Google công bố AI an toàn đại lý PageBreak, đã phát hiện hơn 500 lỗ hổng
Đội ngũ an toàn sản phẩm của Google đã công bố một AI đại lý nội bộ có tên là PageBreak, được sử dụng để kiểm tra tính an toàn của các ứng dụng Web do chính họ phát triển. Đại lý này được xây dựng dựa trên mô hình Gemini của Google, bắt đầu thử nghiệm vào tháng 11 năm 2025 và chuyển sang dự án chính thức vào tháng 1 năm 2026, với mục tiêu tự động mở rộng quy mô phát hiện lỗ hổng và giảm bớt sự can thiệp của con người.Khác với các công cụ quét AI thông thường, PageBreak sau khi phát hiện các khiếm khuyết nghi ngờ sẽ chuyển giao giả thuyết cho các xác thực viên chuyên biệt, thử nghiệm khai thác thực tế trong một bản sao ứng dụng đang chạy thời gian thực, chỉ báo cáo khi đã xác nhận có thể khai thác, tỷ lệ báo cáo sai gần như bằng không. Google cho biết, PageBreak đã phát hiện hơn 500 lỗ hổng XSS trong các ứng dụng Web do chính họ phát triển, những lỗ hổng này có thể được sử dụng để chiếm đoạt phiên đăng nhập, đánh cắp dữ liệu hoặc giả mạo người dùng.Google cho biết, đội ngũ an toàn đã bị ngập tràn bởi một lượng lớn báo cáo lỗ hổng do AI tạo ra, có vẻ hợp lý nhưng thực tế không tồn tại, việc phân biệt giữa khiếm khuyết thực sự và ảo giác đã trở thành một thách thức chính. Trong quá trình kiểm tra các ứng dụng được xây dựng trên nền tảng khung bảo mật thế hệ mới, PageBreak chỉ phát hiện hai lỗ hổng. Bước tiếp theo, Google dự định kết nối PageBreak với đại lý sửa chữa tự động CodeMender, để các lỗ hổng đã được xác nhận đi kèm với giải pháp sửa chữa.