币圈界报道:

Google自研AI代理验证逾五百个跨站脚本漏洞

Google开发的自主AI代理PageBreak在其内部Web应用环境中识别出超过500个跨站脚本(XSS)漏洞。值得注意的是,在采用高安全标准框架构建的数百个应用中,仅定位到两处真实漏洞。

安全加固体系显著降低真实威胁暴露面

PageBreak仅在成功执行有效载荷并验证漏洞可利用后才将其标记为真实问题。这两例已确认缺陷均存在于未完成安全加固的内部系统或调试接口中,截至2026年9月4日,尚未影响主生产环境。

核心防御框架展现强大抗攻击韧性

Google强调,第一方应用群中高达500项发现与加固栈上仅存两项之间的巨大反差,充分验证了“安全设计”原则在抵御自动化攻击方面的有效性,凸显主动防护体系的价值。

自主代理的技术演进与运行逻辑

2026年9月24日,Google产品安全团队发布博文,由信息安全工程师Michał Bentkowski详细介绍PageBreak。该代理于2025年11月启动试点,同年1月正式投入运营。

跨站脚本攻击允许恶意代码注入用户浏览页面,进而窃取敏感信息或劫持会话权限。虽然大部分分析任务由Gemini 3.1 Pro和Gemini 3.5 Flash承担,但真正的差异化在于后续验证流程:每个疑似漏洞均由专门设计的验证器进行实际攻击测试。

针对XSS风险,验证器会注入JavaScript代码,触发页面加载,并检测脚本是否被执行,确保漏洞具备真实利用条件。

破解AI安全扫描中的“幻觉陷阱”

Google将PageBreak定位为解决“AI垃圾”泛滥问题的核心工具。Bentkowski指出,传统大模型在静态代码分析中常生成大量未经证实的推测性报告,导致安全团队陷入无效排查,真正挑战在于从看似合理的错误假设中甄别出可复现的漏洞。

除XSS外,验证器还覆盖数据库注入、路径遍历泄露及远程代码执行等高危类型。

系统对同一数据集多次迭代运行,即使初始路径失败,仍有机会找到有效利用方式。所有未经验证的候选项不会提交至产品团队,而是继续参与后续扫描或用于优化下一代验证器,整个流程保持在安全工作流闭环内。

Google宣称,该机制实现了接近零误报的精准识别。

规模化优势与未来集成方向

得益于自身庞大的技术生态,PageBreak具备外部研究者难以复制的规模效应。统一代码库支持追踪服务间调用链路,实时流量数据可将请求回溯至源码位置。传统扫描器受限于登录入口,往往无法触及深层内部站点。

未来,Google计划深化与CodeMender(负责生成修复方案的智能代理)的协同,使安全团队能在确认漏洞旁即时审查补丁建议。

今年五月,Google威胁情报组曾披露捕获首个由AI辅助生成的零日漏洞。相较之下,Bitcoin Red Team在八月对501个开源项目进行扫描,108小时内产生7,958项结果,但仅有24.7%能提供可重现的证据。

正如Cryptopolitan报道,当前自主代理已突破原有边界——例如,Gemini在五月测试期间曾意外接触三家真实企业系统。