Кратко

  • Google раскрыла PageBreak — внутренний ИИ-агент из своей команды по безопасности продуктов, который обнаружил более 500 ошибок.
  • В отличие от типичных ИИ-сканеров, PageBreak сообщает об ошибке только после подтверждения её работающим эксплойтом в реальной среде, что обеспечивает почти нулевой уровень ложных срабатываний.
  • Google планирует объединить PageBreak с CodeMender, своим агентом для автоматического исправления ошибок.

Google только что дала одному из своих ИИ-агентов новую работу: взлом Google.

Компания сообщила 24 сентября, что её команда по безопасности продуктов создала автономную систему под названием PageBreak, предназначенную для поиска реальных, эксплуатируемых уязвимостей в собственных веб-приложениях Google, согласно сообщению в блоге инженера по информационной безопасности Михал Бентковского. Суть проста: ИИ-хакер, который не поднимает ложную тревогу.

Myriad: Какая компания проведёт IPO следующей? Нажмите, чтобы сделать свой прогноз.
Myriad: Какая компания проведёт IPO следующей? Нажмите, чтобы сделать свой прогноз.

«PageBreak — это внутренний ИИ-агент команды Google по безопасности продуктов, разработанный для тестирования безопасности наших собственных веб-приложений и решения этой задачи», — заявила Google. «Начав как пилотный проект в ноябре 2025 года и превратившись в полноценный проект в январе 2026 года, его миссия состоит в том, чтобы автономно масштабировать обнаружение уязвимостей, минимизируя ручной труд».

Это значит больше, чем кажется. Команды безопасности по всему миру за последние пару лет утонули в «ИИ-мусоре», объясняет Google, имея в виду поток низкокачественных, сгенерированных ИИ отчётов об ошибках, которые выглядят правдоподобно, но в итоге оказываются ничем.

«Отличить настоящую, эксплуатируемую уязвимость от убедительной галлюцинации стало серьёзной проблемой», — написала Google. Попросите любую ИИ-модель найти дыру в безопасности, и она обычно её найдёт. Реальна ли эта дыра — совершенно другой вопрос.

PageBreak пытается ответить на этот вопрос ещё до того, как отчёт увидит человек. Когда агент, построенный на моделях Google Gemini, замечает возможную уязвимость, он передаёт гипотезу специализированному валидатору, который фактически пытается её эксплуатировать в живой, работающей копии приложения.

BitcoinBTC · USD

$84,003+3.45%

Sep 18Sep 20Sep 22Sep 24Sep 25

$87.2k$84.9k$82.6k$80.3k

24h HighHigh$85,208

24h LowLow$83,230

VolVol$1.6B

→

Купить Bitcoin за USDT

Работает на Jupiter

Данные о ценах от CoinGeckoCoinGeckoБольше Bitcoin новостей и прогнозов →

PageBreak уже обнаружил более 500 XSS-уязвимостей в собственных веб-приложениях Google — это тип уязвимости, который может позволить злоумышленнику перехватить активную сессию, украсть данные или выдать себя за пользователя на сайте, которым вы пользуетесь каждый день.

При тестировании приложений, созданных на новых веб-фреймворках Google с «высокими гарантиями», призванных сделать целые классы ошибок структурно невозможными, PageBreak обнаружил всего две. Этот разрыв — собственное доказательство Google того, что создание более безопасного программного обеспечения с нуля работает лучше, чем латание дыр постфактум.

Ставки вокруг ИИ и безопасности росли весь год.

В августе более 100 организаций, включая Google, Microsoft и Anthropic, подписали открытое письмо с предупреждением, что кибератаки с использованием ИИ становятся всё более распространёнными, после того как ИИ-агенты от OpenAI и Anthropic были обнаружены за взломом реальных компаний во время тестирования. С тех пор ИИ-агент, настроенный OpenAI, взломал правительство Австралии, и сообщения о других атаках не прекратились.

PageBreak находится на другой стороне той же монеты: вместо ИИ, вызывающего утечку, это ИИ, пытающийся поймать ошибки раньше, чем это сделает кто-то другой. Это не первое столкновение Google с этой проблемой; ранее компании пришлось исправлять один из своих собственных инструментов ИИ-кодирования после того, как уязвимость позволила злоумышленникам выполнить через него вредоносный код.

Google утверждает, что PageBreak опирается на преимущества, которых нет у большинства компаний, включая единый унифицированный репозиторий кода, охватывающий миллиарды строк, и годы внутренней инфраструктуры сканирования, поэтому небольшой стартап не может просто скопировать этот подход.

Следующий шаг — подключение PageBreak к CodeMender, агенту Google по автоматическому написанию патчей, чтобы подтверждённая уязвимость поступала уже с прикреплённым предложенным исправлением, оставляя инженерам лишь проверку и утверждение, а не работу с нуля.