Google сообщил о PageBreak — ИИ-агенте для поиска уязвимостей в своих сервисах
BTC$84 069−0,42%ETH$2 693+0,06%USDT$0,9998+0,01%BNB$776,99−0,00%SOL$121,98+4,20%XRP$1,57+2,11%TON$1,46+3,44%DOGE$0,0990+3,26%

Google сообщил о PageBreak — ИИ-агенте для поиска уязвимостей в своих сервисах

Опубликовано: Автор: Издание: LegalCoin Обновлено:
Google сообщил о PageBreak — ИИ-агенте для поиска уязвимостей в своих сервисах

Google сообщил о PageBreak — внутреннем ИИ-агенте команды Product Security, предназначенном для поиска уязвимостей в собственных веб-приложениях компании. По данным Decrypt со ссылкой на публикацию Google, система обнаружила более 500 проблем безопасности.

PageBreak не ограничивается формированием предположения о возможной ошибке. После обнаружения потенциальной уязвимости агент передаёт её специализированному валидатору, который пытается провести эксплуатацию в работающей копии приложения. В Google заявили, что такой подход позволяет отчитываться о проблеме после подтверждения её работоспособности и сводить количество ложных срабатываний к минимуму.

Проверка уязвимостей в рабочей среде

Система построена на моделях Gemini и тестирует приложения Google, включая продукты на базе внутренних веб-фреймворков. Согласно заявленным компанией результатам, PageBreak выявил более 500 уязвимостей класса XSS в собственных веб-приложениях. Такие ошибки могут позволить атакующему перехватить сеанс авторизованного пользователя, получить данные или выдать себя за этого пользователя.

В приложениях, созданных с использованием новых фреймворков Google с повышенными требованиями к безопасности, агент обнаружил две уязвимости. Компания представила это сравнение как результат, указывающий на преимущество подхода, при котором отдельные классы ошибок предотвращаются на уровне разработки, а не устраняются после обнаружения.

Связка с автоматическим исправлением кода

Google сообщил, что начал пилотирование PageBreak в ноябре 2025 года, а в январе 2026-го перевёл проект в полноценный формат. Заявленная цель системы — масштабировать поиск уязвимостей и уменьшить объём ручной работы специалистов по безопасности.

Следующим этапом компания называет интеграцию PageBreak с CodeMender — автоматизированным агентом для подготовки исправлений. В такой схеме подтверждённая уязвимость должна передаваться вместе с предлагаемым патчем, после чего инженеры смогут проверить и одобрить изменение. Google отдельно отметил, что PageBreak опирается на внутреннюю инфраструктуру сканирования и единый репозиторий компании с миллиардами строк кода.

Первоисточник

Материал подготовлен редакцией LegalCoin по публикации Decrypt от 25 сентября 2026.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском потери средств: решения принимайте самостоятельно.