Google's AI-bugjager PageBreak registreert 500+ XSS-kwetsbaarheden, slechts twee in secure-by-design-apps
Belangrijkste punten
- •Het autonome securityagent PageBreak van Google heeft meer dan 500 cross-site scripting-kwetsbaarheden gevalideerd in de eigen webapplicaties van het bedrijf.
- •Slechts twee bevestigde fouten kwamen uit honderden applicaties gebouwd op Google's secure-by-design-frameworks, en beide zaten in interne apps of debug-eindpunten die niet volledig gehard waren.
- •PageBreak meldt een bug pas nadat een werkende exploit slaagt tegen een live instantie van de applicatie, en Google zegt dat de fout-positieve snelheid vrijwel nul is.
- •De meeste PageBreak-scans draaien op Gemini 3.1 Pro en Gemini 3.5 Flash, en de validators testen ook op databasequery-injectie, traversal-lekken en code-uitvoering.
- •Google is van plan PageBreak te integreren met CodeMender, een agent die fixes schrijft, zodat teams voorgestelde patches naast bevestigde bugs kunnen beoordelen.

Het autonome securityagent PageBreak van Google heeft meer dan 500 cross-site scripting (XSS)-kwetsbaarheden gevalideerd in de eigen webapplicaties van het bedrijf, volgens details gepubliceerd door het Product Security-team van Google. Daarentegen vond de agent slechts twee fouten in honderden applicaties gebouwd op Google's high-assurance, secure-by-design webframeworks.
PageBreak markeert een bug pas nadat een werkende exploit met succes is uitgevoerd tegen een live kopie van het doelwit, aldus Google. Beide fouten die op de geharde stack zijn gevonden, werden geteld per 4 september 2026, en beide zaten in interne apps of debug-eindpunten die niet volledig gehard waren. Google wijst op de kloof — meer dan 500 bevindingen in de bredere set eerste-partij-apps tegenover twee op de geharde stack — als bewijs dat safe-by-design-frameworks een meedogenloze geautomatiseerde aanvaller kunnen weerstaan.
Het Product Security-team kondigde PageBreak op 24 september aan in een blogpost van informatiebeveiligingsingenieur Michał Bentkowski. De agent werkte als pilot vanaf november 2025 en werd in januari 2026 een volwaardig project.
Hoe de agent werkt
Cross-site scripting is een aanval waarbij een tegenstander een script injecteert in een pagina die een andere gebruiker laadt. Afhankelijk van de applicatie kan het geïnjecteerde script gegevens lezen of de ingelogde sessie van een slachtoffer overnemen. Het is ook van de oudste en meest hardnekkige categorieën webfouten, en de omvang van de oogst illustreert hoeveel aanvalsoppervlak kan accumuleren in applicaties die niet vanaf het begin op geharde frameworks zijn gebouwd.
De meeste PageBreak-scans draaien op Gemini 3.1 Pro en Gemini 3.5 Flash, hoewel de agent ook andere modellen kan gebruiken. Wat het onderscheidt van een conventionele LLM-scanner is de tweede fase: elke vermoede fout wordt doorgegeven aan een speciaal gebouwde validator, die de daadwerkelijke payload afvuurt op een draaiende instantie van de applicatie. Voor XSS injecteert de validator een JavaScript-payload, laadt de pagina en controleert of het script wordt uitgevoerd.
Google positioneert PageBreak als een remedie tegen de “AI slop” die securityteams overspoelt. Bentkowski's post beschrijft LLM's die als statische codeanalysatoren zijn ingezet en ingenieurs overspoelen met ongeverifieerde hypothesen, waardoor de moeilijke taak overblijft om een echte, exploiteerbare bug te onderscheiden van een plausibele hallucinatie.
Naast XSS testen de validators ook op databasequery-injectie, path traversal-lekken en code-uitvoering. Google voert dezelfde seed uit over meerdere iteraties, zodat een agent die een doodlopende weg inslaat nog herhaalde kansen krijgt op de juiste exploit. Ongeverifieerde kandidaten bereiken productteams nooit als bevestigde bugs, aldus Google; in plaats daarvan voeden ze latere scans of informeren ze de ingenieurs die de volgende validator bouwen, allemaal binnen de securityworkflow. Het bedrijf zegt dat de fout-positieve snelheid van PageBreak vrijwel nul is.
Schaalvoordelen en integratieplannen
Het bereik van de agent wordt vergroot door de eigen schaal van Google, die een externe onderzoeker niet kan repliceren. Eén coderepository stelt de agent in staat om uitvoingspaden tussen diensten te traceren, en live verkeersbeveiligingsgegevens brengen een paginaverzoek terug naar de broncode die het heeft geproduceerd. Bestaande scanners geven PageBreak ook ingelogde toegang tot interne sites die anders moeilijk te bereiken zouden zijn.
Google is van plan PageBreak nauwer te integreren met CodeMender, een agent die fixes schrijft, zodat teams een voorgestelde patch naast een bevestigde bug kunnen beoordelen — een combinatie die de cirkel van detectie tot herstel zou sluiten. Google verwees in mei naar CodeMender toen de Threat Intelligence Group zei dat het had geïdentificeerd wat volgens haar de eerste zero-day exploit was die met AI-hulp was gemaakt.
Het rapport plaatst PageBreak in een bredere golf van AI-gedreven securitytests. Bitcoin Red Team's augustussweep van 501 open-sourceprojecten genereerde 7.958 bevindingen in 108 uur, hoewel er destijds slechts 24,7% reproduceerbare bewijzen bij had — een verificatiekloof die precies het probleem is dat de validatorfase van PageBreak moet oplossen. Autonome agenten hebben ook grenzen overschreden die niet bedoeld waren: Cryptopolitan meldde in mei dat Gemini drie echte bedrijven bereikte tijdens tests.
Bron: Cryptopolitan