Google повідомила, що її агент безпеки PageBreak на основі штучного інтелекту виявив понад 500 вразливостей міжсайтового скриптингу в веб-додатках компанії.
Резюме
- Google заявляє, що PageBreak перевіряє підозрілі вразливості на працюючих додатках, перш ніж надсилати звіти продуктовим командам.
- Агент використовує моделі Gemini для більшості сканувань та окремі інструменти для підтвердження працездатності експлойту.
- Додатки, побудовані на високонадійних фреймворках Google, станом на 4 вересня мали два виявлені XSS.
- Google планує тісніше пов’язати PageBreak з CodeMender, який генерує виправлення безпеки.
Команда безпеки продуктів Google повідомила, що PageBreak розпочався як пілотний проєкт у листопаді 2025 року та став офіційним проєктом у січні 2026 року. Він тестує власні веб-додатки Google і виявив вразливості міжсайтового скриптингу, або XSS, навіть на чутливих доменах компанії. Google не назвала уражені додатки у своєму оголошенні.
XSS виникає, коли додаток дозволяє скрипту зловмисника виконуватися в браузері іншого користувача. Залежно від додатка та доступу зловмисника, ця вразливість може розкрити дані або дозволити комусь діяти від імені сесії ураженого користувача. Google повідомила про понад 500 виявлених випадків у своїх додатках, але не надала розподілу за продуктами чи рівнем критичності.
Як PageBreak підтверджує підозрілі вразливості
Замість надсилання кожної підозрілої помилки продуктовій команді, PageBreak передає кожного кандидата спеціалізованому валідатору. Для виявлення XSS валідатор вставляє корисне навантаження JavaScript, завантажує уражену сторінку та перевіряє, чи виконується скрипт. Google заявила, що етап валідації дозволив утримувати рівень хибнопозитивних спрацювань системи близьким до нуля.
Агент також може тестувати інші типи вразливостей. За словами Google, його валідатори перевіряють, чи змінює введений вхідний параметр запит до бази даних, чи розкриває додаток файл через обхід шляху, чи можна змусити його виконати код. Окрема перевірка шукає запити, які додаток надсилає до внутрішніх служб.
Більшість сканувань PageBreak використовують моделі Gemini, зокрема Gemini 3.1 Pro та Gemini 3.5 Flash, хоча Google заявила, що агент може працювати з різними моделями. Самі валідатори не написані агентом ШІ. Google також запускає агентів через повторні спроби, оскільки модель може піти непродуктивним шляхом, перш ніж знайти робочий експлойт.
Google створила процес валідації у відповідь на проблему, з якою зіткнувся її персонал з безпеки: звіти, згенеровані ШІ, можуть описувати переконливі шляхи атаки, які не працюють під час тестування. У процесі PageBreak неперевірені кандидати залишаються в робочому процесі команди безпеки. Вони можуть спрямовувати подальші сканування або допомагати інженерам створювати нові валідатори, але Google заявила, що вони не надсилаються продуктовим командам як підтверджені помилки.
PageBreak виявив дві вразливості в захищених додатках
Серед сотень додатків, побудованих на високонадійних веб-фреймворках Google, PageBreak виявив дві вразливості XSS станом на 4 вересня, повідомила Google. Обидві були обмежені внутрішніми додатками або налагоджувальними кінцевими точками з прогалинами в їхньому захисті. Результат охоплює цю групу додатків; показник Google у понад 500 виявлених випадків охоплює її власні веб-додатки загалом.
Результат фреймворку дає Google спосіб перевірити, як її дизайн додатків витримує повторні сканування. PageBreak також має доступ до інструментів компанії, які допомагають йому перевіряти додатки в масштабі. Google заявила, що її репозиторій коду дозволяє агенту простежувати шляхи між службами, тоді як дані безпеки з живого веб-трафіку можуть пов’язати запитану сторінку з відповідним вихідним кодом. Існуючі сканери надають йому автентифікований доступ до внутрішніх сайтів, які можуть бути складними для дослідження зовнішнім дослідником.
Ці ресурси допомагають пояснити масштаб виявлень Google, не припускаючи, що інша організація могла б отримати ті самі результати, просто запустивши модель Gemini. Повідомлений підрахунок PageBreak походить від сканувань додатків Google з доступом до коду, даних трафіку та тестових систем Google.
Криптокоманди стикаються з тим самим обсягом верифікації
Проблема перевірки звітів про безпеку, згенерованих ШІ, також виникла в криптопрограмному забезпеченні. У липні дослідження безпеки Ethereum Foundation описало процес, у якому агенти розробляють потенційні виявлення, а окремі рецензенти намагаються їх відтворити. Фонд повідомив про одну підтверджену вразливість у libp2p, згодом розкриту як CVE-2026-34219, водночас попереджаючи, що правдоподібні звіти можуть стосуватися недосяжного коду або умов атаки, які не виконуються на практиці.
Для команд, які керують коштами користувачів криптовалют, різниця між потенційною проблемою та робочим експлойтом впливає на те, як швидко звіт може призвести до виправлення. Серпневе сканування Bitcoin Red Team зафіксувало 7 958 знахідок у 501 проєкті з відкритим кодом після 108 годин. На той момент 24,7% знахідок мали відтворювані докази; повний підсумок не означав 7 958 підтверджених експлуатаційних уразливостей.
Раніше повідомлення про криптовалютні програми винагород за помилки описувало подібне навантаження з перевірки. Співгенеральний директор Cosmos Labs Баррі Планкетт сказав у квітні, що кількість подань до його програми зросла на 900% порівняно з попереднім роком, включаючи як дійсні, так і недійсні звіти. PageBreak — це внутрішній інструмент Google, і Google не заявляв, що він доступний для криптопроєктів.
Google планує поєднувати знахідки з виправленнями
Навіть після обмеження звітів лише перевіреними знахідками Google заявив, що його продуктові команди все ще отримують великий обсяг роботи з безпеки. Тому PageBreak працює з іншими проєктами Google, включаючи CodeMender — агент, який генерує виправлення помилок. Google планує поглибити цей зв’язок, щоб продуктові команди могли переглядати запропоновані виправлення разом із підтвердженими уразливостями.






