Agent AI PageBreak od Google znalazł ponad 500 błędów we własnych aplikacjach internetowych firmy
Najważniejsze informacje
- •Google ujawniło PageBreak 24 września, opisując go jako agenta AI zbudowanego przez zespół Product Security w celu autonomicznego testowania bezpieczeństwa własnych aplikacji internetowych firmy.
- •Agent, oparty na modelach Gemini Google, odkrył ponad podatności typu cross-site scripting w aplikacjach internetowych Google od rozpoczęcia pilotażu w listopadzie 2025 roku.
- •PageBreak zgłasza podatność dopiero po tym, jak specjalistyczny walidator zademonstruje działający exploit na żywej, uruchomionej kopii aplikacji, co daje niemal zerowy wskaźnik fałszywych alarmów.
- •Podczas testów na nowszych frameworkach internetowych Google o „high-assurance”, zaprojektowanych tak, aby całe klasy błędów były strukturalnie niemożliwe, agent znalazł jedynie dwie luki, co Google przedstawia jako dowód, że rozwój z bezpieczeństwem wbudowanym od początku przewyższa łatanie po fakcie.
- •Google planuje połączyć PageBreak z CodeMender, swoim automatycznym agentem do tworzenia poprawek, aby potwierdzone podatności mogły być dostarczane z proponowanymi rozwiązaniami do przeglądu i zatwierdzenia przez inżynierów.

Google ujawniło wewnętrznego agenta sztucznej inteligencji—oprogramowanie realizujące wieloetapowe cele przy minimalnym nadzorze człowieka—z niezwykłym zadaniem: włamywania się do Google. System, zbudowany przez zespół Product Security firmy i nazwany PageBreak, autonomicznie wyszukuje realne, podatne do wykorzystania luki we własnych aplikacjach internetowych Google—i odkrył już ponad 500 błędów.
W przeciwieństwie do typowych skanerów opartych na AI, PageBreak odmawia oznaczenia podatności, dopóki nie potwierdzi jej działającym exploitem w środowisku live—dyscyplina, która daje agentowi niemal zerowy wskaźnik fałszywych alarmów. Google planuje połączyć agenta wykrywającego z CodeMender, swoim automatycznym systemem naprawiania błędów, tak aby potwierdzone luki były dostarczane wraz z proponowanymi poprawkami.
Firma ujawniła system 24 września w wpisie na blogu autorstwa inżyniera ds. bezpieczeństwa informacji Michała Bentkowskiego. Idea jest prosta: haker AI, który nie podnosi fałszywego alarmu.
„PageBreak to wewnętrzny agent AI zespołu Product Security Google, opracowany w celu testowania bezpieczeństwa naszych własnych aplikacji internetowych i rozwiązania tego wyzwania,” powiedziało Google. „Rozpocząwszy działalność jako pilotaż w listopadzie 2025 roku, a w styczniu 2026 roku przekształciwszy się w pełnoprawny projekt, jego misją jest autonomiczne skalowanie wykrywania podatności przy minimalizacji ręcznej pracy.”
To rozróżnienie ma większe znaczenie, niż mogłoby się wydawać. Zespoły bezpieczeństwa w całej branży przez ostatnie kilka lat, jak opisuje Google, tonęły w „AI slop”—powodzi niskiej jakości, generowanych przez AI raportów o błędach, które wyglądają wiarygodnie, ale okazują się niczym. „Odróżnienie rzeczywistej, podatnej do wykorzystania luki od przekonującej halucynacji stało się poważnym wyzwaniem,” napisało Google. Poproś dowolny model AI o znalezienie luki bezpieczeństwa, a zwykle jakąś znajdzie; czy ta luka rzeczywiście istnieje, to zupełnie inne pytanie. Każda niezweryfikowana wskazówka kosztuje inżynierów godziny spędzone na śledzeniu raportów, które rozpadają się pod presją analizy.
PageBreak został zaprojektowany tak, aby odpowiedzieć na to pytanie, zanim człowiek w ogóle zobaczy raport. Gdy agent, oparty na modelach Gemini Google, wykryje możliwą lukę, przekazuje hipotezę specjalistycznemu walidatorowi, który próbuje ją wykorzystać na działającej, żywej kopii aplikacji.
To podejście już się opłaciło. PageBreak ujawnił ponad 500 podatności typu cross-site scripting (XSS) we własnych aplikacjach internetowych Google—klasy błędów, która może pozwolić atakującemu na przejęcie zalogowanej sesji, kradzież danych lub podszywanie się pod użytkownika na stronie, z której korzysta na co dzień. XSS to jedna z najdłużej znanych klas podatności w bezpieczeństwie internetowym, od lat znajdująca się w czołówce branżowych rankingów ryzyka. Skierowany na aplikacje zbudowane nowszych frameworkach internetowych Google o „high-assurance”, zaprojektowanych tak, aby całe klasy błędów były strukturalnie niemożliwe, agent znalazł jedynie dwie. Ta różnica jest dowodem samego Google, że budowanie bezpieczniejszego oprogramowania od podstaw działa lepiej niż łatanie dziur po fakcie.
Stawka wokół AI i bezpieczeństwa rośnie przez cały rok. W sierpniu ponad 100 organizacji—w tym Google, Microsoft i Anthropic—podpisało otwarty list ostrzegający, że cyberataki z użyciem AI stają się coraz częstsze, po tym jak odkryto, że agenci AI od OpenAI i Anthropic podczas testów włamali się do prawdziwych firm. Od tego czasu agent AI skonfigurowany przez OpenAI zhakował rząd Australii, a doniesienia o innych atakach nie ustają.
PageBreak znajduje się po drugiej stronie tej samej monety: zamiast powodować naruszenie, to AI ściga się z czasem, aby wyłapać błędy, zanim zrobi to ktoś inny. To też nie jest pierwsze zetknięcie Google z tym problemem—firma wcześniej musiała załatać jedno ze swoich narzędzi AI do kodowania, po tym jak luka pozwalała atakującym na wykonanie złośliwego kodu przez to narzędzie.
Google twierdzi, że PageBreak opiera się na przewagach, których większość firm nie ma, w tym na jednym, ujednoliconym repozytorium kodu liczącym miliardy linii oraz na latach zgromadzonej wewnętrznej infrastruktury skanującej, więc mały startup nie może po prostu skopiować tego podejścia.
Kolejnym krokiem jest połączenie PageBreak z CodeMender, automatycznym agentem Google do tworzenia poprawek. Po połączeniu potwierdzona podatność może zostać dostarczona z już dołączoną proponowaną poprawką, a inżynierowie mogą ją przeglądać i zatwierdzać zamiast zaczynać od zera. Czy ten przekaz skróci drogę od potwierdzonego błędu do wdrożonej poprawki—to kolejny kamień milowy wart obserwacji.
Źródło: Decrypt