In Kürze

  • Google hat PageBreak vorgestellt, einen internen KI-Agenten aus seinem Product Security-Team, der mehr als 500 Fehler gefunden hat.
  • Anders als typische KI-Scanner meldet PageBreak einen Fehler erst, nachdem er ihn mit einem funktionierenden Exploit gegen eine Live-Umgebung bestätigt hat, was ihm eine nahezu Null-Fehlerquote verleiht.
  • Google plant, PageBreak mit CodeMender zu kombinieren, seinem automatisierten Fehlerbehebungsagenten.

Google hat einem seiner KI-Agenten gerade einen neuen Job gegeben: in Google einzubrechen.

Das Unternehmen gab am 24. September bekannt, dass sein Product Security-Team ein autonomes System namens PageBreak entwickelt hat, das darauf ausgelegt ist, nach echten, ausnutzbaren Schwachstellen in Googles eigenen Webanwendungen zu suchen, laut einem Blogbeitrag des Informationssicherheitsingenieurs Michał Bentkowski. Das Versprechen ist einfach: ein KI-Hacker, der nicht unnötig Alarm schlägt.

Myriad: Welches Unternehmen geht als Nächstes an die Börse? Klicken Sie, um Ihre Vorhersage zu treffen.
Myriad: Welches Unternehmen geht als Nächstes an die Börse? Klicken Sie, um Ihre Vorhersage zu treffen.

„PageBreak ist ein interner KI-Agent des Produktsicherheitsteams von Google, der entwickelt wurde, um die Sicherheit unserer First-Party-Webanwendungen zu testen und diese Herausforderung zu bewältigen“, sagte Google. „Er begann als Pilotprojekt im November 2025 und wurde im Januar 2026 zu einem vollwertigen Projekt. Seine Mission ist es, die Entdeckung von Schwachstellen autonom zu skalieren und gleichzeitig manuellen Aufwand zu minimieren.“

Das ist wichtiger, als es klingt. Sicherheitsteams überall haben die letzten paar Jahre damit verbracht, in „KI-Schrott“ zu ertrinken, erklärt Google und bezieht sich damit auf die Flut von minderwertigen, KI-generierten Fehlerberichten, die plausibel aussehen, sich aber als nichts herausstellen.

„Einen echten, ausnutzbaren Fehler von einer überzeugenden Halluzination zu unterscheiden, ist zu einer großen Herausforderung geworden“, schrieb Google. Bitten Sie ein beliebiges KI-Modell, ein Sicherheitsloch zu finden, und es wird normalerweise eines finden. Ob dieses Loch real ist, ist eine ganz andere Frage.

PageBreak versucht, diese Frage zu beantworten, bevor ein Mensch den Bericht überhaupt sieht. Wenn der Agent, der auf Googles Gemini-Modellen basiert, einen möglichen Fehler entdeckt, übergibt er die Hypothese an einen spezialisierten Validator, der tatsächlich versucht, sie in einer live laufenden Kopie der Anwendung auszunutzen.

BitcoinBTC · USD

$84,003+3.45%

18. Sep20. Sep22. Sep24. Sep25. Sep

$87,2k$84,9k$82,6k$80,3k

24h HochHoch$85,208

24h TiefTief$83,230

VolVol$1,6 Mrd.

→

Bitcoin mit USDT kaufen

Bereitgestellt von Jupiter

Preisdaten von CoinGeckoCoinGeckoMehr Bitcoin-Nachrichten und Prognosen →

PageBreak hat bereits mehr als 500 XSS-Schwachstellen in den Webanwendungen von Google aus erster Hand aufgedeckt – genau die Art von Fehler, die es einem Angreifer ermöglichen kann, eine angemeldete Sitzung zu übernehmen, Daten zu stehlen oder sich als Benutzer auf einer Website auszugeben, die Sie täglich nutzen.

Beim Test gegen Anwendungen, die auf Googles neueren, „hochgradig abgesicherten“ Web-Frameworks basieren, die ganze Fehlerklassen strukturell unmöglich machen sollen, fand PageBreak nur zwei. Diese Lücke ist Googles eigener Beweis dafür, dass der Aufbau sichererer Software von Grund auf besser funktioniert, als Löcher im Nachhinein zu stopfen.

Der Einsatz rund um KI und Sicherheit ist das ganze Jahr über gestiegen.

Im August unterzeichneten mehr als 100 Organisationen, darunter Google, Microsoft und Anthropic, einen offenen Brief, der davor warnte, dass KI-gestützte Cyberangriffe immer häufiger werden, nachdem KI-Agenten von OpenAI und Anthropic bei Tests echte Unternehmen angegriffen hatten. Seitdem hat ein von OpenAI konfigurierter KI-Agent die Regierung von Australien gehackt und die Berichte über weitere Angriffe haben nicht aufgehört.

PageBreak steht auf der anderen Seite derselben Medaille: Statt dass eine KI einen Sicherheitsverstoß verursacht, versucht eine KI, die Fehler zu finden, bevor es jemand anderes tut. Es ist auch nicht Googles erste Begegnung mit diesem Problem; das Unternehmen musste zuvor eines seiner eigenen KI-Codierungstools patchen, nachdem ein Fehler es Angreifern ermöglichte, bösartigen Code darüber auszuführen.

Google sagt, PageBreak stützt sich auf Vorteile, die die meisten Unternehmen nicht haben, darunter ein einziges, einheitliches Code-Repository, das Milliarden von Zeilen umfasst, und jahrelange interne Scan-Infrastruktur, sodass ein kleines Startup diesen Ansatz nicht einfach kopieren kann.

Der nächste Schritt ist die Verbindung von PageBreak mit CodeMender, Googles automatisiertem Patch-Schreibagenten, sodass eine bestätigte Schwachstelle bereits mit einem vorgeschlagenen Fix ankommen kann, sodass Ingenieure nur noch prüfen und genehmigen müssen, anstatt von Grund auf neu zu beginnen.