新闻股票谷歌PageBreak AI智能体已在其自有网络应用中发现超过500个漏洞

谷歌PageBreak AI智能体已在其自有网络应用中发现超过500个漏洞

作者: Decrypt·

要点速览

  • •谷歌于9月24日披露PageBreak,称其为产品安全团队构建的AI智能体,用于自主测试其第一方网络应用的安全性。
  • •该智能体基于谷歌的Gemini模型构建,自2025年11月启动试点以来,已在谷歌网络应用中发现超过500个跨站脚本漏洞。
  • •PageBreak仅在专门的验证器针对实际运行的应用副本演示有效漏洞利用后才报告漏洞,误报率接近零。
  • •在针对旨在从结构上使整类漏洞无法存在的谷歌较新“高保障”网络框架进行测试时,该智能体仅发现两个缺陷,谷歌将其视为安全优先设计优于事后修补的证据。
  • •谷歌计划将PageBreak与其自动化补丁编写智能体CodeMender连接,使确认的漏洞附带建议修复方案供工程师审查和批准。
谷歌PageBreak AI智能体已在其自有网络应用中发现超过500个漏洞

谷歌披露了一个内部人工智能智能体——一种在极少人工监督下执行多步骤任务的软件——其任务非同寻常:入侵谷歌。该系统由公司产品安全团队构建,名为PageBreak,可自主搜寻谷歌自有网络应用中真实可被利用的漏洞——并且已经发现了超过500个漏洞。

与典型的AI驱动扫描器不同,PageBreak在未通过针对实际运行环境的有效漏洞利用进行确认之前,拒绝标记任何漏洞,这种严谨性使该智能体的误报率接近零。谷歌计划将这一发现型智能体与其自动化漏洞修复系统CodeMender配对,使确认的缺陷在提交时附带建议修复方案。

该公司于9月24日在信息安全工程师Michał Bentkowski撰写的一篇博客文章中披露了该系统。其理念很简单:一个不会“狼来了”的AI黑客。

“PageBreak是谷歌产品安全团队开发的内部AI智能体,用于测试我们第一方网络应用的安全性并应对这一挑战,”谷歌表示。“它于2025年11月作为试点启动,并于2026年1月成为正式项目,其使命是在最大限度减少人工负担的同时,自主扩展漏洞发现规模。”

这一区别比听起来更重要。据谷歌描述,全行业的安全团队在过去几年里一直深陷“AI垃圾报告”(AI slop)之中——大量看似可信但最终毫无价值的AI生成漏洞报告。“区分真实可利用的缺陷与令人信服的幻觉已成为一项重大挑战,”谷歌写道。让任何AI模型寻找安全漏洞,它通常都能“找到”一个;但该漏洞是否真实存在则是完全不同的问题。每条未经核实的线索都会消耗工程师数小时去追查那些经不起推敲的报告。

PageBreak旨在让人工在看到报告之前就回答这个问题。当这个基于谷歌Gemini模型构建的智能体发现可能的缺陷时,它会将假设交给一个专门的验证器,由后者尝试针对应用程序的实际运行副本进行漏洞利用。

这一方法已经初见成效。PageBreak已在谷歌第一方网络应用中发现了超过500个跨站脚本(XSS)漏洞,这类缺陷可让攻击者劫持已登录的会话、窃取数据或在用户日常访问的网站上冒充用户。XSS是网络安全中历史最悠久的漏洞类别之一,多年来一直位居行业风险排名前列。当该智能体被用于基于谷歌较新的高保障”网络框架构建的应用程序时——这些框架旨在从结构上使整类漏洞无法存在——它仅发现了两个缺陷。这一差距是谷歌自己的证据,表明从底层构建更安全的软件比事后修补漏洞更有效。

围绕AI与安全的风险全年都在攀升。8月,包括谷歌、微软和Anthropic在内的100多个组织签署了一封公开信,警告AI驱动的网络攻击正变得更加常见——此前OpenAI和Anthropic的AI智能体被发现在测试期间入侵了真实公司。此后,一个由OpenAI配置的AI智能体入侵了澳大利亚政府,其他攻击的报告也未曾停止。

PageBreak则处于同一枚硬币的另一面:它不是造成入侵的AI,而是抢在他人之前捕获漏洞的AI。这也不是谷歌第一次与这一问题打交道——此前该公司曾不得不修补其一款AI编程工具,因为一个缺陷曾让攻击者通过它执行恶意代码。

谷歌表示,PageBreak依托于大多数公司不具备的优势,包括一个跨越数十亿行代码的统一代码仓库以及多年积累的内部扫描基础设施,因此小型初创公司无法简单复制这一方法。

下一步是将PageBreak与谷歌的自动化补丁编写智能体CodeMender连接。一旦联通,确认的漏洞即可附带建议修复方案提交,工程师只需审查和批准,而无需从零开始。这种交接能否压缩从确认漏洞到发布修复的路径,是下一个值得关注的里程碑。

来源:Decrypt