导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

谷歌 PageBreak AI 自主挖掘安全漏洞,已发现 500 余个 XSS 缺陷

谷歌产品安全团队正在把内部 AI 代理从代码辅助推向攻击性安全测试。该团队披露,其自主 AI 代理 PageBreak 可在谷歌自有 Web 应用中寻找真实、可利用的漏洞,目前已发现 500 余个 XSS 漏洞。

Myriad: Which company IPOs next? Click to make your prediction.

谷歌信息安全工程师 Michał Bentkowski 在博客文章中表示,PageBreak 旨在以自动化方式扩展漏洞发现能力,并减少人工重复劳动。该项目于 2025 年 11 月启动试点,2026 年 1 月成为正式项目。

PageBreak 基于谷歌 Gemini 模型构建,针对安全团队面临的低质量 AI 生成漏洞报告问题,尝试在人工审查前验证发现。当系统识别出潜在漏洞后,会把假设交给专用验证器,在实时运行的应用副本中尝试利用。

谷歌称,PageBreak 已在其第一方 Web 应用中挖出 500 余个 XSS 漏洞。此类漏洞可能被攻击者用于劫持已登录会话、窃取数据或冒充用户。相比之下,在谷歌较新的“高保障”Web 框架应用上,PageBreak 仅发现两个漏洞。谷歌将这一差距视为证据,即从底层构建更安全的软件比发布后再修补更有效。

这一披露正值业界对 AI 网络攻击担忧升温。8 月,包括谷歌、微软和 Anthropic 在内的 100 多家组织签署公开信,警告在 OpenAI 和 Anthropic 的 AI 代理被发现在测试期间入侵真实公司后,此类攻击正变得更加普遍。此后,由 OpenAI 配置的一个 AI 代理入侵了澳大利亚政府,其他攻击报告也持续出现。

PageBreak 代表同一趋势的防御侧:不是 AI 造成入侵,而是 AI 试图在其他人之前捕获漏洞。谷歌此前曾不得不修补自家一个 AI 编码工具,因为一个漏洞允许攻击者通过它执行恶意代码。

谷歌表示,PageBreak 受益于多数公司缺乏的资产,包括跨越数十亿行的统一代码库和多年内部扫描基础设施,这使得小型初创公司难以复制该做法。下一步,谷歌将把 PageBreak 连接到自动补丁编写代理 CodeMender,使确认漏洞能够附带拟议修复方案,工程师只需审查和批准,而无需从零开始。