Google сообщил о PageBreak — внутреннем ИИ-агенте команды Product Security, предназначенном для поиска уязвимостей в собственных веб-приложениях компании. По данным Decrypt со ссылкой на публикацию Google, система обнаружила более 500 проблем безопасности.
PageBreak не ограничивается формированием предположения о возможной ошибке. После обнаружения потенциальной уязвимости агент передаёт её специализированному валидатору, который пытается провести эксплуатацию в работающей копии приложения. В Google заявили, что такой подход позволяет отчитываться о проблеме после подтверждения её работоспособности и сводить количество ложных срабатываний к минимуму.
Проверка уязвимостей в рабочей среде
Система построена на моделях Gemini и тестирует приложения Google, включая продукты на базе внутренних веб-фреймворков. Согласно заявленным компанией результатам, PageBreak выявил более 500 уязвимостей класса XSS в собственных веб-приложениях. Такие ошибки могут позволить атакующему перехватить сеанс авторизованного пользователя, получить данные или выдать себя за этого пользователя.
В приложениях, созданных с использованием новых фреймворков Google с повышенными требованиями к безопасности, агент обнаружил две уязвимости. Компания представила это сравнение как результат, указывающий на преимущество подхода, при котором отдельные классы ошибок предотвращаются на уровне разработки, а не устраняются после обнаружения.
Связка с автоматическим исправлением кода
Google сообщил, что начал пилотирование PageBreak в ноябре 2025 года, а в январе 2026-го перевёл проект в полноценный формат. Заявленная цель системы — масштабировать поиск уязвимостей и уменьшить объём ручной работы специалистов по безопасности.
Следующим этапом компания называет интеграцию PageBreak с CodeMender — автоматизированным агентом для подготовки исправлений. В такой схеме подтверждённая уязвимость должна передаваться вместе с предлагаемым патчем, после чего инженеры смогут проверить и одобрить изменение. Google отдельно отметил, что PageBreak опирается на внутреннюю инфраструктуру сканирования и единый репозиторий компании с миллиардами строк кода.
Первоисточник
Материал подготовлен редакцией LegalCoin по публикации Decrypt от 25 сентября 2026.