NodeZero, der AI Hacker von Horizon3, erweitert autonomes, produktionssicheres Pentesting auf Webanwendungen
NodeZero, der AI Hacker von Horizon3, erweitert autonomes, produktionssicheres Pentesting auf Webanwendungen
Neue Funktionen ermöglichen eine kontinuierliche, durchgängige Validierung von Angriffspfaden über Webanwendungen, IT-Infrastrukturen, Cloud-Umgebungen, Daten und Identitäten hinweg – und zeigen tatsächliche Geschäftsauswirkungen statt isolierter Einzelergebnisse auf.
SAN FRANCISCO – 31. Juli 2026 – Horizon3 erweitert seine Plattform NodeZero um KI-gestützte Pentesting-Funktionen für Webanwendungen. NodeZero, der weltweit erfahrenste KI-Hacker, kann damit Webanwendungen nun autonom und sicher genauso testen, wie echte Angreifer vorgehen: von der Ausnutzung von Schwachstellen in Anwendungen über den Diebstahl von Zugangsdaten und laterale Bewegungen im Netzwerk bis hin zu Angriffen auf Cloud-Umgebungen und dem Zugriff auf sensible Daten.
Webanwendungen waren noch nie so exponiert – und gleichzeitig so geschäftskritisch. Die rasante Entwicklung sogenannter „Vibe-Coded“-Anwendungen, die mithilfe generativer KI erstellt werden, hat zu einer Vielzahl neuer Systeme geführt, die erhebliche ausnutzbare Schwachstellen aufweisen. Gleichzeitig setzen Angreifer zunehmend KI ein, um diese Schwachstellen schneller zu identifizieren und für Angriffe auszunutzen, als Unternehmen sie beheben können.
Herkömmliche Ansätze, die Webanwendungen isoliert testen, greifen zu kurz. Denn eine Webanwendung ist in den seltensten Fällen das eigentliche Angriffsziel, sondern vielmehr das Einfallstor in das Unternehmen. Sobald Angreifer Zugang erhalten haben, nutzen sie die vorhandene Infrastruktur für weitere Angriffe: Sie stehlen Zugangsdaten, bewegen sich seitlich durch das Netzwerk, dringen in Cloud-Umgebungen vor und verschaffen sich Zugriff auf geschäftskritische Daten.
NodeZero WebApp Pentesting schließt diese Lücke mit produktionssicheren, autonomen Tests, die Webanwendungen, IT-Infrastruktur, Cloud, Daten und Identitäten gemeinsam betrachten. Die Lösung weist nach, welche Schwachstellen tatsächlich ausnutzbar sind, bewertet die geschäftlichen Auswirkungen jedes Angriffspfads und ordnet diese den Taktiken bekannter Bedrohungsakteure zu. So können Unternehmen die wirklich relevanten Schwachstellen zuverlässig priorisieren und gezielt beheben.
„Klassische Sicherheitslösungen für Webanwendungen erzeugen bekanntermaßen eine große Menge an Warnmeldungen. Sie überfluten Sicherheitsteams mit theoretischen Erkenntnissen, denen Kontext und geschäftliche Relevanz fehlen“, sagt Snehal Antani, Mitgründer und CEO von Horizon3. „Die erste Generation KI-gestützter Pentesting-Lösungen für Webanwendungen erzielte zwar gute Ergebnisse in Cyber-Ranges, Capture-the-Flag-(CTF)-Laboren und Bug-Bounty-Programmen, wurde jedoch nicht dafür entwickelt, produktive Unternehmensumgebungen sicher zu testen. Bis heute gab es keine Technologie, die Schwachstellen über Anwendungen, Infrastruktur, Cloud und Identitäten hinweg in großem Maßstab zu vollständigen Angriffspfaden verknüpfen konnte. Genau hier unterscheidet sich NodeZero. Wir haben den weltweit besten KI-Hacker entwickelt, indem wir Hunderttausende produktionssichere Tests in einigen der größten und sensibelsten Netzwerke der Welt durchgeführt haben. Mit jedem Test wird das System intelligenter – und dieselbe Technologie analysiert heute den gesamten Angriffspfad von der Webanwendung bis hin zu den geschäftlichen Auswirkungen.“
NodeZero WebApp Pentesting bietet:
- Kontinuierliche, autonome Tests von Anwendungen sowohl in Vorproduktions- als auch in Produktionsumgebungen – auf Basis derselben produktionssicheren Technologie, die bereits die internen, externen und Cloud-Pentests von NodeZero ermöglicht.
- Vollständige Validierung von Angriffspfaden, die zeigt, wie sich Schwachstellen wie SQL-Injection oder fehlerhafte Zugriffskontrollen zu einer Kompromittierung von Systemen, der Übernahme einer Domäne oder der Offenlegung sensibler Daten ausweiten können.
- Nachweise über die tatsächliche Ausnutzbarkeit und das konkrete Geschäftsrisiko, sodass Unternehmen Schwachstellen präzise priorisieren und zeitnah beheben können – statt sich auf theoretische Risiken mit hoher Fehlalarmquote zu verlassen.
- Erkennung der Schwachstellen aus den OWASP Top 10, komplexer Fehler in der Zugriffskontrolle, die herkömmliche Scanner häufig übersehen, sowie kennwortbasierter Angriffstechniken, die dem Vorgehen moderner Angreifer entsprechen.
Horizon3 stellte die neuen Funktionen zunächst im Rahmen eines Early-Access-Programms bereit. Dabei testeten 95 Kunden weltweit – darunter Fortune-10-Unternehmen – sicher Hunderte produktive Webanwendungen. Während der Beta-Phase entdeckte ein führendes Social-Media-Unternehmen eine fehlerhafte Zugriffskontrolle in einer geschäftskritischen Komponente, die bei manuellen Prüfungen unentdeckt geblieben war. Dies unterstreicht das Potenzial von KI, selbst schwer auffindbare Schwachstellen umfassend zu identifizieren und auszunutzen. Horizon3 präsentiert die neue Lösung live auf der Black Hat USA 2026 am Stand 4357. Weitere Informationen unter Horizon3.ai.
Über Horizon3
Horizon3 ist das KI-native Unternehmen für proaktive Cybersicherheit hinter NodeZero. Mit seiner Plattform versetzt Horizon3 Unternehmen in die Lage, KI mit KI zu bekämpfen und Cyberangriffen einen Schritt voraus zu sein. NodeZero, der weltweit beste KI-Hacker, testet Sicherheitsmaßnahmen autonom mit Maschinengeschwindigkeit, identifiziert und priorisiert ausnutzbare Angriffspfade, verifiziert Gegenmaßnahmen unmittelbar und ermöglicht einen kontinuierlichen Kreislauf aus Hacken, Beheben und Verifizieren. Mehr als 6.500 Organisationen – darunter die NSA, CISA, führende Gesundheitsdienstleister und vier der Fortune-10-Unternehmen – vertrauen auf Horizon3, um die wirklich kritischen Risiken zu priorisieren und Cybersicherheit nachweisbar zu machen. Folgen Sie Horizon3 auf LinkedIn und X.
Weitere Einblicke in NodeZero WebApp Pentesting erhalten Interessierte im begleitenden Webinar. Die Anmeldung ist hier möglich.
Weitere Informationen: Horizon3 Europe GmbH, Prielmayerstrasse 3, 80335 München, www.horizon3.ai
Presseagentur: euromarcom public relations GmbH, www.euromarcom.de, team@euromarcom.de
- - - -