Google PageBreak wykrywa ponad 500 luk XSS w aplikacjach internetowych
Najważniejsze informacje
- •Agent PageBreak firmy Google zweryfikował ponad 500 podatności cross-site scripting w pierwszoplanowych aplikacjach internetowych firmy, choć Google nie ujawnił nazw dotkniętych aplikacji ani podziału wg stopnia zaawansowania.
- •PageBreak rozpoczął się jako pilotaż w listopadzie 2025 r., a w styczniu 2026 r. stał się formalnym projektem; większość skanów wykonują modele Gemini 3.1 Pro lub Gemini 3.5 Flash, a sprawdzenia exploitów prowadzą osobne narzędzia walidacyjne.
- •Każde potencjalne ustalenie musi przejść przez dedykowanego walidatora potwierdzającego działający exploit, zanim trafi do zespołów produktowych — proces, który według Google utrzymuje fałszywe alarmy bliskie zeru.
- •Do 4 września PageBreak zidentyfikował dwie luki XSS wśród setek aplikacji zbudowanych na frameworkach wysokiej gwarancji Google; liczba ta jest odrębna i nie wchodzi w skład ponad 500 szerszych ustaleń.
- •Google planuje połączyć PageBreak z CodeMender, agentem generującym poprawki bezpieczeństwa, aby zmniejszyć obciążenie inżynierów, ale nie podał harmonogramu i nie zdecydował, czy PageBreak będzie dostępny dla projektów zewnętrznych.

Agent bezpieczeństwa AI firmy Google, PageBreak, zidentyfikował ponad 500 zweryfikowanych luk typu cross-site scripting (XSS) w pierwszoplanowych aplikacjach internetowych firmy. XSS to klasa błędów wstrzykujących, w której dostarczony przez atakującego skrypt uruchamia się w przeglądarce innego użytkownika — od dawna znane ryzyko w sieci, ponieważ kod wykonujący się na zaufanej stronie może działać z jej uprawnieniami. System testuje każde podejrzane słabość względem działających usług, zanim raport w ogóle trafi do zespołu produktowego — to etap walidacji, który oddziela użyteczne exploity od wiarygodnych, lecz błędnych opisów ataków generowanych przez modele AI. Podejście ma zapewnić, że każdy potwierdzony raport odpowiada działającemu exploitowi, a nie jedynie prawdopodobnie brzmiącemu twierdzeniu.
Google rozpoczął PageBreak jako pilotaż w listopadzie 2025 r., a w styczniu 2026 r. uczynił go formalnym projektem. Zespół Product Security firmy poinformował, że system znalazł luki XSS na wrażliwych domenach firmowych. Google nie ujawnił nazw dotkniętych aplikacji ani podziału wg stopnia zaawansowania; podana liczba obejmuje całość zasobu aplikacji internetowych firmy.
Dedykowani walidatorzy utrzymują fałszywe alarmy blisko zera
Zamiast kierować każdy alert bezpośrednio do inżynierów, PageBreak wysyła każdy potencjalny problem do dedykowanego walidatora. W przypadku luki XSS walidator wstrzykuje JavaScript do odpowiedniej strony i obserwuje, czy kod się wykonuje. Google stwierdził, że ten proces utrzymuje liczbę fałszywych alarmów bliską zeru i zapobiega docieraniu niesprawdzonych twierdzeń do zespołów produktowych.
System weryfikuje więcej niż skrypty przeglądarkowe. Dodatkowe sprawdzenia określają, czy wstrzyknięte dane wejściowe zmieniają zapytania do bazy danych, ujawniają pliki poprzez path traversal lub wyzwalają wykonanie kodu, podczas gdy osobny walidator bada żądania mogące dotć do usług wewnętrznych. Te kontrole pozwalają PageBreak oceniać kilka klas ataków, jednocześnie utrzymując raporty skupione na działających ścieżkach. Każdy kandydat wymaga niezależnego dowodu, zanim inżynierowie uznają go za podatność.
Większość skanów działa na modelach Gemini 3.1 Pro lub Gemini 3.5 Flash, ale sprawdzenia exploitów wykonują osobne narzędzia; walidatorzy nie pochodzą od samego agenta AI. Google powtarza próby, ponieważ modele mogą porzucić obiecującą ścieżkę lub podjąć ścieżkę ataku, która nie udaje się w rzeczywistych warunkach aplikacji.
Niesprawdzone wyniki nie opuszczają wewnętrznego procesu bezpieczeństwa jako potwierdzone błędy. Zespoły mogą zamiast tego wykorzystać je do doskonalenia przyszłych skanów lub tworzenia dodatkowych walidatorów. To rozróżnienie ma znaczenie, ponieważ modele językowe potrafią tworzyć szczegółowe narracje bezpieczeństwa, które brzmią przekonująco, ale mogą się nie potwierdzić przy testach na rzeczywistej aplikacji — a w skali ta różnica decyduje o tym, czy wyniki generowane przez AI oszczędzają czas inżynierów, czy pochłaniają go w triażu.
Dwie luki w aplikacjach na frameworkach wysokiej gwarancji
Do 4 września PageBreak zidentyfikował dwie luki XSS wśród setek aplikacji zbudowanych na frameworkach internetowych wysokiej gwarancji Google. Oba przypadki dotyczyły aplikacji wewnętrznych lub endpointów debugowania z brakującymi pewnymi zabezpieczeniami. Wynik pokazuje, jak te zabezpieczenia frameworków sprawdzają się przy powtarzalnym automatycznym skanowaniu. Liczba dla frameworków jest odrębna i nie obejmuje ponad 500 wyników z szerszego zasobu aplikacji Google.
PageBreak może badać ścieżki kodu między usługami poprzez firmowe repozytorium. Dane bezpieczeństwa z ruchu sieciowego na żywo mogą powiązać żądaną stronę z odpowiednim kodem źródłowym, a istniejące skanery zapewniają uwierzytelniony dostęp do witryn wewnętrznych.
To środowisko odróżnia PageBreak od publicznego skanu modelu. Zewnętrzni badacze zazwyczaj nie mogą przeglądać kodu Google, danych o ruchu ani chronionych systemów testowych. PageBreak odzwierciedla zatem wewnętrzny proces bezpieczeństwa z głębokim dostępem operacyjnym, a liczba wyników nie dowodzi, że inna organizacja mogłaby osiągnąć te same rezultaty, uruchamiając jedynie Gemini.
Procesy naprawcze: planowana integracja z CodeMender
Google planuje ściśniej połączyć PageBreak z CodeMender, agentem zaprojektowanym do generowania poprawek bezpieczeństwa. Zespoły produktowe mogłyby wówczas przeglądać proponowaną naprawę obok potwierdzonej podatności — układ, który zamknąłby pętlę od wykrycia do naprawy. Firma stwierdzi, że to połączenie mogłoby zmniejszyć obciążenie wynikające z dużej liczby zweryfikowanych ustaleń, choć nie podała harmonogramu integracji.
Porównywalne problemy z weryfikacją dotykają oprogramowania krypto, gdzie narzędzia AI mogą generować dużą liczbę prawdopodobnie brzmiących raportów. Ethereum Foundation korzystała z osobnych recenzentów w celu odtworzenia ustaleń wygenerowanych przez agentów, a skan Bitcoin Red Team wykazał, że tylko 24,7% zgłoszonych wówczas problemów miało odtwarzalne dowody.
Google nie powiedział, czy udostępni PageBreak projektom zewnętrznym.
Źródło: Blockonomi, na podstawie oficjalnego ogłoszenia PageBreak firmy Google.