Google PageBreak AI安全代理发现500多处跨站脚本漏洞
Google披露,其PageBreak AI安全代理在其Web应用程序中发现了超过500处跨站脚本(XSS)漏洞。Google表示,PageBreak在向产品团队发送报告之前,会针对正在运行的应用程序测试疑似缺陷。该代理主要使用Gemini模型进行扫描,并使用单独的工具来确认漏洞利用是否有效。
截至9月4日,基于Google高保障框架构建的应用程序中发现了两处XSS漏洞。Google计划将PageBreak与CodeMender更紧密地连接起来,后者是一种生成安全修复方案的工具。Google产品安全团队表示,PageBreak于2025年11月作为试点项目启动,并于2026年1月成为正式项目。它测试Google自己的Web应用程序,甚至在敏感的公司域名上发现了跨站脚本(XSS)缺陷。Google在公告中未指明受影响的具体应用程序。
XSS发生在应用程序允许攻击者的脚本在其他用户的浏览器中运行时。根据应用程序和攻击者的访问权限不同,该缺陷可能导致数据泄露或让某人通过受影响用户的会话进行操作。Google报告了在其应用程序中发现的500多处问题,但未按产品或严重程度进行分类。
PageBreak如何确认疑似缺陷
PageBreak没有将每个疑似错误发送给产品团队,而是将每个候选项传递给专门的验证器。对于XSS发现,验证器会插入JavaScript负载,加载受影响的页面,并检查脚本是否运行。Google表示,验证步骤使系统的误报率保持在接近零的水平。
该代理还可以测试其他类型的缺陷。据Google称,其验证器检查注入的输入是否会更改数据库查询、应用程序是否通过路径遍历暴露文件,或者是否可以被指示执行代码。另一项检查查找应用程序向内部服务发送的请求。
大多数PageBreak扫描使用Gemini模型,包括Gemini 3.1 Pro和Gemini 3.5 Flash,尽管Google表示该代理可以与不同的模型配合使用。验证器本身并非由AI代理编写。Google还通过反复尝试运行代理,因为模型在找到可行的漏洞利用之前可能会遵循一条无效的路径。
Google构建验证流程是为了应对安全人员遇到的一个问题:AI生成的报告可以描述看似可信的攻击路径,但在测试时会失败。在PageBreak的流程下,未经证实的候选项保留在安全团队的工作流中。它们可以指导后续的扫描或帮助工程师构建新的验证器,但Google表示,它们不会作为已确认的错误发送给产品团队。
PageBreak在受保护的应用程序中发现两起缺陷
Google表示,在数百个基于Google高保障Web框架构建的应用程序中,截至9月4日,PageBreak识别出了两处XSS漏洞。这两处漏洞仅限于内部应用程序或其安全防护存在漏洞的调试端点。该结果涵盖了这一组应用程序;Google报告的500多处发现则更广泛地涵盖其第一方Web应用程序。
框架结果为Google提供了一种测试其应用程序设计在重复扫描下的表现的方法。PageBreak还可以访问公司工具,以大规模检查应用程序。Google表示,其代码存储库允许代理跨服务跟踪路径,而来自实时Web流量的安全数据可以将请求的页面与相关的源代码联系起来。现有的扫描器为其提供了对内部站点的身份验证访问权限,而这些站点是外部研究人员难以检查的。
这些资源有助于解释Google发现的范围,而不暗示其他组织仅通过运行Gemini模型就能获得相同的结果。PageBreak报告的计数来自于对Google应用程序的扫描,这些应用程序可以访问Google的代码、流量数据和测试系统。
加密团队面临相同的验证工作负荷
检查AI生成的安全报告的问题也出现在加密软件中。7月,以太坊基金会的安全研究描述了一个过程,其中代理开发潜在发现,而单独的审查者试图重现它们。基金会报告了libp2p中的一个已确认缺陷,后来被披露为CVE-2026-34219,同时警告说,看似合理的报告可能涉及在实际中无法到达的代码或不成立的攻击条件。
对于处理加密用户资金的团队来说,候选问题与可行漏洞利用之间的差异会影响报告导致修复的速度。8月的一项比特币红队扫描在108小时内记录了501个开源项目中的7,958个发现。在那时,24.7%的发现具有可重现的证明;总数并不代表7,958个已确认的可利用漏洞。
早期关于加密漏洞赏金计划的报道描述了类似的审查负担。Cosmos Labs联合首席执行官Barry Plunkett在4月表示,提交给其项目的数量从去年增长了900%,其中包括有效报告和无效报告。PageBreak是Google的内部工具,Google尚未表示它可用于加密项目。
Google计划将发现与修复配对
即使将报告限制为已验证的发现,Google表示其产品团队仍然收到大量安全工作。因此,PageBreak正在与其他Google项目合作,包括CodeMender,这是一种生成错误修复的代理。Google计划加深这种联系,以便产品团队可以在确认漏洞的同时审查提出的修复方案。