Google's PageBreak AI-agent heeft meer dan 500 bugs gevonden in eigen webapps
Belangrijkste punten
- •Google onthulde PageBreak op 24 september en beschreef het als een AI-agent gebouwd door zijn Product Security-team om autonoom de beveiliging van zijn first-party webapplicaties te testen.
- •De agent, gebouwd op Google's Gemini-modellen, heeft sinds de start als pilot in november 2025 meer dan 500 cross-site scripting-kwetsbaarheden blootgelegd in Google's webapplicaties.
- •PageBreak rapporteert een kwetsbaarheid pas nadat een gespecialiseerde validator een werkende exploit heeft gedemonstreerd tegen een live, draaiende kopie van de applicatie, wat resulteert in een vrijwel nul fout-positief percentage.
- •Bij het testen tegen Google's nieuwere 'high-assurance'-webframeworks, ontworpen om hele foutklassen structureel onmogelijk te maken, vond de agent slechts twee fouten, wat Google presenteert als bewijs dat veilig-by-design ontwikkeling beter presteert dan achteraf patchen.
- •Google van plan PageBreak te verbinden met CodeMender, zijn geautomatiseerde patch-schrijvende agent, zodat bevestigde kwetsbaarheden kunnen worden geleverd met voorgestelde oplossingen voor ingenieurs om te beoordelen en goed te keuren.

Google heeft een intern AI-agent—software die meerstapsdoelen nastreeft met minimale menselijke supervisie—onthuld met een ongebruikelijke opdracht: Google zelf binnenkomen. Het systeem, gebouwd door het Product Security-team van het bedrijf en PageBreak genaamd, zoekt autonoom naar echte, exploiteerbare kwetsbaarheden in Google's eigen webapplicaties—and het heeft al meer dan 500 bugs gevonden.
In tegenstelling tot typische AI-gestuurde scanners weigert PageBreak een kwetsbaarheid te markeren totdat deze is bevestigd met een werkende exploit tegen een live omgeving, een discipline die de agent een vrijwel nul fout-positief percentage geeft. Google van plan de ontdekkingsagent te koppelen aan CodeMender, het geautomatiseerde bugfix-systeem, zodat bevestigde fouten samen met voorgestelde oplossingen binnenkomen.
Het bedrijf onthulde het systeem op 24 september in een blogpost van informatiebeveiligingsingenieur Michał Bentkowski. Het concept is eenvoudig: een AI-hacker die geen vals alarm slaat.
"PageBreak is een interne AI-agent van Google's Product Security-team, ontwikkeld om de beveiliging van onze first-party webapplicaties te testen en deze uitdaging aan te pakken", aldus Google. "Na te zijn gestart als pilot in november 2025 en te zijn uitgegroeid tot een volwaardig project in januari 2026 is de missie om het ontdekken van kwetsbaarheden autonoom op te schalen terwijl handmatige arbeid wordt geminimaliseerd."
Het onderscheid is belangrijker dan het lijkt. Beveiligingsteams in de hele sector hebben de afgelopen jaren, volgens Google, getobd in "AI-slop"—een vloedgolf van low-quality, door AI gegenereerde bugrapporten die plausibel lijken maar niets blijken te zijn. "Het onderscheiden van een echte, exploiteerbare fout van een overtuigende hallucinatie is een grote uitdaging geworden", schreef Google. Vraag een AI-model om een beveiligingslek te vinden, en het vindt er meestal één; of dat lek daadwerkelijk bestaat is een heel andere vraag. Elke ongeverifieerde aanwijzing kost ingenieurs uren die worden besteed aan het najagen van rapporten die onder nauwkeurig onderzoek uiteenvallen.
PageBreak is ontworpen om die vraag te beantwoorden voordat een mens het rapport ooit ziet. Wanneer de agent, die is gebouwd op Google's Gemini-modellen, een mogelijke fout opmerkt, geeft hij de hypothese door aan een gespecialiseerde validator die probeert deze te exploiteren tegen een live, draaiende kopie van de applicatie.
De aanpak heeft al vruchten afgeworpen. PageBreak heeft meer dan 500 cross-site scripting (XSS)-kwetsbaarheden blootgelegd in Google's first-party webapplicaties, een klasse van fouten die een aanvaller kan toelaten een ingelogde sessie te kapen, gegevens te stelen of zich voor te doen als een gebruiker op een website die dagelijks wordt gebruikt. XSS is een van de langst bestaande kwetsbaarheidsklassen in webbeveiliging, die al jaren bijna bovenaan de risicoranglijsten van de sector staat. Wanneer gericht op applicaties gebouwd op Google's nieuwere "high-assurance"-webframeworks, die zijn ontworpen om hele foutklassen structureel onmogelijk te maken, vond de agent er slechts twee. Dat verschil is Google's eigen bewijs dat het bouwen van veiligere software vanaf de basis beter werkt dan het achteraf dichten van gaten.
De inzet rond AI en beveiliging is het hele jaar gestegen. In augustus ondertekenden meer dan 100 organisaties—including Google, Microsoft en Anthropic—een open brief waarin werd gewaarschuwd dat cyberaanvallen met AI vaker voorkomen, nadat bleek dat AI-agenten van OpenAI en Anthropic tijdens tests echte bedrijven hadden binnengedrongen. Sindsdien heeft een door OpenAI geconfigureerde AI-agent de regering van Australië gehackt, en de berichten over andere aanvallen zijn niet gestopt.
PageBreak bevindt zich aan andere kant van dezelfde medaille: in plaats van een AI die een inbreuk veroorzaakt, is het een AI die racet om de bugs te vinden voordat iemand anders dat doet. Het is ook niet Google's eerste confrontatie met het probleem—het bedrijf moest eerder een van zijn eigen AI-coderingstools patchen nadat een fout aanvallers in staat stelde schadelijke code uit te voeren.
Google zegt dat PageBreak steunt op voordelen die de meeste bedrijven niet hebben, waaronder één uniforme coderepository van miljarden regels en jaren aan opgebouwde interne scaninfrastructuur, dus een klein startup kan de aanpak niet zomaar kopiëren.
De volgende stap is het verbinden van PageBreak met CodeMender, Google's geautomatiseerde patch-schrijvende agent. Eenmaal gekoppeld, kan een bevestigde kwetsbaarheid binnenkomen met een voorgestelde oplossing er al aan vast, zodat ingenieurs deze kunnen beoordelen en goedkeuren in plaats van vanaf nul te beginnen. Of die overdracht het pad van bevestigde bug naar uitgebrachte oplossing kan verkorten, is de volgende mijlpaal om in de gaten te houden.
Bron: Decrypt