En resumen
- Google reveló PageBreak, un agente de IA interno de su equipo de Seguridad de Productos que ha encontrado más de 500 errores.
- A diferencia de los escáneres de IA típicos, PageBreak solo informa un error después de confirmarlo con un exploit funcional contra un entorno activo, lo que le da una tasa de falsos positivos casi nula.
- Google planea emparejar PageBreak con CodeMender, su agente automatizado de corrección de errores.
Google acaba de darle a uno de sus agentes de IA un nuevo trabajo: hackear Google.
La compañía reveló el 24 de septiembre que su equipo de Seguridad de Productos construyó un sistema autónomo llamado PageBreak, diseñado para buscar vulnerabilidades reales y explotables en las propias aplicaciones web de Google, según una publicación de blog del ingeniero de seguridad de la información Michał Bentkowski. La propuesta es simple: un hacker de IA que no da falsas alarmas.

"PageBreak es un agente de IA interno del equipo de Seguridad de Productos de Google, desarrollado para probar la seguridad de nuestras aplicaciones web propias y abordar este desafío", dijo Google. "Comenzó como un piloto en noviembre de 2025 y pasó a ser un proyecto plenamente desarrollado en enero de 2026; su misión es escalar de forma autónoma el descubrimiento de vulnerabilidades mientras minimiza el trabajo manual".
Eso importa más de lo que parece. Los equipos de seguridad de todo el mundo han pasado los últimos años ahogándose en "basura de IA", explica Google, refiriéndose a la avalancha de informes de errores generados por IA de baja calidad que parecen plausibles pero resultan no ser nada.
"Distinguir una falla genuina y explotable de una alucinación convincente se ha convertido en un desafío importante", escribió Google. Pídele a cualquier modelo de IA que encuentre una vulnerabilidad de seguridad, y normalmente encontrará una. Si esa vulnerabilidad es real es una cuestión completamente distinta.
PageBreak intenta responder esa pregunta antes de que un humano vea el informe. Cuando el agente, construido sobre los modelos Gemini de Google, detecta una posible falla, entrega la hipótesis a un validador especializado que realmente intenta explotarla en una copia en vivo y en funcionamiento de la aplicación.
BitcoinBTC · USD
$84,003+3.45%
Sep 18Sep 20Sep 22Sep 24Sep 25
$87.2k$84.9k$82.6k$80.3k
24h HighHigh$85,208
24h LowLow$83,230
VolVol$1.6B
Proyecciones del mercadoCuotas por Myriad
HoyPor debajo de $84,000Por debajo de $84k51% de probabilidadEsta semanaPor debajo de $84,000Por debajo de $84k51% de probabilidadEste mesPor encima de $84,000Por encima de $84k51% de probabilidad
Comprar Bitcoin con USDT
Desarrollado por Jupiter
PageBreak ya ha descubierto más de 500 vulnerabilidades XSS en las aplicaciones web propias de Google, el tipo de fallo que puede permitir a un atacante secuestrar una sesión iniciada, robar datos o hacerse pasar por un usuario en un sitio que usas a diario.
Al ejecutarse contra aplicaciones construidas sobre los marcos web más nuevos de Google, de "alta garantía", destinados a hacer que clases enteras de errores sean estructuralmente imposibles, PageBreak encontró solo dos. Esa brecha es la propia evidencia de Google de que construir software más seguro desde cero funciona mejor que parchear agujeros después de los hechos.
Lo que está en juego en torno a la IA y la seguridad ha ido aumentando durante todo el año.
En agosto, más de 100 organizaciones, incluidas Google, Microsoft y Anthropic, firmaron una carta abierta advirtiendo que los ciberataques habilitados por IA se están volviendo más comunes, después de que se descubriera que agentes de IA de OpenAI y Anthropic habían vulnerado empresas reales durante las pruebas. Desde entonces, un agente de IA configurado por OpenAI hackeó el gobierno de Australia y los informes de otros ataques no han cesado.
PageBreak se sitúa en el otro lado de esa misma moneda: en lugar de que una IA cause una brecha, es una IA tratando de detectar los errores antes de que alguien más lo haga. Tampoco es el primer encuentro de Google con este problema; la compañía anteriormente tuvo que parchear una de sus propias herramientas de codificación con IA después de que un fallo permitiera a los atacantes ejecutar código malicioso a través de ella.
Google dice que PageBreak se apoya en ventajas que la mayoría de las empresas no tienen, incluido un repositorio de código único y unificado que abarca miles de millones de líneas y años de infraestructura interna de escaneo, por lo que una pequeña startup no puede simplemente copiar el enfoque.
El siguiente paso es conectar PageBreak a CodeMender, el agente automatizado de escritura de parches de Google, para que una vulnerabilidad confirmada pueda llegar con una solución propuesta ya adjunta, dejando a los ingenieros revisar y aprobar en lugar de empezar desde cero.






