschiedliche Blickwinkel auf dasselbe Problem: proaktive Turniere, laufender Ankauf und interne Forschung mit öffentlichem Drucksystem.
Fünf Praxisbeispiele: Was die Programme wirklich gefunden haben
Abstrakte Preistabellen sagen wenig darüber aus, wie real die Risiken sind. Fünf konkrete Fälle aus 2025 und 2026 zeigen das deutlicher.
Erstens, die WhatsApp-Zielkategorie bei Pwn2Own Ireland 2025. Ein Zero-Click-Exploit, also ein Angriff ohne jede Interaktion des Opfers, war mit bis zu einer Million Dollar der höchste je bei Pwn2Own ausgeschriebene Einzelpreis. Allein die Höhe der Summe zeigt, wie kritisch Messenger-Dienste mit Milliarden Nutzern aus Verteidigersicht eingeschätzt werden.
Zweitens, der SOHO-Smashup gegen QNAP-Geräte. Team DDOS kombinierte acht einzelne Bugs, um sowohl einen QNAP Qhora-322 Router als auch ein TS-453E NAS-System zu kompromittieren, und erhielt dafür 100.000 Dollar. Das Beispiel zeigt, wie Angreifer in echten Heimnetzwerken mehrere Schwachstellen verketten, um von einem Gerät zum nächsten zu springen.
Drittens, die Übernahme eines Samsung Galaxy S25. Das Team Interrupt Labs verschaffte sich Zugriff auf Kamera und Standortdaten eines aktuellen Flaggschiff-Smartphones und bekam dafür 50.000 Dollar. Gerade weil Mobilgeräte permanent Standort- und Kameradaten verarbeiten, zählt diese Kategorie zu den sensibelsten im gesamten Turnier.
Viertens, die Ladesäule Alpitronic HYC50 bei Pwn2Own Automotive 2026. Erstmals griff ein Team gezielt den Field-Mode-Zugang einer öffentlichen EV-Ladesäule an. Mit der wachsenden Zahl vernetzter Ladepunkte in Deutschland und ganz Europa bekommt dieses Ziel eine direkte Relevanz für die Energie- und Verkehrsinfrastruktur.
Fünftens, die KI-Kategorie bei Pwn2Own Berlin 2025. Sieben der 28 dort gefundenen Zero-Days entfielen auf die neue KI-Zielkategorie. Das unterstreicht, dass Sicherheitsforscher KI-Infrastruktur inzwischen genauso ernst nehmen wie klassische Browser oder Betriebssysteme, und dass Schwachstellen dort real und auffindbar sind, nicht nur theoretisch diskutiert werden.
Alle fünf Beispiele haben eines gemeinsam: Keiner dieser Funde wäre über Google Project Zero entstanden, weil das Team keine Drucker, NAS-Systeme, Smartphones anderer Hersteller oder Ladesäulen testet, die nicht direkt zu Googles eigenem Produktportfolio gehören. Das zeigt die eigentliche Stärke von Pwn2Own und ZDI: Sie decken eine Breite an Hardware und Software ab, die ein einzelnes internes Team wie Project Zero strukturell nicht leisten kann, selbst mit unbegrenztem Budget.
Migrationsleitfaden: Drei Quellen in ein Vulnerability-Management integrieren
Für Sicherheitsteams stellt sich selten die Frage, ob sie sich für eines der drei Programme entscheiden müssen. Praktisch relevanter ist, wie man alle drei Datenquellen sinnvoll in den eigenen Patch-Prozess einbindet. Der folgende Ablauf hat sich in der Praxis etabliert.
- ZDI-Advisories abonnieren. Nach jedem Pwn2Own-Event und nach jedem regulären Ankauf veröffentlicht ZDI Advisories mit CVE-Nummer, betroffenem Produkt und Schweregrad, sobald ein Patch vorliegt.
- Google Project Zero Issue-Tracker im Blick behalten. Dort erscheinen Einträge spätestens nach 90 beziehungsweise 104 Tagen, unabhängig vom Patch-Status, was frühere Warnzeit für ungepatchte Software verschafft.
- GTIG- und Trend-Micro-Jahresberichte als Kontext nutzen. Diese Berichte ordnen einzelne Funde in die größere Bedrohungslage ein und helfen, Prioritäten zwischen hunderten CVEs zu setzen.
- Zielkategorien der eigenen Infrastruktur abgleichen. Wer Router, NAS-Systeme oder IoT-Geräte einsetzt, die bei Pwn2Own als Ziel dienten, sollte deren Advisories mit höherer Priorität behandeln als generische Software-Updates.
- Patch-Fenster an die 90-Tage-Logik anpassen. Da Project Zero nach spätestens gut drei Monaten veröffentlicht, sollten interne Patch-Zyklen für betroffene Google-Produkte nicht länger als dieses Fenster dauern.
- Kollisionsdaten aus Pwn2Own-Berichten auswerten. Mehrere unabhängige Teams, die dieselbe Lücke finden, deuten auf eine besonders naheliegende und damit praxisrelevante Schwachstellenklasse hin.
Dieser Ablauf ersetzt keine klassische Schwachstellenscanner-Pipeline, ergänzt sie aber um Kontext, den reine CVE-Listen nicht liefern: Wer hat die Lücke gefunden, wie viel war sie wert, und wie dringend drängt eine öffentliche Frist auf einen Fix.
Wichtig für Unternehmen, die seit September 2026 unter den Cyber-Resilience-Act fallen: Die eigene Meldepflicht an ENISA läuft unabhängig davon, aus welchem der drei Programme eine Information stammt. Ein interner Prozess sollte deshalb klar festlegen, wer im Unternehmen für die 24-Stunden-Frühwarnung verantwortlich ist, sobald eine der drei Quellen auf eine aktiv ausgenutzte Lücke im eigenen Produkt hinweist. Gerade die Kombination aus ZDI-Advisory und tatsächlicher Ausnutzung in freier Wildbahn, wie sie in der GTIG-Jahresstatistik auftaucht, kann genau diesen Meldeprozess auslösen.
Empfehlungen nach Anwendungsfall
Je nach Rolle und Zielsetzung passt eines der drei Modelle besser als die anderen.
- Unabhängige Sicherheitsforscher mit Interesse an hohen Einzelsummen: Pwn2Own bietet die höchsten Einzelprämien, erfordert aber einen funktionierenden Exploit innerhalb eines engen Zeitfensters und oft Reisekosten oder Remote-Teilnahme. Wer sich auf eine einzelne, besonders lukrative Zielkategorie wie Messenger-Apps oder Automotive-Systeme spezialisiert, kann mit guter Vorbereitung auf ein Event hin die höchste Einzelauszahlung aller drei Modelle erreichen.
- Forscher, die kontinuierlich und ohne Eventdruck einreichen wollen: Das laufende ZDI-Ankaufsprogramm erlaubt Einreichungen das ganze Jahr über, ohne an einen Turniertermin gebunden zu sein. Das eignet sich besonders für Forscher, die neben ihrem Hauptjob gelegentlich einzelne Lücken finden und keine Event-Logistik auf sich nehmen wollen.
- CISOs und Patch-Management-Teams in Unternehmen: Beide ZDI-Kanäle liefern verwertbare Advisories nach Patch-Verfügbarkeit, während Project Zero zusätzlich eine harte 90-Tage-Deadline als Frühwarnsystem liefert. Eine Kombination aus beiden Quellen deckt sowohl die Breite klassischer Unternehmenssoftware als auch die Tiefe bei Browsern und Mobilplattformen ab.
- Hersteller von IoT-, Automotive- oder NAS-Produkten: Pwn2Own-Zielkategorien zeigen direkt, welche Geräteklassen aktuell im Fokus der Forschung stehen, und liefern damit eine kostenlose Vorwarnung für die eigene Produktsicherheit. Ein Blick auf die Zielkategorien des jeweils nächsten Events lohnt sich schon in der Produktentwicklung, nicht erst nach einem Fund.
- Große Softwarekonzerne mit eigenem Security-Team: Ein internes Modell nach Project-Zero-Vorbild lohnt sich erst ab einer Unternehmensgröße, die eine dauerhafte Forschungsabteilung finanzieren kann, bringt dafür aber volle Kontrolle über Fristen und Veröffentlichung, statt von einem externen Ankaufsprogramm abhängig zu sein.
- Journalistinnen und Analysten, die Bedrohungstrends verfolgen: Die Kombination aus ZDI-Eventberichten und GTIG-Jahresberichten liefert belastbare Zahlen für Marktanalysen, ohne auf Herstellerclaims allein angewiesen zu sein.
- Compliance- und Rechtsabteilungen in CRA-pflichtigen Unternehmen: Seit dem 11. September 2026 zählt vor allem, aus welcher Quelle eine aktiv ausgenutzte Lücke zuerst bekannt wird, weil daran die 24-Stunden-Meldepflicht an ENISA hängt. Ein dokumentierter Prozess, der alle drei Programme abdeckt, reduziert das Risiko, eine Meldefrist zu verpassen.
Vor- und Nachteile von Pwn2Own
Pwn2Own punktet mit öffentlicher Sichtbarkeit und sehr hohen Einzelprämien, die talentierte Forscherteams weltweit anziehen. Die Event-Struktur sorgt dafür, dass in wenigen Tagen eine hohe Dichte an Funden entsteht, wie die 73 Zero-Days bei Pwn2Own Ireland 2025 zeigen. Die klaren Zielkategorien, von Routern über Smartphones bis zu Ladesäulen, geben Herstellern zudem ein frühes Signal, welche ihrer Produkte als nächstes im Fokus stehen könnten, noch bevor ein einziger Angriff in freier Wildbahn beobachtet wird.
Der Nachteil liegt in der Unregelmäßigkeit: Zwischen den Events liegen Monate, in denen keine vergleichbare Forschungsdichte entsteht, und die Teilnahme ist auf angemeldete Teams begrenzt. Ein Forscher, der kurz nach einem Event eine kritische Lücke findet, muss entweder Monate bis zur nächsten Ausgabe warten oder den Fund über das reguläre ZDI-Ankaufsprogramm einreichen. Zudem verschiebt sich durch die Kollisionsregeln ein Teil des finanziellen Risikos auf die Teams selbst, da parallel arbeitende Gruppen denselben Fund machen können, ohne davon zu wissen.
Vor- und Nachteile der Zero Day Initiative
Das laufende ZDI-Ankaufsprogramm bietet Forschern Flexibilität das ganze Jahr über und profitiert von zwei Jahrzehnten Erfahrung seit der Gründung 2005. Anders als ein einmaliges Turnier erlaubt es, Funde sofort nach der Entdeckung einzureichen, ohne auf einen festen Termin warten zu müssen. Die lange Historie sorgt außerdem für etablierte Beziehungen zu den meisten großen Softwareherstellern, was die Koordination bei der Offenlegung in der Praxis beschleunigen kann.
Der Mangel an einer öffentlich einsehbaren, festen Preistabelle erschwert es jedoch neuen Forschern, den Marktwert eines Fundes vorab realistisch einzuschätzen. Zudem bleibt die genaue kommerzielle Verwertung über Trend-Micro-Produkte für Außenstehende schwer nachvollziehbar, da weder Umsatzanteile noch Lizenzmodelle rund um die daraus abgeleiteten Bedrohungsdaten öffentlich aufgeschlüsselt werden. Wer volle Transparenz über die eigene Vergütung sucht, findet bei offenen Bug-Bounty-Plattformen mit festen Reward-Tabellen tendenziell mehr Klarheit.
Vor- und Nachteile von Google Project Zero
Die feste 90-Tage-Frist von Project Zero schafft Verbindlichkeit, die externen Marktplätzen fehlt. Hersteller wissen genau, wie viel Zeit sie haben, was den Druck auf schnelle Patches erhöht. Die öffentliche “0-days In the Wild”-Tabelle liefert zudem eine der am längsten gepflegten, produktübergreifenden Datenreihen zu tatsächlich ausgenutzten Schwachstellen und dient Forschern weltweit als Referenzpunkt, unabhängig vom Hersteller des betroffenen Produkts.
Der Nachteil: Ohne externe Prämien bleibt das Modell auf die Kapazität eines einzelnen, wenn auch hochkarätigen, internen Teams begrenzt, und es deckt naturgemäß nur jene Produkte ab, die das Team selbst priorisiert, meist Browser, Mobilplattformen und Betriebssysteme. Nischenprodukte, spezialisierte Industriesoftware oder IoT-Geräte kleinerer Hersteller, wie sie bei Pwn2Own regelmäßig im Fokus stehen, bleiben bei Project Zero naturgemäß außen vor, weil kein externer Forscher einen eigenen Fund einbringen kann.
Unser Urteil: Welches Modell liefert 2026 die besten Daten?
Keines der drei Modelle ersetzt die anderen beiden vollständig, weil sie unterschiedliche Probleme lösen. Für die reine Anzahl an gefundenen Zero-Days in kurzer Zeit liegt Pwn2Own vorn: 73 Funde in vier Tagen bei Pwn2Own Ireland 2025 und 76 Funde bei Pwn2Own Automotive 2026 übertreffen die meisten anderen bekannten Formate deutlich. Für Verbindlichkeit bei der Offenlegung gewinnt Google Project Zero mit seiner festen 90-Tage-Regel, die Herstellern wenig Spielraum zum Verzögern lässt. Für kontinuierliche, ganzjährige Verfügbarkeit außerhalb fester Eventtermine bleibt das ZDI-Ankaufsprogramm die praktischste Anlaufstelle für Forscher.
Für Sicherheitsverantwortliche in Unternehmen lautet die praktische Konsequenz: Alle drei Quellen gehören in den Patch-Management-Prozess, nicht nur eine. Wer nur auf CVE-Datenbanken wartet, verpasst den Vorlauf, den ZDI-Advisories und die Project-Zero-Frist bereits vorher liefern. Wer die Preisgelder und Zielkategorien von Pwn2Own ignoriert, übersieht ein verlässliches Frühwarnsystem dafür, welche Geräteklassen als Nächstes im Fokus von Angreifern stehen könnten.
Mit dem Cyber Resilience Act kommt 2026 ein vierter Faktor hinzu, der sich nicht mehr ignorieren lässt: die gesetzliche Meldepflicht. Sie verändert nicht, wer die Lücken findet, aber sie verändert radikal, wie schnell ein Unternehmen nach der ersten Meldung reagieren muss. Ein Hersteller, der die 90-Tage-Logik von Project Zero kennt, die Eventtermine von Pwn2Own im Kalender hat und zugleich die 24-Stunden-Frühwarnung an ENISA einhalten kann, ist 2026 strukturell besser aufgestellt als einer, der nur reaktiv auf einzelne CVE-Nummern wartet. Die drei Programme liefern dafür die Rohdaten, der Cyber Resilience Act liefert den rechtlichen Zeitdruck, unter dem diese Daten verarbeitet werden müssen.
Häufig gestellte Fragen (FAQ)
Ist Pwn2Own dasselbe wie die Zero Day Initiative?
Nein. Pwn2Own ist das öffentliche Turnierformat, die Zero Day Initiative ist das Unternehmen von Trend Micro, das Pwn2Own organisiert und zusätzlich ein ganzjähriges Ankaufsprogramm für Schwachstellen außerhalb der Turniere betreibt.
Zahlt Google Project Zero Prämien für eingereichte Schwachstellen?
Nein. Project Zero besteht ausschließlich aus festangestellten Google-Mitarbeitern. Externe Einreichungen mit Prämienzahlung gehören nicht zum Modell des Teams.
Wie hoch war das höchste je bei Pwn2Own ausgezahlte Preisgeld für ein einzelnes Ziel?
Bei Pwn2Own Ireland 2025 stand für einen funktionierenden Zero-Click-Exploit gegen WhatsApp ein Preisgeld von bis zu einer Million Dollar aus, laut ZDI der höchste Einzelpreis in der Geschichte des Turniers.
Was bedeutet die 90-Tage-Regel von Google Project Zero genau?
Ab der ersten Meldung an einen Hersteller hat dieser 90 Tage Zeit für einen Fix. Danach veröffentlicht Project Zero die Details, unabhängig vom Patch-Status, außer der Hersteller nennt vorab einen konkreten Veröffentlichungstermin innerhalb der folgenden 14 Tage.
Wie viele Zero-Days wurden 2025 insgesamt bei Pwn2Own-Events gefunden?
Allein bei Pwn2Own Berlin 2025 und Pwn2Own Ireland 2025 kamen zusammen über 100 eindeutige Zero-Day-Schwachstellen zusammen, 28 in Berlin und 73 in Ireland, mit einem kombinierten Preisgeld von mehr als zwei Millionen Dollar. Rechnet man die 76 Funde von Pwn2Own Automotive Anfang 2026 hinzu, kommen allein diese drei Ausgaben auf deutlich über 170 eindeutige Zero-Days innerhalb von rund neun Monaten.
Was ist eine Kollision bei Pwn2Own?
Eine Kollision liegt vor, wenn zwei verschiedene Teams unabhängig voneinander dieselbe zugrunde liegende Schwachstelle einreichen. Das zweite Team erhält dafür in der Regel ein reduziertes Preisgeld, da die Lücke bereits bekannt ist.
Wie unterscheidet sich die GTIG-Zahl von 90 Zero-Days 2025 von den Pwn2Own-Zahlen?
Die Google Threat Intelligence Group zählt Zero-Days, die Angreifer weltweit tatsächlich aktiv ausnutzen. Pwn2Own-Zahlen beschreiben dagegen Funde, die Forscherteams proaktiv in einem kontrollierten Turnier aufgedeckt haben, bevor sie überhaupt für Angriffe genutzt werden konnten.
Welches Modell eignet sich für kleine und mittlere Unternehmen in Deutschland?
Kleine und mittlere Unternehmen betreiben in der Regel kein eigenes Pwn2Own-Team und kein internes Project-Zero-Äquivalent. Für sie zählt vor allem, ZDI-Advisories und Project-Zero-Veröffentlichungen in die eigene Patch-Priorisierung einzubeziehen, sobald Produkte aus dem eigenen Stack betroffen sind.
Welche Rolle spielt der EU Cyber Resilience Act für diese drei Programme?
Der Cyber Resilience Act verpflichtet Hersteller seit dem 11. September 2026 dazu, aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an ENISA und die zuständige nationale CSIRT-Stelle zu melden. Diese Pflicht gilt unabhängig davon, ob die Information über Pwn2Own, die Zero Day Initiative, Google Project Zero oder einen internen Fund bekannt wurde.




