BTC $83,872.20 -0.52%
ETH $2,684.08 +0.03%
BNB $773.45 -0.54%
XRP $1.56 +1.37%
SOL $121.34 +4.07%
TRX $0.3379 -0.66%
DOGE $0.0981 +2.93%
ADA $0.2538 +2.45%
BCH $339.90 +0.28%
LINK $13.78 +4.34%
HYPE $91.86 -0.48%
AAVE $151.57 +5.06%
SUI $1.17 +16.30%
XLM $0.2188 +1.97%
ZEC $1,533.40 -0.39%
AAPL $341.17 +1.53%
AMZN $250.13 +0.35%
GOOGL $344.24 +0.73%
MSFT $517.98 +4.26%
META $750.66 -3.31%
NVDA $225.15 +0.48%
TSLA $372.67 -1.35%
SNDK $1,774.29 +1.00%
INTC $123.20 -3.33%
SPCX $148.62 +0.48%
MU $1,084.38 +0.61%
AMD $631.58 +0.29%
BTC $83,872.20 -0.52%
ETH $2,684.08 +0.03%
BNB $773.45 -0.54%
XRP $1.56 +1.37%
SOL $121.34 +4.07%
TRX $0.3379 -0.66%
DOGE $0.0981 +2.93%
ADA $0.2538 +2.45%
BCH $339.90 +0.28%
LINK $13.78 +4.34%
HYPE $91.86 -0.48%
AAVE $151.57 +5.06%
SUI $1.17 +16.30%
XLM $0.2188 +1.97%
ZEC $1,533.40 -0.39%
AAPL $341.17 +1.53%
AMZN $250.13 +0.35%
GOOGL $344.24 +0.73%
MSFT $517.98 +4.26%
META $750.66 -3.31%
NVDA $225.15 +0.48%
TSLA $372.67 -1.35%
SNDK $1,774.29 +1.00%
INTC $123.20 -3.33%
SPCX $148.62 +0.48%
MU $1,084.38 +0.61%
AMD $631.58 +0.29%
first_img

Google раскрыла AI безопасный агент PageBreak, обнаружив более 500 уязвимостей

2026-09-26 03:20:54

Команда по безопасности продуктов Google раскрыла внутренний AI-агент PageBreak, предназначенный для тестирования безопасности своих веб-приложений. Этот агент построен на модели Gemini от Google и запущен в пилотном режиме в ноябре 2025 года, а в январе 2026 года стал официальным проектом, цель которого - самостоятельно расширить масштаб обнаружения уязвимостей и сократить трудозатраты.

В отличие от обычных инструментов AI-сканирования, PageBreak после обнаружения подозрительных дефектов передает гипотезы специализированным проверщикам, которые пытаются фактически использовать их в работающей копии приложения, и только после подтверждения возможности эксплуатации они сообщают об этом, уровень ложных срабатываний близок к нулю. Google утверждает, что PageBreak обнаружил более 500 XSS-уязвимостей в своих веб-приложениях, которые могут быть использованы для захвата сеансов входа, кражи данных или выдачи себя за пользователя.

Google сообщает, что команда безопасности в последние годы была затоплена большим количеством отчетов о уязвимостях, сгенерированных AI, которые выглядят разумно, но не являются действительными, и различение реальных дефектов и иллюзий стало основной проблемой. При тестировании приложений, построенных на основе нового поколения высокозащищенных фреймворков, PageBreak обнаружил всего две уязвимости. Следующим шагом Google планирует интегрировать PageBreak с автоматическим агентом исправления CodeMender, чтобы подтвержденные уязвимости сопровождались решениями для их исправления.

app_icon
ChainCatcher Building the Web3 world with innovations.