BTC $84,478.67 -0.20%
ETH $2,665.21 -1.26%
BNB $766.56 -0.44%
XRP $1.48 -0.63%
SOL $118.38 +0.17%
TRX $0.3346 -0.08%
DOGE $0.0924 -1.75%
ADA $0.2421 -1.32%
BCH $308.95 -0.03%
LINK $13.73 -3.85%
HYPE $88.05 +0.93%
AAVE $179.74 +4.87%
SUI $1.12 -3.90%
XLM $0.2144 -1.93%
ZEC $1,290.52 -3.43%
AAPL $333.43 +0.80%
AMZN $251.30 +0.96%
GOOGL $343.10 +1.04%
MSFT $517.36 +0.35%
META $727.46 +0.12%
NVDA $234.02 +1.03%
TSLA $371.08 +4.35%
SNDK $1,718.73 -3.70%
INTC $119.19 -1.07%
SPCX $158.85 +6.76%
MU $1,071.17 -2.00%
AMD $633.34 +2.49%
BTC $84,478.67 -0.20%
ETH $2,665.21 -1.26%
BNB $766.56 -0.44%
XRP $1.48 -0.63%
SOL $118.38 +0.17%
TRX $0.3346 -0.08%
DOGE $0.0924 -1.75%
ADA $0.2421 -1.32%
BCH $308.95 -0.03%
LINK $13.73 -3.85%
HYPE $88.05 +0.93%
AAVE $179.74 +4.87%
SUI $1.12 -3.90%
XLM $0.2144 -1.93%
ZEC $1,290.52 -3.43%
AAPL $333.43 +0.80%
AMZN $251.30 +0.96%
GOOGL $343.10 +1.04%
MSFT $517.36 +0.35%
META $727.46 +0.12%
NVDA $234.02 +1.03%
TSLA $371.08 +4.35%
SNDK $1,718.73 -3.70%
INTC $119.19 -1.07%
SPCX $158.85 +6.76%
MU $1,071.17 -2.00%
AMD $633.34 +2.49%

pagebreak

Все
Статьи
Новости

first_img Google раскрыла AI безопасный агент PageBreak, обнаружив более 500 уязвимостей

Команда по безопасности продуктов Google раскрыла внутренний AI-агент PageBreak, предназначенный для тестирования безопасности своих веб-приложений. Этот агент построен на модели Gemini от Google и запущен в пилотном режиме в ноябре 2025 года, а в январе 2026 года стал официальным проектом, цель которого - самостоятельно расширить масштаб обнаружения уязвимостей и сократить трудозатраты.В отличие от обычных инструментов AI-сканирования, PageBreak после обнаружения подозрительных дефектов передает гипотезы специализированным проверщикам, которые пытаются фактически использовать их в работающей копии приложения, и только после подтверждения возможности эксплуатации они сообщают об этом, уровень ложных срабатываний близок к нулю. Google утверждает, что PageBreak обнаружил более 500 XSS-уязвимостей в своих веб-приложениях, которые могут быть использованы для захвата сеансов входа, кражи данных или выдачи себя за пользователя.Google сообщает, что команда безопасности в последние годы была затоплена большим количеством отчетов о уязвимостях, сгенерированных AI, которые выглядят разумно, но не являются действительными, и различение реальных дефектов и иллюзий стало основной проблемой. При тестировании приложений, построенных на основе нового поколения высокозащищенных фреймворков, PageBreak обнаружил всего две уязвимости. Следующим шагом Google планирует интегрировать PageBreak с автоматическим агентом исправления CodeMender, чтобы подтвержденные уязвимости сопровождались решениями для их исправления.
app_icon
ChainCatcher Building the Web3 world with innovations.