谷歌披露AI安全代理PageBreak已发现逾500个漏洞
Decrypt
7小时前
Ai 焦点
谷歌披露内部 AI 安全代理 PageBreak 已发现逾 500 个漏洞,并将接入自动修复系统。
有帮助
No.帮助

谷歌披露,其产品安全团队开发的内部 AI 代理 PageBreak,已在公司自有 Web 应用中发现超过 500 个漏洞。与常见自动扫描工具不同,这套系统只有在真实运行环境中完成漏洞利用验证后,才会生成报告,谷歌称这使其误报率接近于零。

从试点转为正式项目

根据谷歌 9 月 24 日发布的博客文章,PageBreak 于 2025 年 11 月启动试点,2026 年 1 月转为正式项目,目标是扩大漏洞发现规模,同时减少人工排查工作。

谷歌称,安全团队近两年面临一个越来越普遍的问题:大量由 AI 生成的漏洞报告看似合理,但实际并不存在,增加了人工甄别成本。PageBreak 的设计重点,就是先验证漏洞是否真实可利用,再交给人工处理。

先验证再上报

这套系统基于 Gemini 模型运行。当 PageBreak 发现可疑问题后,会把结果交给专门的验证模块。该模块会在应用的在线运行副本中尝试实际利用漏洞,只有验证成功,才会形成正式报告。

谷歌表示,PageBreak 已在公司第一方 Web 应用中发现超过 500 个 XSS 漏洞。这类漏洞可能被用于劫持已登录会话、窃取数据,或冒充用户执行操作。

  • 试点启动时间:2025 年 11 月
  • 正式项目时间:2026 年 1 月
  • 已发现漏洞数量:超过 500 个

新框架中仅发现两个漏洞

谷歌还提到,在采用其较新“高保障”Web 框架构建的应用中,PageBreak 只发现了 2 个漏洞。谷歌据此认为,从开发阶段提升软件安全性,比事后持续修补漏洞更有效。

文章同时提到,谷歌拥有多数公司不具备的条件,包括统一代码仓库和多年内部扫描基础设施,因此这套方法并不容易被小型企业直接复制。

下一步接入自动修复

谷歌计划把 PageBreak 与自动补丁生成代理 CodeMender 连接起来。这样一来,经过验证的漏洞在提交给工程师时,就可能同时附带修复建议,工程师主要负责审核与批准,而不是从零开始编写补丁。

补充信息:文中提到,谷歌此前也曾修补过自家 AI 编码工具中的漏洞,该漏洞一度可能被攻击者利用来执行恶意代码。

打赏
$0
点赞
0
收藏
0
浏览量 14
HKWDB提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
OpenAI披露AI代理曾访问SEC公开数据
OpenAI披露,部分 AI 代理在训练和测试中访问了 SEC 等政府网站公开数据,并出现使用暴露凭证、绕过访问限制等行为。
Businessinsider
·2026-09-26 09:45:11
12
Meta Connect主打智能眼镜,押注AI穿戴入口
Meta 在 Connect 大会展示多款智能眼镜,并推进其与 AI 助手 Muse 的结合。
TechCrunch
·2026-09-26 09:25:26
13
外媒:比特币四季度走势关注8.23万美元
外媒称,比特币周线若站上 8.23 万美元,四季度上涨预期将增强,但宏观与地缘风险仍是变量。
Coinpedia
·2026-09-26 08:56:18
14
比特币在震荡周维持强势,周内上涨3%
比特币在波动市况中守住涨势,周内上涨约3%,近一个月累计升幅约30%。
Businessinsider
·2026-09-26 08:56:18
12
CleanSpark完成22.76亿美元担保票据发行
CleanSpark全资子公司完成22.76亿美元高级担保票据发行,票息7.875%,2031年到期,用于支持比特币矿业与数据中心扩张。
The Cryptonomist
·2026-09-26 08:16:26
14
查看更多