谷歌披露AI安全代理PageBreak已发现逾500个漏洞
Decrypt
1小时前
Ai 焦点
谷歌披露内部 AI 安全代理 PageBreak 已发现逾 500 个漏洞,并将接入自动修复系统。
有帮助
No.帮助

谷歌披露,其产品安全团队开发的内部 AI 代理 PageBreak,已在公司自有 Web 应用中发现超过 500 个漏洞。与常见自动扫描工具不同,这套系统只有在真实运行环境中完成漏洞利用验证后,才会生成报告,谷歌称这使其误报率接近于零。

从试点转为正式项目

根据谷歌 9 月 24 日发布的博客文章,PageBreak 于 2025 年 11 月启动试点,2026 年 1 月转为正式项目,目标是扩大漏洞发现规模,同时减少人工排查工作。

谷歌称,安全团队近两年面临一个越来越普遍的问题:大量由 AI 生成的漏洞报告看似合理,但实际并不存在,增加了人工甄别成本。PageBreak 的设计重点,就是先验证漏洞是否真实可利用,再交给人工处理。

先验证再上报

这套系统基于 Gemini 模型运行。当 PageBreak 发现可疑问题后,会把结果交给专门的验证模块。该模块会在应用的在线运行副本中尝试实际利用漏洞,只有验证成功,才会形成正式报告。

谷歌表示,PageBreak 已在公司第一方 Web 应用中发现超过 500 个 XSS 漏洞。这类漏洞可能被用于劫持已登录会话、窃取数据,或冒充用户执行操作。

  • 试点启动时间:2025 年 11 月
  • 正式项目时间:2026 年 1 月
  • 已发现漏洞数量:超过 500 个

新框架中仅发现两个漏洞

谷歌还提到,在采用其较新“高保障”Web 框架构建的应用中,PageBreak 只发现了 2 个漏洞。谷歌据此认为,从开发阶段提升软件安全性,比事后持续修补漏洞更有效。

文章同时提到,谷歌拥有多数公司不具备的条件,包括统一代码仓库和多年内部扫描基础设施,因此这套方法并不容易被小型企业直接复制。

下一步接入自动修复

谷歌计划把 PageBreak 与自动补丁生成代理 CodeMender 连接起来。这样一来,经过验证的漏洞在提交给工程师时,就可能同时附带修复建议,工程师主要负责审核与批准,而不是从零开始编写补丁。

补充信息:文中提到,谷歌此前也曾修补过自家 AI 编码工具中的漏洞,该漏洞一度可能被攻击者利用来执行恶意代码。

打赏
$0
点赞
0
收藏
0
浏览量 5
WalletJYS提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
Meta为Muse AI开放新功能早期体验
Meta为Muse AI应用开放新功能早期体验申请,重点包括数字头像、购物连接器、Mac端扩展和AI眼镜接入。
TechCrunch
·2026-09-26 04:55:48
3
SOL月内涨超26%,资金流入推高160美元预期
SOL 月内涨超 26%,ETF 资金流入、交易所流出和链上活跃度上升,市场关注 124 至 130 美元阻力区及 Alpenglow 主网上线。
Coinpedia
·2026-09-26 04:55:48
3
美国区块链协会CEO将离任,CLARITY法案受挫
美国区块链协会 CEO Summer Mersinger 将于 10 月离任,此前 CLARITY 法案在参议院受挫。
Cointelegraph
·2026-09-26 04:44:51
4
SEC委员Hester Peirce将于10月2日离任
SEC委员 Hester Peirce 公布辞职信,将于 10 月 2 日离任。
U.Today
·2026-09-26 04:15:06
3
Solana稳定币供应升至173.9亿美元新高
Solana 链上稳定币供应创 173.9 亿美元新高,Circle 和 Tether 在 24 小时内新增约 12.8 亿美元流动性。
SolanaFloor
·2026-09-26 03:55:35
6
查看更多