谷歌披露,其 PageBreak AI 安全代理在公司的 Web 应用程序中发现了超过 500 个跨站脚本(XSS)漏洞。
谷歌表示,PageBreak 在向产品团队发送报告之前,会在运行的应用程序上测试疑似缺陷。
该代理在大多数扫描中使用 Gemini 模型,并使用单独的工具来确认漏洞利用是否有效。
截至 9 月 4 日,基于谷歌高保障框架构建的应用程序有两个 XSS 发现。
谷歌计划将 PageBreak 与生成安全修复的 CodeMender 更紧密地连接起来。
谷歌产品安全团队表示,PageBreak 于 2025 年 11 月作为试点项目开始,并于 2026 年 1 月成为正式项目。它测试谷歌自己的 Web 应用程序,甚至在敏感的公司域上发现了跨站脚本(XSS)缺陷。谷歌在其公告中未指明受影响的应用程序。
当应用程序允许攻击者的脚本在另一个用户的浏览器中运行时,就会发生 XSS。根据应用程序和攻击者的访问权限,该缺陷可能会暴露数据或允许某人通过受影响用户的会话进行操作。谷歌报告在其应用程序中发现了超过 500 个发现,但未按产品或严重程度进行细分。
PageBreak 如何确认疑似缺陷
PageBreak 不会将每个疑似漏洞发送给产品团队,而是将每个候选项传递给专门的验证器。对于 XSS 发现,验证器会插入 JavaScript 负载,加载受影响的页面,并检查脚本是否运行。谷歌表示,验证步骤使系统的误报率接近零。
该代理还可以测试其他类型的缺陷。根据谷歌的说法,其验证器检查注入的输入是否更改了数据库查询,应用程序是否通过路径遍历暴露文件,或者是否可以使其执行代码。单独的检查会查找应用程序向内部服务发送的请求。
您可能还喜欢:Cosmos Hub 在 Neutron 攻击后获得 123 万枚 ATOM 的安全保障
大多数 PageBreak 扫描使用 Gemini 模型,包括 Gemini 3.1 Pro 和 Gemini 3.5 Flash,尽管谷歌表示该代理可以与不同的模型配合工作。验证器本身并非由 AI 代理编写。谷歌还通过反复尝试运行代理,因为模型在找到可行的漏洞利用之前可能会走上一条低效的路径。
谷歌构建验证流程是为了应对安全团队遇到的一个问题:AI 生成的报告可能会描述令人信服的攻击路径,但在测试时却会失败。在 PageBreak 的流程中,未经核实的候选项保留在安全团队的工作流中。它们可以指导后续的扫描或帮助工程师构建新的验证器,但谷歌表示,它们不会作为已确认的漏洞发送给产品团队。
PageBreak 在受保护的应用程序中发现了两个缺陷
谷歌表示,截至 9 月 4 日,在基于谷歌高保障 Web 框架构建的数百个应用程序中,PageBreak 识别出两个 XSS 漏洞。这两个漏洞都局限于内部应用程序或安全保护存在漏洞的调试端点。该结果涵盖这一组应用程序;谷歌超过 500 个发现的数据则更广泛地涵盖其第一方 Web 应用程序。
框架结果使谷歌能够测试其应用程序设计在反复扫描下的表现。PageBreak 还可以访问帮助其大规模检查应用程序的公司工具。谷歌表示,其代码库允许代理跟踪跨服务的路径,而来自实时 Web 流量的安全数据可以将请求的页面与相关源代码联系起来。现有的扫描器为其提供对内部站点的身份验证访问,这些站点对于外部研究人员来说可能难以检查。
这些资源有助于解释谷歌发现的范围,而不暗示其他组织仅通过运行 Gemini 模型就能获得相同的结果。PageBreak 报告的计数来自对谷歌应用程序的扫描,这些扫描可以访问谷歌的代码、流量数据和测试系统。
加密团队面临相同的验证工作量
检查 AI 生成的安全报告的问题也出现在加密软件中。7 月,以太坊基金会安全研究描述了一个流程,其中代理开发潜在发现,而单独的审查员尝试复现它们。该基金会报告了 libp2p 中的一个已确认缺陷,后来披露为 CVE-2026-34219,同时警告说,看似合理的报告可能涉及无法到达的代码或在实践中不成立的攻击条件。
对于处理加密用户资金的团队来说,候选问题与可行漏洞利用之间的差异会影响报告导致修复的速度。8 月的一次比特币红队扫描在 108 小时后记录了 501 个开源项目中的 7,958 个发现。此时,24.7% 的发现具有可复现的证明;总数并不代表 7,958 个已确认的可利用漏洞。
此前关于加密漏洞赏金的报道描述了类似的审查负担。Cosmos Labs 联合首席执行官 Barry Plunkett 在 4 月表示,其项目的提交量较上一年增长了 900%,包括有效和无效的报告。PageBreak 是谷歌的内部工具,谷歌尚未表示其可供加密项目使用。
谷歌计划将发现与修复配对
即使将报告限制为已验证的发现,谷歌表示其产品团队仍然收到大量安全工作。因此,PageBreak 正在与其他谷歌项目合作,包括 CodeMender,这是一个生成漏洞修复的代理。谷歌计划加深这种联系,以便产品团队可以在审查已确认漏洞的同时审查建议的修复方案。
