BTC $83,977.53 -1.06%
ETH $2,653.60 -1.99%
BNB $763.45 -0.99%
XRP $1.46 -2.73%
SOL $117.60 -0.88%
TRX $0.3352 -0.04%
DOGE $0.0908 -4.42%
ADA $0.2398 -3.91%
BCH $302.04 -2.04%
LINK $13.48 -6.38%
HYPE $87.26 -1.04%
AAVE $179.23 +6.32%
SUI $1.12 -5.17%
XLM $0.2126 -3.75%
ZEC $1,292.58 -4.10%
AAPL $333.72 +1.23%
AMZN $250.39 +0.38%
GOOGL $343.27 +1.40%
MSFT $515.04 -0.32%
META $728.22 +0.01%
NVDA $234.47 +1.08%
TSLA $371.09 +3.85%
SNDK $1,721.17 -3.31%
INTC $120.16 -0.59%
SPCX $158.94 +6.25%
MU $1,075.28 -0.66%
AMD $631.79 +2.30%
BTC $83,977.53 -1.06%
ETH $2,653.60 -1.99%
BNB $763.45 -0.99%
XRP $1.46 -2.73%
SOL $117.60 -0.88%
TRX $0.3352 -0.04%
DOGE $0.0908 -4.42%
ADA $0.2398 -3.91%
BCH $302.04 -2.04%
LINK $13.48 -6.38%
HYPE $87.26 -1.04%
AAVE $179.23 +6.32%
SUI $1.12 -5.17%
XLM $0.2126 -3.75%
ZEC $1,292.58 -4.10%
AAPL $333.72 +1.23%
AMZN $250.39 +0.38%
GOOGL $343.27 +1.40%
MSFT $515.04 -0.32%
META $728.22 +0.01%
NVDA $234.47 +1.08%
TSLA $371.09 +3.85%
SNDK $1,721.17 -3.31%
INTC $120.16 -0.59%
SPCX $158.94 +6.25%
MU $1,075.28 -0.66%
AMD $631.79 +2.30%
first_img

Google раскрыла AI безопасный агент PageBreak, обнаружив более 500 уязвимостей

2026-09-26 03:20:54

Команда по безопасности продуктов Google раскрыла внутренний AI-агент PageBreak, предназначенный для тестирования безопасности своих веб-приложений. Этот агент построен на модели Gemini от Google и запущен в пилотном режиме в ноябре 2025 года, а в январе 2026 года стал официальным проектом, цель которого - самостоятельно расширить масштаб обнаружения уязвимостей и сократить трудозатраты.

В отличие от обычных инструментов AI-сканирования, PageBreak после обнаружения подозрительных дефектов передает гипотезы специализированным проверщикам, которые пытаются фактически использовать их в работающей копии приложения, и только после подтверждения возможности эксплуатации они сообщают об этом, уровень ложных срабатываний близок к нулю. Google утверждает, что PageBreak обнаружил более 500 XSS-уязвимостей в своих веб-приложениях, которые могут быть использованы для захвата сеансов входа, кражи данных или выдачи себя за пользователя.

Google сообщает, что команда безопасности в последние годы была затоплена большим количеством отчетов о уязвимостях, сгенерированных AI, которые выглядят разумно, но не являются действительными, и различение реальных дефектов и иллюзий стало основной проблемой. При тестировании приложений, построенных на основе нового поколения высокозащищенных фреймворков, PageBreak обнаружил всего две уязвимости. Следующим шагом Google планирует интегрировать PageBreak с автоматическим агентом исправления CodeMender, чтобы подтвержденные уязвимости сопровождались решениями для их исправления.

app_icon
ChainCatcher Building the Web3 world with innovations.