DEVCORE 於資安界國際獎項再創佳績 榮獲 Pwnie Awards 年度史詩成就獎 並入選微軟 MSRC 2026 百大研究員

DEVCORE研究員Orange Tsai以Microsoft Edge漏洞鏈研究獲Pwnie Awards「Epic Achievement」獎;Angelboy Yang入選MSRC 2026百大研究員,並列Windows Insider Preview類別Top 3。兩人也將於Black Hat與HITCON分享研究成果。

美國資安盛會 Black Hat 及 DEF CON 分別於 8 月 6 日及 8 月 8 日圓滿落幕,DEVCORE 戴夫寇爾首席資安研究員 Orange Tsai 憑藉著研究成果「The Last Proof of Human Craft: Forging a Microsoft Edge full chain with logic bugs only!」,榮獲有資安界奧斯卡獎之稱的 Pwnie Awards 2026「Epic Achievement」(史詩級成就)大獎。同時,DEVCORE 資深資安研究員 Angelboy Yang 再度榮獲微軟資安應變中心(MSRC)2026 年度最具價值研究員百大名單,並列 Windows Insider Preview 類別 Top 3 。該卓越成績不僅展現 DEVCORE 在全球前沿資安研究上的領先地位,更持續將頂尖的攻擊者思維與研發能量,注入 OPSR 研究服務中,為企業客戶建構最堅實的主動防禦屏障。

DEVCORE 於資安界國際獎項再創佳績 榮獲 Pwnie Awards 年度史詩成就獎 並入選微軟 MSRC 2026 百大研究員
DEVCORE 首席資安研究員 Orange Tsai 憑研究成果「The Last Proof of Human Craft: Forging a Microsoft Edge full chain with logic bugs only!」,榮獲 Pwnie Awards 2026「Epic Achievement」大獎。

漏洞研究實力再獲資安界奧斯卡 Pwnie Awards 肯定!人類經驗及獨創性仍為致勝關鍵

DEVCORE 首席資安研究員 Orange Tsai 在 Pwnie Awards 榮獲「Epic Achievement」(史詩級成就)大獎,再次獲得國際資安社群對其頂尖研究成果的肯定。他以 Microsoft Edge 瀏覽器為研究標的,在不破壞記憶體的前提下,串聯起 4 個邏輯錯誤(Logic Bugs)構成完整攻擊鏈,達成沙箱逃逸(Sandbox Escape)漏洞,並在今年 Pwn2Own Berlin 賽事中完整展現該漏洞,更在美國 DEF CON 期間舉辦的 Pwnie Awards 評選獲得 Epic Achievement 獎項肯定。

值得關注的是,這項研究不仰賴 AI 的輔助,而是展現了資深研究員長期累積的經驗、直覺與創造力,逐步拆解的邏輯漏洞鏈。這種對複雜系統的深度理解,以及跨越多個漏洞建立攻擊路徑的能力,仍是現階段 AI 工具難以複製的成果。

Orange Tsai 表示:「很榮幸可以再次拿下 Pwnie Awards 大獎,我們的目標一直聚焦在改善資安,透過漏洞研究為全球資安盡一份心力。也期望未來這股資安研究能量能進一步投入在我們的主動式產品安全研究服務(Offensive Product Security Research,OPSR),從攻擊者視角深入產品架構與攻擊面,進一步挑戰產品的安全假設,搶先挖掘『可被利用的攻擊路徑』與『評估可能的業務衝擊』,協助企業深化產品安全。」

兩大國際殊榮加身,DEVCORE 於國際舞台綻放台灣資安研究能量

與此同時,DEVCORE 資深資安研究員 Angelboy Yang 亦榮獲 Microsoft 上月公布的 MSRC 2026 Most Valuable Security Researchers 百大研究員殊榮,包含綜合 2026 年度榜單中榮獲全球第 11 名,在細分技術類別排名中,Angelboy 則拿下「Windows Insider Preview」類別並列前三名的殊榮。

DEVCORE 資深資安研究員 Angelboy Yang 再度榮獲微軟資安應變中心(MSRC)2026 年度最具價值研究員百大名單,並列 Windows Insider Preview 類別 Top 3 。

Microsoft Security Response Center(MSRC,或稱微軟資安應變中心)長期藉 Microsoft Researcher Recognition Program(MRRP)計畫,公開表揚協助 Microsoft 挖掘系統安全漏洞的資安研究員,以此致謝優秀資安研究員為 Microsoft 的客戶及產品安全所付出的努力。 MSRC 自 2026 年起調整 MVR(Most Valuable Researcher)排名機制,改以研究員全年累積獲得的漏洞獎金總額作為排名依據,強化獎勵制度與漏洞實際資安影響間的連結。

Pwnie Awards 向來有資安界「奧斯卡獎」之稱,由業界資深研究人員組成評審團,表彰過去一年在漏洞研究與攻擊技術領域最具代表性的成果;MSRC 的 MVR(Most Valuable Researcher)計畫則是 Microsoft 每年用以於公開感謝全球資安研究社群的重要機制。 DEVCORE 旗下兩位研究員雙雙獲得國際肯定,不僅是個人成就的延伸,也再次將台灣資安研究能量帶到國際舞台上持續發光。

登上美國 Black Hat 資安盛會,開拓漏洞研究視角及攻擊面

上週 8 月 5 日至 6 日,DEVCORE 資深資安研究員 Angelboy Yang 與資安研究員 Splitline Ng 雙雙登上全球最大規模資安盛會 Black Hat USA 2026 舞台,Angelboy 的演講分享其多年投入 Windows 資安研究的心得。即使 Windows 已是被廣泛研究的攻擊面,Angelboy 仍可藉不同元件間非預期的交互作用,找到一套新的漏洞挖掘思維,展示如何跳脫單一系統視角、改以跨層次方式檢視系統,藉此發掘過去容易被忽略的提權與沙箱逃逸路徑。

另一方面,Splitline 則延續今年 DEVCORE CONFERENCE 2026 的研究方向並進一步深入,揭露 Go 、 Python 、 Flutter 和 Julia 等程式語言或 SDK 本身官方發布管道的漏洞,範圍涵蓋 CI/CD 、雲端權限設定、內部開發者控制面板等基礎建設層。本次目標直指程式語言本體,跳脫常見的套件層級的供應鏈攻擊,並提供一套審視程式語言發布基礎設施的思維框架、具體的漏洞模式,鼓勵更多資安研究者投入相關漏洞研究。

相關研究亦將於下週登場的台灣駭客年會 HITCON(Hacks In Taiwan Conference)發表演講,活動將於 8 月 22 日至 8 月 23 日假中央研究院人文社會科學館舉辦。

註 1:Congratulations to the MSRC 2026 Most Valuable Security Researchers: https://www.microsoft.com/en-us/msrc/blog/2026/07/congratulations-to-the-msrc-2026-most-valuable-security-researchers1 。

註 2:Microsoft Security Response Center X 貼文:https://x.com/msftsecresponse/status/2085401091093766639?s=20 。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link