币圈界报道:

Google PageBreak 实现漏洞确认前的智能过滤机制

Google开发的AI安全代理PageBreak已在其第一方Web应用中检测到超过500处经证实的跨站脚本(XSS)漏洞。该系统在漏洞报告提交至产品团队之前,即对运行中的服务进行真实环境下的攻击路径验证,有效区分真实可利用漏洞与由模型生成的虚假威胁。

高精度验证流程确保漏洞报告可信度

为防止未经证实的安全主张进入工程师工作流,PageBreak采用专用验证器对每个候选漏洞进行独立测试。针对XSS风险,验证器会注入JavaScript代码并监测其是否被执行;同时还会评估输入是否引发数据库查询变更、路径遍历或代码执行等行为。这一多维度检测机制使报告聚焦于实际可行的攻击链。

从漏洞发现迈向修复协同的工作流升级

截至9月4日,基于高可靠性框架构建的数百个应用中共识别出两例XSS缺陷,均存在于未受保护的内部接口或调试端点。此结果反映框架自身防护能力在自动化扫描下的表现,且不涵盖此前大规模扫描所获的500余项发现。

PageBreak依托公司级代码库、实时流量数据及授权访问权限,具备深度集成的上下文理解能力,使其区别于外部公开模型的扫描方式。未来计划与AI修复代理CodeMender更紧密整合,使团队可在确认漏洞的同时审查自动生成的修复建议,从而降低后续处理负担。

尽管当前未对外公开时间表,但类似验证挑战已在加密领域显现——以太坊基金会和比特币红队均发现大量报告缺乏可复现性,其中仅约四分之一具备实际证据。这凸显了真实环境测试的重要性,也解释为何Google暂未将PageBreak开放给外部项目。