unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
AI Has Ideas. sqlmap Has Receipts.
LLMs have gotten remarkably good, and the security world has noticed. Over the last year there’s be...
2026-5-29 12:0:0 | 阅读: 45 |
收藏
|
Horizon3.ai - horizon3.ai
security
sqlmap
injection
nodezero
llms
Third-Party Risk Management
At Horizon3.ai, third-party risk is no longer theoretical — it’s exploitable. This overview exp...
2026-5-27 15:31:0 | 阅读: 31 |
收藏
|
Horizon3.ai - horizon3.ai
supplier
nodezero
security
posture
inherited
CVE-2026-9082 | Drupal SQL Injection Vulnerability
Drupal SQL Injection VulnerabilityCVE-2026-9082 is a highly critical SQL injection vulner...
2026-5-21 20:53:27 | 阅读: 48 |
收藏
|
Horizon3.ai - horizon3.ai
drupal
2026
security
database
nodezero
CVE-2026-23734 | XWiki Path Traversal Vulnerability
XWiki Path Traversal VulnerabilityCVE-2026-23734 is a Critical path traversal vulnerabili...
2026-5-21 20:52:51 | 阅读: 39 |
收藏
|
Horizon3.ai - horizon3.ai
xwiki
2026
nodezero
ssx
jsx
CVE-2026-44578 | Next.js Server-Side Request Forgery Vulnerability
Next.js Server-Side Request Forgery VulnerabilityCVE-2026-44578 is a High-severity server...
2026-5-20 19:0:24 | 阅读: 39 |
收藏
|
Horizon3.ai - horizon3.ai
2026
44578
nodezero
github
deployments
The 2026 Buyer’s Guide to Penetration Testing
How to Evaluate What Actually Reduces RiskMost penetration testing programs were designed aroun...
2026-5-20 16:25:56 | 阅读: 29 |
收藏
|
Horizon3.ai - horizon3.ai
security
leaders
criteria
evaluation
chaining
From Point-in-Time Testing to Continuous Security Validation
Annual pentests and vulnerability scans can identify issues. They don’t continuously validate what...
2026-5-18 19:43:23 | 阅读: 29 |
收藏
|
Horizon3.ai - horizon3.ai
security
devon
autonomous
exposure
Strengthen Supply Chain Security for CMMC
Compliance doesn’t prove security. This whitepaper shows how to validate it.CMMC raises the bar...
2026-5-18 12:0:0 | 阅读: 30 |
收藏
|
Horizon3.ai - horizon3.ai
whitepaper
cmmc
prove
security
You’re Only as Secure as Your Last Evaluation
CMMC, Supply Chain Risk, and the Need for Real-World Continuous ValidationThe updated Cybersecu...
2026-5-18 12:0:0 | 阅读: 43 |
收藏
|
Horizon3.ai - horizon3.ai
security
cmmc
posture
nodezero
CVE-2026-0300 | Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access Risk
Palo Alto Networks PAN-OS Remote Code Execution | Critical Remote Access RiskA critical b...
2026-5-15 17:12:21 | 阅读: 39 |
收藏
|
Horizon3.ai - horizon3.ai
pan
palo
2026
alto
security
Horizon3.ai NodeZero® Achieves “Awardable” Status in the Tradewinds Solutions Marketplace
Horizon3.ai’s NodeZero® platform has achieved “Awardable” status through the Tradewinds Solutions M...
2026-5-14 12:16:0 | 阅读: 31 |
收藏
|
Horizon3.ai - horizon3.ai
nodezero
tradewinds
marketplace
mission
Horizon3.ai NodeZero® Assessed “Awardable” for Department of War Work in the Tradewinds Solutions Marketplace
San Francisco, CA – May 14, 2026 – Horizon3.ai, the AI-Native Proactive Security Company behind Nod...
2026-5-14 12:15:0 | 阅读: 42 |
收藏
|
Horizon3.ai - horizon3.ai
horizon3
nodezero
marketplace
tradewinds
artificial
From Patch Tuesday to Pentest Wednesday®: How a Software Provider Closed Unknown Paths to Cloud Compromise
A Pentest Wednesday® StoryA healthcare software provider believed its segmented environment was...
2026-5-13 12:2:0 | 阅读: 33 |
收藏
|
Horizon3.ai - horizon3.ai
security
developer
nodezero
weaknesses
exposure
Autonomous AI Cyber Defense You Can Trust in Production
New Horizon3.ai research shows how to make AI-powered defense predictable, controllable, and safe t...
2026-5-6 12:15:0 | 阅读: 46 |
收藏
|
Horizon3.ai - horizon3.ai
defensive
security
bounded
approved
predictable
Horizon3.ai Announces Breakthrough Research Making Autonomous AI Cyber Defense Safe to Deploy
San Francisco, CA – May 6, 2026 – Horizon3.ai, the AI-native proactive security leader, today annou...
2026-5-6 12:15:0 | 阅读: 44 |
收藏
|
Horizon3.ai - horizon3.ai
horizon3
security
defenses
approved
Unifying SOC and ITSM
A Leadership Guide to Evidence-Driven Cyber Risk ManagementSecurity and IT operations teams are...
2026-5-5 15:18:23 | 阅读: 30 |
收藏
|
Horizon3.ai - horizon3.ai
security
itsm
matters
whitepaper
CVE-2026-41940
cPanel and WHM Authentication Bypass | Critical Remote Access RiskA critical authenticati...
2026-4-29 19:8:39 | 阅读: 20 |
收藏
|
Horizon3.ai - horizon3.ai
cpanel
2026
whm
41940
Project Glasswing & NodeZero® factsheet
好的,我现在需要帮用户总结一篇文章,控制在100字以内。用户的要求是直接写文章描述,不需要特定的开头。首先,我得仔细阅读文章内容,理解其主要信息。 文章主要介绍Horizon3.ai的两个项目:Project Glasswing和NodeZero。Glasswing用AI分析代码和二进制文件,发现漏洞甚至零日漏洞,并在受控环境中演示如何利用这些漏洞。NodeZero则在实际环境中测试基础设施、身份和应用,找出真实攻击路径并验证可利用性。两者结合,覆盖了风险的整个生命周期,从发现漏洞到确认是否能被利用来攻击组织。 接下来,我需要将这些信息浓缩到100字以内。要突出两个项目的功能及其互补性,以及它们如何帮助安全团队专注于真正的可利用风险和有效补救。 可能的结构是先点明主题:Horizon3.ai通过Project Glasswing和NodeZero结合使用来分析和验证风险。然后分别说明每个项目的作用:Glasswing发现漏洞并演示利用,NodeZero测试实际环境中的攻击路径。最后总结它们如何共同覆盖风险全生命周期。 现在开始组织语言: Horizon3.ai通过Project Glasswing和NodeZero结合使用来分析和验证风险。Project Glasswing利用AI技术识别软件中的漏洞,并展示如何在受控环境中利用这些漏洞。NodeZero则在实际环境中测试基础设施、身份和应用,以发现真实攻击路径并验证可利用性。两者结合使用,覆盖了从识别软件弱点到确认这些弱点是否能被用于攻击组织的风险全生命周期。 检查字数:大约100字左右,符合要求。 确保没有使用“文章内容总结”或“这篇文章”等开头,并且直接描述内容。 </think> Horizon3.ai通过Project Glasswing和NodeZero结合使用来分析和验证风险。Project Glasswing利用AI技术识别软件中的漏洞,并展示如何在受控环境中利用这些漏洞。NodeZero则在实际环境中测试基础设施、身份和应用,以发现真实攻击路径并验证可利用性。两者结合使用,覆盖了从识别软件弱点到确认这些弱点是否能被用于攻击组织的风险全生命周期。...
2026-4-28 15:58:27 | 阅读: 34 |
收藏
|
Horizon3.ai - horizon3.ai
weaknesses
glasswing
nodezero
software
exploited
Horizon3.ai Research Reveals Growing Divide Between Security Leaders and Practitioners
嗯,用户让我总结这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”这样的开头。好的,我先快速浏览一下文章。 文章主要讲的是关于网络安全的报告,指出组织在使用AI加速攻击风险时,存在一个很大的问题:他们衡量的是活动,而不是防御能力。比如,CISO们认为他们的端点保护能够检测攻击者行为,但实际测试却很少。只有30%的组织在补丁后测试风险是否真正解决。 报告还提到,领导层对“低风险”的信心与实际操作中的暴露情况不符。检测被广泛信任,但在现实条件下很少被验证。自动化加快了速度,但验证却没有跟上。这些因素导致了“假设安全”的状态,即组织只衡量活动,而没有确认防御是否能真正抵御攻击。 最后,随着攻击者利用AI的能力增强,这种差距变得更加关键。因此,安全必须从衡量活动转向验证防御是否有效。 现在我要把这些要点浓缩到100字以内。首先说明报告的主题和主要发现:组织在AI加速攻击风险时只衡量活动而非防御能力。然后提到CISO的信心与实际测试不足的情况。接着指出检测未被现实验证和自动化的问题。最后强调安全需从活动转向验证防御。 这样应该能准确概括文章内容,并且符合用户的要求。 </think> 新报告指出,随着AI加速现实世界攻击风险,组织衡量的是安全活动而非防御能力。CISO对端点保护信心满满,但仅12%近期测试过能力;30%组织未验证补丁效果。检测被广泛信任却少经实战考验,自动化加快速度但验证不足。安全需从追踪活动转向确认防御有效性。...
2026-4-28 12:5:0 | 阅读: 37 |
收藏
|
Horizon3.ai - horizon3.ai
security
horizon3
defenses
measuring
attackers
The State of Assumed Security
好的,我现在要帮用户总结这篇文章的内容,控制在100个字以内。首先,我需要通读整篇文章,理解其主要观点和重点。 文章标题是“Horizon3.ai Research Report”,看起来是关于安全研究的报告。内容主要讨论了组织如何衡量安全活动,而攻击者则测试防御的抵抗力。文中提到安全仪表盘显示良好的安全态势,但攻击者并不关心这些指标,而是实际测试能否入侵、横向移动并造成影响。 接下来,文章指出大多数组织能展示已完成的工作,但很少有组织能持续验证攻击路径是否被消除或弱点是否无法被利用。调查结果显示,虽然CISO们对安全措施有信心,但实际测试却很少,比如只有12%的人在过去三个月内验证过EDR的有效性。 文章还强调了检测的信任而非证明,以及漏洞修复后是否仍可被利用的问题。最后提到安全成熟度不是看部署了多少工具或关闭了多少票证,而是能否在真实条件下证明防御有效。 总结起来,文章的核心是指出组织在安全措施上的信心与实际验证之间的差距,以及这种差距如何让攻击者有机可乘。因此,在总结时需要涵盖这些关键点:组织的安全措施、攻击者的实际测试、验证的不足以及由此带来的风险。 </think> 文章指出组织通常通过完成任务和指标来展示安全态势,但忽略了对实际防御能力的持续验证。调查显示,大多数团队无法确认已修复的漏洞是否仍可被利用,也未能有效测试攻击路径是否关闭。真正的安全性在于能否抵御真实攻击,而非表面的完成度和信心。...
2026-4-28 11:50:0 | 阅读: 36 |
收藏
|
Horizon3.ai - horizon3.ai
security
attackers
attacker
matters
Previous
4
5
6
7
8
9
10
11
Next