Google的AI代理PageBreak在自家網路應用程式中找出逾500起跨網站指令碼攻擊(XSS)漏洞,並驗證其實際可被攻擊的可能性。
Google於24日在官方部落格表示,PageBreak是由產品安全團隊開發的內部AI代理。PageBreak於2025年11月啟動試點,並於2026年1月轉為正式專案,目標是透過自動化漏洞搜尋,減少安全團隊的人工工作。
PageBreak不會停留在提出漏洞候選項目。發現可疑問題後,另一套獨立開發的驗證工具會在實際執行環境中啟動攻擊負載,以確認漏洞能否重現。
Google表示,透過在執行環境中驗證漏洞,誤報率已降至接近「零」。誤報是指實際不存在問題,卻被判定為漏洞的情況。
驗證方式會依漏洞類型而異。針對XSS,工具會確認遭插入的JavaScript是否實際執行;針對SQL注入,則會檢查資料庫查詢是否遭到操縱。路徑遍歷、遠端程式碼執行(RCE)與伺服器端請求偽造(SSRF)也各自採用不同的驗證程序。
PageBreak在Google自家網路應用程式中找出逾500起XSS漏洞。相較之下,截至9月4日,Google以「高可靠性」網路框架建置的數百個應用程式中,僅確認2起XSS漏洞。
Google說明,已確認的2起案例僅限於內部應用程式或安全強化不足的除錯端點。這兩組數據顯示,漏洞發生情況除了取決於AI偵測工具效能,也可能受到軟體設計方式影響。
僅靠事後自動化尋找漏洞,難以解決所有安全問題。Google提出,還需要採取讓特定漏洞從設計階段就難以發生的「安全內建」方法。
不過,這次比較是以Google內部應用程式和Google自有框架為對象。相同程度的結果能否在其他企業的程式碼結構與安全環境中重現,仍有待進一步確認。
PageBreak也存在限制。由於驗證工具無法處理所有漏洞類型或複雜攻擊路徑,因此仍可能漏掉實際存在的漏洞。
Google表示,不會把未經驗證的候選項目直接交給產品團隊,而是將其作為後續搜尋的線索或改進驗證工具的資料,並區分已確認實際攻擊可能性的結果與尚未完成驗證的候選項目。
Google計畫將PageBreak連接至自動修復代理CodeMender。PageBreak驗證漏洞後,CodeMender將分析漏洞原因並提出修復方案,最終套用前仍須由工程師審查與核准。
Google於2025年公開CodeMender時表示,該工具會運用Gemini模型分析漏洞原因,並生成、驗證修補程式。PageBreak負責偵測與驗證,CodeMender則聚焦於生成修復方案。
這項發展也與AI從公開的虛擬資產程式碼中找出漏洞及攻擊路徑的案例相呼應。不過,PageBreak案例的重點在於,Google以自家網路應用程式為對象,進一步確認偵測結果能否重現。
PageBreak展現的變化不只在於AI能找出大量漏洞,也在於它先將可疑結果收斂為具實際攻擊可能性的證據,再連接到修復階段,呈現Google內部的安全自動化流程。
留言 0