Google сообщила, что её агент безопасности PageBreak AI обнаружил более 500 уязвимостей межсайтового скриптинга в веб-приложениях компании.
Сводка
- Google сообщает, что PageBreak проверяет предполагаемые уязвимости на работающих приложениях, прежде чем отправлять отчёты продуктовым командам.
- Агент использует модели Gemini для большинства сканирований и отдельные инструменты для подтверждения работоспособности эксплойта.
- Приложения, построенные на высоконадёжных фреймворках Google, по состоянию на 4 сентября имели две находки XSS.
- Google планирует теснее связать PageBreak с CodeMender, который генерирует исправления безопасности.
Команда Google Product Security сообщила, что PageBreak начался как пилотный проект в ноябре 2025 года и стал формальным проектом в январе 2026 года. Он тестирует собственные веб-приложения Google и обнаружил уязвимости межсайтового скриптинга, или XSS, даже на чувствительных доменах компании. Google не назвала затронутые приложения в своём объявлении.
XSS возникает, когда приложение позволяет скрипту злоумышленника выполняться в браузере другого пользователя. В зависимости от приложения и доступа злоумышленника эта уязвимость может раскрыть данные или позволить кому-то действовать через сессию затронутого пользователя. Google сообщила о более чем 500 находках в своих приложениях, но не предоставила разбивку по продуктам или степени серьёзности.
Как PageBreak подтверждает предполагаемые уязвимости
Вместо отправки каждой предполагаемой ошибки продуктовой команде PageBreak передаёт каждого кандидата специализированному валидатору. Для находки XSS валидатор вставляет полезную нагрузку JavaScript, загружает затронутую страницу и проверяет, выполняется ли скрипт. Google сообщила, что этап валидации позволил удержать уровень ложноположительных срабатываний системы близким к нулю.
Агент также может тестировать другие типы уязвимостей. По словам Google, его валидаторы проверяют, изменяет ли внедрённый ввод запрос к базе данных, раскрывает ли приложение файл через обход пути или можно ли заставить его выполнить код. Отдельная проверка ищет запросы, которые приложение отправляет внутренним службам.
Большинство сканирований PageBreak используют модели Gemini, включая Gemini 3.1 Pro и Gemini 3.5 Flash, хотя Google сообщила, что агент может работать с разными моделями. Сами валидаторы не написаны ИИ-агентом. Google также запускает агенты через повторные попытки, потому что модель может пойти по непродуктивному пути, прежде чем найдёт работоспособный эксплойт.
Google построила процесс валидации в ответ на проблему, с которой столкнулись её сотрудники по безопасности: отчёты, сгенерированные ИИ, могут описывать убедительные пути атаки, которые не срабатывают при проверке. В процессе PageBreak непроверенные кандидаты остаются в рабочем процессе команды безопасности. Они могут направлять последующие сканирования или помогать инженерам создавать новые валидаторы, но Google сообщила, что они не отправляются продуктовым командам как подтверждённые ошибки.
PageBreak обнаружил две уязвимости в защищённых приложениях
Среди сотен приложений, построенных на высоконадёжных веб-фреймворках Google, PageBreak выявил две уязвимости XSS по состоянию на 4 сентября, сообщила Google. Обе были ограничены внутренними приложениями или отладочными конечными точками с пробелами в их защите. Этот результат охватывает указанную группу приложений; цифра Google в более чем 500 находок охватывает её собственные веб-приложения в более общем смысле.
Результат по фреймворкам даёт Google способ проверить, как её дизайн приложений выдерживает повторные сканирования. PageBreak также имеет доступ к корпоративным инструментам, которые помогают ему проверять приложения в масштабе. Google сообщила, что её репозиторий кода позволяет агенту отслеживать пути между службами, а данные безопасности из живого веб-трафика могут связать запрошенную страницу с соответствующим исходным кодом. Существующие сканеры дают ему аутентифицированный доступ к внутренним сайтам, которые могут быть труднодоступны для внешнего исследователя.
Эти ресурсы помогают объяснить масштаб находок Google, не предполагая, что другая организация могла бы получить такие же результаты, просто запустив модель Gemini. Сообщаемое количество находок PageBreak происходит из сканирований приложений Google с доступом к коду, данным о трафике и системам тестирования Google.
Криптокоманды сталкиваются с той же нагрузкой по проверке
Проблема проверки отчётов о безопасности, сгенерированных ИИ, также проявилась в криптопрограммном обеспечении. В июле исследование безопасности Ethereum Foundation описало процесс, в котором агенты разрабатывают потенциальные находки, а отдельные проверяющие пытаются их воспроизвести. Фонд сообщил об одной подтверждённой уязвимости в libp2p, позже раскрытой как CVE-2026-34219, предупреждая при этом, что правдоподобные отчёты могут включать недостижимый код или условия атаки, которые не выполняются на практике.
Для команд, которые управляют средствами пользователей криптовалют, разница между предполагаемой проблемой и работающим эксплойтом влияет на то, как быстро отчет может привести к исправлению. Августовское сканирование Bitcoin Red Team зафиксировало 7 958 находок в 501 проекте с открытым исходным кодом после 108 часов. На тот момент 24,7% находок имели воспроизводимые доказательства; общий итог не представлял собой 7 958 подтвержденных эксплуатируемых уязвимостей.
Более ранняя публикация о криптовалютных программах вознаграждения за обнаружение ошибок описывала аналогичное бремя проверки. Со-генеральный директор Cosmos Labs Барри Планкетт заявил в апреле, что количество заявок в его программу выросло на 900% по сравнению с предыдущим годом, включая как действительные, так и недействительные отчеты. PageBreak — это внутренний инструмент Google, и Google не заявлял, что он доступен для криптовалютных проектов.
Google планирует объединять находки с исправлениями
Даже после ограничения отчетов только проверенными находками Google заявил, что его продуктовые команды по-прежнему получают большой объем работы по безопасности. Поэтому PageBreak работает с другими проектами Google, включая CodeMender — агент, который генерирует исправления ошибок. Google планирует углубить эту связь, чтобы продуктовые команды могли рассматривать предлагаемые исправления вместе с подтвержденными уязвимостями.






