Google披露,其内部安全代理PageBreak已在公司自有Web应用中发现500余个跨站脚本(XSS)漏洞。该工具会在将报告发送给产品团队前,先针对运行中的应用测试疑似缺陷。Google未公布受影响的应用程序名称。
XSS漏洞发生在应用允许攻击者脚本在另一名用户浏览器中运行时。根据应用类型和攻击者权限,该问题可能暴露数据,或让攻击者通过受影响用户的会话执行操作。Google报告称,在其第一方Web应用中发现超过500项结果,但未按产品或严重程度分类。
PageBreak并不会把所有疑似漏洞直接转交给产品团队,而是先发送给专门的验证器。对于XSS发现,验证器会插入JavaScript有效载荷、加载受影响页面,并检查脚本是否运行。Google称,这一验证步骤使系统误报率接近零。该代理还可测试其他漏洞类型。据Google介绍,验证器会检查注入输入是否改变数据库查询、应用是否通过路径遍历暴露文件,或是否可被诱导执行代码。另有检查会寻找应用向内部服务发送的请求。
多数PageBreak扫描使用Gemini模型,包括Gemini 3.1 Pro和Gemini 3.5 Flash,但Google表示该代理可使用不同模型。验证器本身并非由AI代理编写。Google还让代理重复尝试,因为模型可能在找到可行利用方式前走上无效路径。公司建立验证流程,是因为安全人员曾遇到AI生成报告描述看似可信的攻击路径,但在测试时失败。未验证候选仍留在安全团队工作流中,不会作为已确认漏洞发送给产品团队。
Google称,在基于其高保障Web框架构建的数百个应用中,截至9月4日,PageBreak发现两个XSS漏洞。两者均局限于内部应用或安全保护存在缺口的调试端点。该框架结果覆盖这一组应用,而超过500项发现更广泛地覆盖Google第一方Web应用。
PageBreak还可访问公司工具,以帮助其大规模检查应用,包括可让代理跨服务追踪路径的代码仓库,以及可将请求页面与相关源代码连接起来的实时Web流量数据。现有扫描器为其提供对内部站点的认证访问,外部研究人员难以检查这些站点。
检查AI生成安全报告的挑战也出现在加密软件领域。7月,以太坊基金会安全研究描述了一种流程:代理提出潜在发现,独立审查者尝试复现。基金会报告了libp2p中的一个已确认漏洞,后来披露为CVE-2026-34219,同时警告称,看似合理的报告可能涉及不可达代码或实际不成立的攻击条件。对于处理加密用户资金的团队而言,候选问题与可用利用之间的差异,会影响报告多快能促成修复。8月,Bitcoin Red Team扫描在108小时内记录了501个开源项目中的7,958项发现。当时,24.7%的发现有可复现证明;完整统计并不代表7,958个已确认可利用漏洞。此前关于加密漏洞赏金的报道也描述了类似审查负担。Cosmos Labs联合首席执行官Barry Plunkett在4月表示,其项目收到的提交较上一年增长900%,其中既有有效报告也有无效报告。PageBreak是Google内部工具,Google未表示其可供加密项目使用。
即便将报告限制为已验证发现,Google称其产品团队仍收到大量安全工作。因此,PageBreak正与其他Google项目合作,包括生成漏洞修复的代理CodeMender。Google计划深化这一连接,以便产品团队能同时审查已确认漏洞和拟议修复。Google Product Security表示,PageBreak于2025年11月作为试点启动,并于2026年1月成为正式项目。它测试Google自有Web应用,并已在敏感公司域名上发现XSS漏洞。
