BTC $84,889.36 +0.28%
ETH $2,683.61 +0.06%
BNB $788.51 +2.07%
XRP $1.49 -0.61%
SOL $119.75 +0.04%
TRX $0.3363 +0.06%
DOGE $0.0932 -1.62%
ADA $0.2458 -1.70%
BCH $315.11 +1.80%
LINK $13.90 -1.82%
HYPE $88.78 -0.18%
AAVE $178.15 -2.39%
SUI $1.17 +1.20%
XLM $0.2142 -2.45%
ZEC $1,303.52 -4.13%
AAPL $333.30 -0.01%
AMZN $251.86 +0.28%
GOOGL $343.20 -0.13%
MSFT $517.57 +0.62%
META $729.01 +0.04%
NVDA $234.57 +0.05%
TSLA $370.71 -0.47%
SNDK $1,716.03 -0.49%
INTC $118.30 -1.51%
SPCX $159.05 +0.85%
MU $1,071.56 -0.88%
AMD $633.57 +0.54%
BTC $84,889.36 +0.28%
ETH $2,683.61 +0.06%
BNB $788.51 +2.07%
XRP $1.49 -0.61%
SOL $119.75 +0.04%
TRX $0.3363 +0.06%
DOGE $0.0932 -1.62%
ADA $0.2458 -1.70%
BCH $315.11 +1.80%
LINK $13.90 -1.82%
HYPE $88.78 -0.18%
AAVE $178.15 -2.39%
SUI $1.17 +1.20%
XLM $0.2142 -2.45%
ZEC $1,303.52 -4.13%
AAPL $333.30 -0.01%
AMZN $251.86 +0.28%
GOOGL $343.20 -0.13%
MSFT $517.57 +0.62%
META $729.01 +0.04%
NVDA $234.57 +0.05%
TSLA $370.71 -0.47%
SNDK $1,716.03 -0.49%
INTC $118.30 -1.51%
SPCX $159.05 +0.85%
MU $1,071.56 -0.88%
AMD $633.57 +0.54%

pagebreak

Все
Статьи
Новости

first_img Google раскрыла AI безопасный агент PageBreak, обнаружив более 500 уязвимостей

Команда по безопасности продуктов Google раскрыла внутренний AI-агент PageBreak, предназначенный для тестирования безопасности своих веб-приложений. Этот агент построен на модели Gemini от Google и запущен в пилотном режиме в ноябре 2025 года, а в январе 2026 года стал официальным проектом, цель которого - самостоятельно расширить масштаб обнаружения уязвимостей и сократить трудозатраты.В отличие от обычных инструментов AI-сканирования, PageBreak после обнаружения подозрительных дефектов передает гипотезы специализированным проверщикам, которые пытаются фактически использовать их в работающей копии приложения, и только после подтверждения возможности эксплуатации они сообщают об этом, уровень ложных срабатываний близок к нулю. Google утверждает, что PageBreak обнаружил более 500 XSS-уязвимостей в своих веб-приложениях, которые могут быть использованы для захвата сеансов входа, кражи данных или выдачи себя за пользователя.Google сообщает, что команда безопасности в последние годы была затоплена большим количеством отчетов о уязвимостях, сгенерированных AI, которые выглядят разумно, но не являются действительными, и различение реальных дефектов и иллюзий стало основной проблемой. При тестировании приложений, построенных на основе нового поколения высокозащищенных фреймворков, PageBreak обнаружил всего две уязвимости. Следующим шагом Google планирует интегрировать PageBreak с автоматическим агентом исправления CodeMender, чтобы подтвержденные уязвимости сопровождались решениями для их исправления.
app_icon
ChainCatcher Building the Web3 world with innovations.