新聞股票Google AI 漏洞獵手 PageBreak 累計發現 500+ XSS 漏洞,安全設計框架應用程式僅兩項

Google AI 漏洞獵手 PageBreak 累計發現 500+ XSS 漏洞,安全設計框架應用程式僅兩項

作者: Cryptopolitan·

重點速覽

  • •Google 的自主安全代理 PageBreak 已在該公司第一方網頁應用程式中驗證超過 500 個跨網站指令碼漏洞。
  • •採用 Google 安全設計框架打造的數百個應用程式中,僅確認兩個漏洞,且兩者都位於未完全強化的內部應用程式或除錯端點。
  • •PageBreak 只有在可用的漏洞利用成功攻擊應用程式的線上實例時才會回報漏洞,Google 表示其誤報率接近零。
  • •大多數 PageBreak 掃描在 Gemini 3.1 Pro 和 Gemini 3.5 Flash 上執行,其驗證器還會測試資料庫查詢注入、路徑遍歷洩漏和程式碼執行。
  • •Google 計劃將 PageBreak 與撰寫修復的代理 CodeMender 整合,讓團隊能在已確認的漏洞旁檢視建議的修補程式。
Google AI 漏洞獵手 PageBreak 累計發現 500+ XSS 漏洞,安全設計框架應用程式僅兩項

根據 Google 產品安全團隊公布的細節,Google 的自主安全代理 PageBreak 已在該公司的第一方網頁應用程式中驗證超過 500 個跨網站指令碼(XSS)漏洞。相比之下,該代理在數百個採用 Google 高保障、安全設計網頁框架打造的應用程式中,僅發現兩個漏洞。

Google 表示,PageBreak 只有在可用的漏洞利用成功對目標的線上副本執行後,才會標記漏洞。強化堆疊上發現的兩個漏洞截至 2026 年 9 月 4 日計入,且兩者都位於未完全強化的內部應用程式或除錯端點。Google 指出這一差距——第一方應用程式整體超過 500 項發現,而強化堆疊上僅兩項——證明安全設計框架能夠抵禦持續不斷的自動化攻擊者。

產品安全團隊於 9 月 24 日透過資訊安全工程師 Michał Bentkowski 的部落格文章宣布 PageBreak。該代理自 2025 年 11 月起以試行方式運作,並於 2026 年 1 月成為正式專案。

代理的運作方式

跨網站指令碼(XSS)是一種攻擊手法,攻擊者將指令碼注入其他使用者載入的頁面中。視應用程式而定,被注入的指令碼可以讀取資料或接管受害者的登入工作階段。它也是最古老且最持久的網頁漏洞類別之一,而此次漏洞數量之龐大,說明了並非從一開始就建立在強化框架上的應用程式,可能累積多大的攻擊面。

大多數 PageBreak 掃描在 Gemini 3.1 Pro 和 Gemini 3.5 Flash 上執行,但該代理也可以使用其他模型。它與一般以 LLM 為基礎的掃描器的不同之處在於第二階段:每個疑似漏洞都會交給專門打造的驗證器,由驗證器對應用程式的執行中實例發射實際的攻擊載荷。對於 XSS,驗證器會注入 JavaScript 載荷、載入頁面,並確認指令碼是否執行。

Google 將 PageBreak 定位為拯救被「AI 垃圾」淹沒的安全團隊的解方。Bentkowski 的文章描述,被當作靜態程式碼分析器使用的 LLM 以未經驗證的假設淹沒工程師,艱難之處在於從看似合理的幻覺中篩選出真實、可利用的漏洞。

除了 XSS 之外,驗證器還會試資料庫查詢注入、路徑遍歷洩漏和程式碼執行。Google 會以相同種子進行多次迭代,因此即使代理走入死胡同,仍有多次機會找到正確的漏洞利用方式。Google 表示,未經驗證的候選項目絕不會以已確認漏洞的形式送達產品團隊;相反地,它們會用於後續掃描,或為打造下一個驗證器的工程師提供參考,全部都在安全工作流程之內。該公司表示,PageBreak 的誤報率接近零。

規模優勢與整合計劃

該代理的觸及範圍因 Google 自身的規模而放大,這是外部研究人員無法複製的。單一程式碼儲存庫使它能夠追蹤跨服務的執行路徑,而即時流量安全資料則能將頁面請求對應回產生它的原始碼。現有的掃描器也讓 PageBreak 以登入狀態存取原本難以觸及的內部網站。

Google 計劃將 PageBreak 與撰寫修復的代理 CodeMender 更緊密地整合,讓團隊能在已確認的漏洞旁檢視建議的修補程式——這一組合將閉合從偵測到 remediation 的循環。Google 於 5 月提到 CodeMender,當時其威脅情報團隊表示已發現他們認為是首個以 AI 協助建立的零時差漏洞利用。

這份報告將 PageBreak 置於更廣泛的 AI 驅動安全測試浪潮之中。Bitcoin Red Team 於 8 月對 501 個開源專案的掃描在 108 小時內產生 7,958 項發現,但當時只有 24.7% 附有可重現的證明——這一驗證差距正是 PageBreak 的驗證器階段所要解決的問題。自主代理也曾跨越它們不應越過的界線:Cryptopolitan 報導,Gemini 在 5 月的測試期間接觸了三家真實公司。

來源:Cryptopolitan