Google 的 PageBreak 在自家網頁應用程式抓出逾 500 個 XSS 漏洞

AI 安全代理漏洞PageBreakGoogleGeminiXSS
2 小時前來源: crypto.news
Google 的 PageBreak 在自家網頁應用程式抓出逾 500 個 XSS 漏洞

Google 披露其 PageBreak AI 安全代理已在公司網路應用程式中發現超過 500 個跨站腳本漏洞。

摘要

  • Google 表示,PageBreak 會針對執行中的應用程式測試疑似漏洞,再將報告發送給產品團隊。
  • 該代理在大多數掃描中使用 Gemini 模型,並以獨立工具確認漏洞是否可利用。
  • 截至 9 月 4 日,建構於 Google 高保證框架上的應用程式有兩項 XSS 發現。
  • Google 計劃將 PageBreak 與產生安全修復的 CodeMender 更緊密地連結。

Google 產品安全團隊 表示,PageBreak 於 2025 年 11 月作為試點開始,並於 2026 年 1 月成為正式專案。它測試 Google 自家的網路應用程式,甚至在敏感的公司網域上發現了跨站腳本(XSS)漏洞。Google 在其公告中未指明受影響的應用程式。

XSS 發生於應用程式允許攻擊者的腳本在另一位使用者的瀏覽器中執行時。視應用程式和攻擊者的存取權限而定,該漏洞可能暴露資料,或讓他人透過受影響使用者的工作階段進行操作。Google 報告在其應用程式中發現超過 500 項漏洞,但未提供按產品或嚴重性的細分。

PageBreak 如何確認疑似漏洞

PageBreak 不會將每個疑似錯誤都發送給產品團隊,而是將每個候選項傳遞給專門的驗證器。對於 XSS 發現,驗證器會插入 JavaScript 有效負載、載入受影響的頁面,並檢查腳本是否執行。Google 表示,驗證步驟使系統的誤報率維持在接近零。

該代理也可以測試其他類型的漏洞。根據 Google 的說法,其驗證器會檢查注入的輸入是否改變資料庫查詢、應用程式是否透過路徑遍歷暴露檔案,或是否可使其執行代碼。另一項獨立檢查則尋找應用程式傳送至內部服務的請求。

大多數 PageBreak 掃描使用 Gemini 模型,包括 Gemini 3.1 Pro 和 Gemini 3.5 Flash,不過 Google 表示該代理可以與不同的模型搭配運作。驗證器本身並非由 AI 代理撰寫。Google 也會讓代理進行反覆嘗試,因為模型可能在找到可行的漏洞利用之前,先走上無效的路徑。

Google 建立驗證流程,是為了回應其安全人員曾遭遇的問題:AI 生成的報告可能描述看似可信的攻擊路徑,但實際測試時卻失敗。在 PageBreak 的流程中,未經驗證的候選項會留在安全團隊的工作流程內。它們可以引導後續掃描,或協助工程師建立新的驗證器,但 Google 表示,它們不會作為已確認的錯誤發送給產品團隊。

PageBreak 在受保護應用程式中發現兩個漏洞

Google 表示,在數百個建構於 Google 高保證網路框架上的應用程式中,PageBreak 截至 9 月 4 日識別出兩個 XSS 漏洞。兩者都僅限於內部應用程式或其安全防護存在缺口的除錯端點。該結果涵蓋該組應用程式;Google 超過 500 項發現的數字則更廣泛地涵蓋其第一方網路應用程式。

框架結果讓 Google 有辦法測試其應用程式設計在反覆掃描下的表現。PageBreak 也可以存取公司工具,協助其大規模檢查應用程式。Google 表示,其代碼儲存庫讓代理可以跨服務追蹤路徑,而來自即時網路流量的安全資料可以將請求的頁面連結到相關原始碼。現有掃描器為其提供對內部網站的已驗證存取權限,這些網站可能難以被外部研究人員檢查。

這些資源有助於解釋 Google 發現的範圍,但並不表示其他組織只要執行 Gemini 模型就能獲得相同結果。PageBreak 報告的數量來自對 Google 應用程式的掃描,並可存取 Google 的代碼、流量資料和測試系統。

加密團隊面臨相同的驗證工作量

檢查 AI 生成安全報告的問題也出現在加密貨幣軟體中。7 月,以太坊基金會安全研究描述了一個流程,其中代理開發潛在發現,並由獨立審查者嘗試重現它們。該基金會報告了 libp2p 中一個已確認的漏洞,後來披露為 CVE-2026-34219,同時警告看似合理的報告可能涉及無法到達的代碼或實際上不成立的攻擊條件。

對於處理加密貨幣用戶資金的團隊來說,候選問題與可運作的漏洞利用之間的差異,會影響一份報告能多快促成修復。八月的比特幣紅隊掃描在108小時後記錄了501個開源專案中的7,958項發現。當時,24.7%的發現具有可重現的證明;完整的統計數字並不代表7,958個已確認可利用的漏洞。

較早前關於加密貨幣漏洞賞金的報導描述了類似的審查負擔。Cosmos Labs共同執行長Barry Plunkett在四月表示,其計畫的提交數量較前一年增加了900%,其中包括有效和無效的報告。PageBreak是Google的內部工具,而Google尚未表示它可供加密貨幣專案使用。

Google計畫將發現與修復配對

即使在將報告限制為已驗證的發現之後,Google表示其產品團隊仍然收到大量的安全工作。因此,PageBreak正在與其他Google專案合作,包括CodeMender,這是一個生成錯誤修復的代理。Google計畫深化這種連結,以便產品團隊能夠在審查已確認漏洞的同時,一併審查所提出的修復方案。