目前结论
谷歌产品安全团队披露了内部AI智能体 PageBreak,它基于谷歌的 Gemini 模型构建,可自主挖掘谷歌自有第一方 Web 应用中的可利用漏洞。该智能体已发现500多个经确认的跨站脚本(XSS)漏洞,每个漏洞都通过在应用实时运行副本中执行的真实攻击加以验证;项目于2025年11月启动试点,2026年1月转为正式项目。 谷歌表示,通过实际利用来验证的环节使 PageBreak 的误报率接近于零,从而应对安全团队如今不得不筛选的大量看似合理、实则虚假的AI生成漏洞报告——谷歌称之为"AI 垃圾"。在针对谷歌更新的"高保障"Web框架构建的应用运行时,PageBreak 只发现两个漏洞,谷歌以此作为证据说明:从一开始就构建更安全的软件,比事后打补丁更有效。 PageBreak 由信息安全工程师 Michał Bentkowski 在博客文章中介绍,其架构将负责提出漏洞假设的智能体与一套专门编写、非AI生成的验证器相结合,由验证器尝试发动真实攻击。谷歌称,这一方法依赖大多数组织并不具备的条件,包括横跨数十亿行代码的单一统一代码仓库以及多年的内部扫描基础设施,因此小型初创公司无法简单复制。
进展时间线
1 次实质进展- #01
谷歌打造了一款猎捕自身安全漏洞的AI
谷歌产品安全团队披露了内部AI智能体 PageBreak,它基于谷歌的 Gemini 模型构建,可自主挖掘谷歌自有第一方 Web 应用中的可利用漏洞。该智能体已发现500多个经确认的跨站脚本(XSS)漏洞,每个漏洞都通过在应用实时运行副本中执行的真实攻击加以验证;项目于2025年11月启动试点,2026年1月转为正式项目。 谷歌表示,通过实际利用来验证的环节使 PageBreak 的误报率接近于零,从而应对安全团队如今不得不筛选的大量看似合理、实则虚假的AI生成漏洞报告——谷歌称之为"AI 垃圾"。在针对谷歌更新的"高保障"Web框架构建的应用运行时,PageBreak 只发现两个漏洞,谷歌以此作为证据说明:从一开始就构建更安全的软件,比事后打补丁更有效。 PageBreak 由信息安全工程师 Michał Bentkowski 在博客文章中介绍,其架构将负责提出漏洞假设的智能体与一套专门编写、非AI生成的验证器相结合,由验证器尝试发动真实攻击。谷歌称,这一方法依赖大多数组织并不具备的条件,包括横跨数十亿行代码的单一统一代码仓库以及多年的内部扫描基础设施,因此小型初创公司无法简单复制。
来源依据:Decrypt