Google hat bekannt gegeben, dass sein PageBreak-KI-Sicherheitsagent über 500 Cross-Site-Scripting-Schwachstellen in den Webanwendungen des Unternehmens gefunden hat.
Zusammenfassung
- Google sagt, dass PageBreak vermutete Schwachstellen gegen laufende Anwendungen testet, bevor Berichte an Produktteams gesendet werden.
- Der Agent verwendet Gemini-Modelle für die meisten Scans und separate Tools, um zu bestätigen, ob ein Exploit funktioniert.
- Anwendungen, die auf Googles High-Assurance-Frameworks basieren, wiesen bis zum 4. September zwei XSS-Funde auf.
- Google plant, PageBreak enger mit CodeMender zu verbinden, das Sicherheitsfixes generiert.
Das Google Product Security Team sagte, dass PageBreak im November 2025 als Pilotprojekt begann und im Januar 2026 zu einem formellen Projekt wurde. Es testet Googles eigene Webanwendungen und hat Cross-Site-Scripting- oder XSS-Schwachstellen selbst auf sensiblen Unternehmensdomains gefunden. Google identifizierte die betroffenen Anwendungen in seiner Ankündigung nicht.
XSS tritt auf, wenn eine Anwendung es einem Angreifer ermöglicht, ein Skript im Browser eines anderen Benutzers auszuführen. Je nach Anwendung und Zugriff des Angreifers kann die Schwachstelle Daten offenlegen oder es jemandem ermöglichen, über die Sitzung eines betroffenen Benutzers zu handeln. Google meldete mehr als 500 Funde in seinen Anwendungen, gab jedoch keine Aufschlüsselung nach Produkt oder Schweregrad an.
Wie PageBreak vermutete Schwachstellen bestätigt
Anstatt jeden vermuteten Fehler an ein Produktteam zu senden, übergibt PageBreak jeden Kandidaten an einen spezialisierten Validator. Bei einem XSS-Fund fügt der Validator eine JavaScript-Nutzlast ein, lädt die betroffene Seite und prüft, ob das Skript ausgeführt wird. Google sagte, dass der Validierungsschritt die Falsch-Positiv-Rate des Systems nahe null gehalten hat.
Der Agent kann auch andere Arten von Schwachstellen testen. Laut Google prüfen seine Validatoren, ob eine injizierte Eingabe eine Datenbankabfrage verändert, ob eine Anwendung eine Datei durch Path Traversal offenlegt oder ob sie zur Ausführung von Code gebracht werden kann. Eine separate Prüfung sucht nach Anfragen, die eine Anwendung an interne Dienste sendet.
Die meisten PageBreak-Scans verwenden Gemini-Modelle, darunter Gemini 3.1 Pro und Gemini 3.5 Flash, obwohl Google sagte, dass der Agent mit verschiedenen Modellen arbeiten kann. Die Validatoren selbst werden nicht vom KI-Agenten geschrieben. Google führt Agenten auch durch wiederholte Versuche, da ein Modell einen unproduktiven Pfad verfolgen kann, bevor es einen brauchbaren Exploit findet.
Google entwickelte den Validierungsprozess als Reaktion auf ein Problem, auf das sein Sicherheitspersonal gestoßen war: KI-generierte Berichte können überzeugende Angriffspfade beschreiben, die beim Testen fehlschlagen. Im Prozess von PageBreak bleiben unbestätigte Kandidaten innerhalb des Workflows des Sicherheitsteams. Sie können spätere Scans leiten oder Ingenieuren helfen, neue Validatoren zu erstellen, aber Google sagte, dass sie nicht als bestätigte Fehler an Produktteams gesendet werden.
PageBreak fand zwei Schwachstellen in geschützten Anwendungen
Unter Hunderten von Anwendungen, die auf Googles High-Assurance-Web-Frameworks basieren, identifizierte PageBreak bis zum 4. September zwei XSS-Schwachstellen, so Google. Beide waren auf interne Anwendungen oder Debug-Endpunkte mit Lücken in ihren Sicherheitsschutzmaßnahmen beschränkt. Das Ergebnis deckt diese Gruppe von Anwendungen ab; Googles Zahl von über 500 Funden deckt seine First-Party-Webanwendungen allgemeiner ab.
Das Framework-Ergebnis gibt Google eine Möglichkeit zu testen, wie sein Anwendungsdesign wiederholten Scans standhält. PageBreak hat auch Zugriff auf Unternehmenswerkzeuge, die ihm helfen, Anwendungen im großen Maßstab zu untersuchen. Google sagte, dass sein Code-Repository es dem Agenten ermöglicht, Pfaden über Dienste hinweg zu folgen, während Sicherheitsdaten aus dem Live-Webverkehr eine angeforderte Seite mit dem relevanten Quellcode verbinden können. Bestehende Scanner geben ihm authentifizierten Zugriff auf interne Websites, die für einen externen Forscher schwer zu untersuchen sein können.
Diese Ressourcen helfen, den Umfang von Googles Funden zu erklären, ohne zu suggerieren, dass eine andere Organisation dieselben Ergebnisse einfach durch Ausführen eines Gemini-Modells erzielen könnte. Die von PageBreak gemeldete Anzahl stammt aus Scans von Googles Anwendungen mit Zugriff auf Googles Code, Verkehrsdaten und Testsysteme.
Krypto-Teams stehen vor derselben Verifizierungsarbeit
Das Problem der Überprüfung KI-generierter Sicherheitsberichte ist auch in Krypto-Software aufgetreten. Im Juli beschrieb die Sicherheitsforschung der Ethereum Foundation einen Prozess, bei dem Agenten potenzielle Funde entwickeln und separate Prüfer versuchen, sie zu reproduzieren. Die Stiftung meldete eine bestätigte Schwachstelle in libp2p, die später als CVE-2026-34219 offengelegt wurde, und warnte gleichzeitig, dass plausible Berichte nicht erreichbaren Code oder Angriffsbedingungen betreffen können, die in der Praxis nicht zutreffen.
Für Teams, die Gelder von Krypto-Nutzern verwalten, beeinflusst der Unterschied zwischen einem potenziellen Problem und einem funktionierenden Exploit, wie schnell ein Bericht zu einer Behebung führen kann. Ein Bitcoin-Red-Team-Scan im August verzeichnete 7.958 Befunde über 501 Open-Source-Projekte nach 108 Stunden. Zu diesem Zeitpunkt hatten 24,7 % der Befunde reproduzierbare Nachweise; die Gesamtzahl bedeutete nicht 7.958 bestätigte ausnutzbare Schwachstellen.
Frühere Berichte über Krypto-Bug-Bounties beschrieben eine ähnliche Prüflast. Cosmos Labs Co-CEO Barry Plunkett sagte im April, dass die Einreichungen für sein Programm im Vergleich zum Vorjahr um 900 % gestiegen seien, darunter sowohl gültige als auch ungültige Berichte. PageBreak ist ein internes Google-Tool, und Google hat nicht erklärt, dass es für Krypto-Projekte verfügbar ist.
Google plant, Befunde mit Korrekturen zu kombinieren
Selbst nachdem Berichte auf verifizierte Befunde beschränkt wurden, erklärte Google, dass seine Produktteams weiterhin eine hohe Menge an Sicherheitsarbeit erhalten. PageBreak arbeitet daher mit anderen Google-Projekten zusammen, darunter CodeMender, ein Agent, der Fehlerbehebungen generiert. Google plant, diese Verbindung zu vertiefen, damit Produktteams vorgeschlagene Korrekturen zusammen mit bestätigten Schwachstellen überprüfen können.






