利好
Google AI 安全代理 PageBreak 已发现逾 500 个漏洞
03:20
据 Woofun AI 消息, 产品安全团队披露内部 AI 代理 ,该工具基于 模型构建,旨在自主扩大漏洞发现规模并减少人工投入。PageBreak 于 2025 年 11 月启动试点,2026 年 1 月转为正式项目,其核心机制是在发现可疑缺陷后,将假设交给专门验证器在实时运行的应用副本中尝试实际利用,确认可利用后才上报,从而将误报率降至接近零。
Google 指出,安全团队此前常被大量由 AI 生成但无效的漏洞报告困扰,分辨真实缺陷与幻觉成为主要难题。目前 PageBreak 已在 Google 第一方 Web 应用中找出超过 500 个 XSS 漏洞,此类漏洞可被用于劫持登录会话、窃取数据或冒充用户。在针对采用新一代高保障框架构建的应用进行测试时,PageBreak 仅发现两个漏洞。下一步,Google 计划将 PageBreak 与自动修复代理 对接,使已确认的漏洞附带修复方案。
WOOFUN AI
影响力评估 · 一键速读
PageBreak 通过‘假设-验证’闭环解决了 AI 安全扫描中高误报率的核心痛点,近零误报特性使其能直接融入自动化运维流程。与传统静态扫描不同,其在高保障框架应用中极低的有效漏洞检出率,侧面印证了新一代架构在抵御常见攻击向量上的显著优势。后续与 CodeMender 的对接若落地,或将形成从漏洞发现到自动修复的完整闭环,大幅降低 Web 应用的安全维护成本。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论