BTC $84,078.72 -0.25%
ETH $2,692.56 +0.24%
BNB $776.21 -0.04%
XRP $1.57 +1.97%
SOL $122.18 +4.66%
TRX $0.3379 -0.64%
DOGE $0.0992 +3.61%
ADA $0.2577 +3.79%
BCH $346.40 +2.68%
LINK $13.91 +4.94%
HYPE $92.63 +0.46%
AAVE $153.22 +5.19%
SUI $1.18 +17.96%
XLM $0.2201 +2.45%
ZEC $1,553.28 +0.18%
AAPL $341.16 +1.54%
AMZN $250.19 +0.37%
GOOGL $344.22 +0.74%
MSFT $517.73 +4.23%
META $750.90 -3.24%
NVDA $225.15 +0.51%
TSLA $372.60 -1.44%
SNDK $1,774.88 +0.95%
INTC $123.19 -3.28%
SPCX $148.68 +0.56%
MU $1,084.83 +0.63%
AMD $631.54 +0.31%
BTC $84,078.72 -0.25%
ETH $2,692.56 +0.24%
BNB $776.21 -0.04%
XRP $1.57 +1.97%
SOL $122.18 +4.66%
TRX $0.3379 -0.64%
DOGE $0.0992 +3.61%
ADA $0.2577 +3.79%
BCH $346.40 +2.68%
LINK $13.91 +4.94%
HYPE $92.63 +0.46%
AAVE $153.22 +5.19%
SUI $1.18 +17.96%
XLM $0.2201 +2.45%
ZEC $1,553.28 +0.18%
AAPL $341.16 +1.54%
AMZN $250.19 +0.37%
GOOGL $344.22 +0.74%
MSFT $517.73 +4.23%
META $750.90 -3.24%
NVDA $225.15 +0.51%
TSLA $372.60 -1.44%
SNDK $1,774.88 +0.95%
INTC $123.19 -3.28%
SPCX $148.68 +0.56%
MU $1,084.83 +0.63%
AMD $631.54 +0.31%

pagebreak

Все
Статьи
Новости

first_img Google раскрыла AI безопасный агент PageBreak, обнаружив более 500 уязвимостей

Команда по безопасности продуктов Google раскрыла внутренний AI-агент PageBreak, предназначенный для тестирования безопасности своих веб-приложений. Этот агент построен на модели Gemini от Google и запущен в пилотном режиме в ноябре 2025 года, а в январе 2026 года стал официальным проектом, цель которого - самостоятельно расширить масштаб обнаружения уязвимостей и сократить трудозатраты.В отличие от обычных инструментов AI-сканирования, PageBreak после обнаружения подозрительных дефектов передает гипотезы специализированным проверщикам, которые пытаются фактически использовать их в работающей копии приложения, и только после подтверждения возможности эксплуатации они сообщают об этом, уровень ложных срабатываний близок к нулю. Google утверждает, что PageBreak обнаружил более 500 XSS-уязвимостей в своих веб-приложениях, которые могут быть использованы для захвата сеансов входа, кражи данных или выдачи себя за пользователя.Google сообщает, что команда безопасности в последние годы была затоплена большим количеством отчетов о уязвимостях, сгенерированных AI, которые выглядят разумно, но не являются действительными, и различение реальных дефектов и иллюзий стало основной проблемой. При тестировании приложений, построенных на основе нового поколения высокозащищенных фреймворков, PageBreak обнаружил всего две уязвимости. Следующим шагом Google планирует интегрировать PageBreak с автоматическим агентом исправления CodeMender, чтобы подтвержденные уязвимости сопровождались решениями для их исправления.
app_icon
ChainCatcher Building the Web3 world with innovations.