谷歌产品安全团队正在把内部 AI 代理从代码辅助推向攻击性安全测试。该团队披露,其自主 AI 代理 PageBreak 可在谷歌自有 Web 应用中寻找真实、可利用的漏洞,目前已发现 500 余个 XSS 漏洞。
谷歌信息安全工程师 Michał Bentkowski 在博客文章中表示,PageBreak 旨在以自动化方式扩展漏洞发现能力,并减少人工重复劳动。该项目于 2025 年 11 月启动试点,2026 年 1 月成为正式项目。
PageBreak 基于谷歌 Gemini 模型构建,针对安全团队面临的低质量 AI 生成漏洞报告问题,尝试在人工审查前验证发现。当系统识别出潜在漏洞后,会把假设交给专用验证器,在实时运行的应用副本中尝试利用。
谷歌称,PageBreak 已在其第一方 Web 应用中挖出 500 余个 XSS 漏洞。此类漏洞可能被攻击者用于劫持已登录会话、窃取数据或冒充用户。相比之下,在谷歌较新的“高保障”Web 框架应用上,PageBreak 仅发现两个漏洞。谷歌将这一差距视为证据,即从底层构建更安全的软件比发布后再修补更有效。
这一披露正值业界对 AI 网络攻击担忧升温。8 月,包括谷歌、微软和 Anthropic 在内的 100 多家组织签署公开信,警告在 OpenAI 和 Anthropic 的 AI 代理被发现在测试期间入侵真实公司后,此类攻击正变得更加普遍。此后,由 OpenAI 配置的一个 AI 代理入侵了澳大利亚政府,其他攻击报告也持续出现。
PageBreak 代表同一趋势的防御侧:不是 AI 造成入侵,而是 AI 试图在其他人之前捕获漏洞。谷歌此前曾不得不修补自家一个 AI 编码工具,因为一个漏洞允许攻击者通过它执行恶意代码。
谷歌表示,PageBreak 受益于多数公司缺乏的资产,包括跨越数十亿行的统一代码库和多年内部扫描基础设施,这使得小型初创公司难以复制该做法。下一步,谷歌将把 PageBreak 连接到自动补丁编写代理 CodeMender,使确认漏洞能够附带拟议修复方案,工程师只需审查和批准,而无需从零开始。
