谷歌披露,其产品安全团队开发的内部 AI 代理 PageBreak,已在公司自有 Web 应用中发现超过 500 个漏洞。与常见自动扫描工具不同,这套系统只有在真实运行环境中完成漏洞利用验证后,才会生成报告,谷歌称这使其误报率接近于零。
从试点转为正式项目
根据谷歌 9 月 24 日发布的博客文章,PageBreak 于 2025 年 11 月启动试点,2026 年 1 月转为正式项目,目标是扩大漏洞发现规模,同时减少人工排查工作。
谷歌称,安全团队近两年面临一个越来越普遍的问题:大量由 AI 生成的漏洞报告看似合理,但实际并不存在,增加了人工甄别成本。PageBreak 的设计重点,就是先验证漏洞是否真实可利用,再交给人工处理。
先验证再上报
这套系统基于 Gemini 模型运行。当 PageBreak 发现可疑问题后,会把结果交给专门的验证模块。该模块会在应用的在线运行副本中尝试实际利用漏洞,只有验证成功,才会形成正式报告。
谷歌表示,PageBreak 已在公司第一方 Web 应用中发现超过 500 个 XSS 漏洞。这类漏洞可能被用于劫持已登录会话、窃取数据,或冒充用户执行操作。
- 试点启动时间:2025 年 11 月
- 正式项目时间:2026 年 1 月
- 已发现漏洞数量:超过 500 个
新框架中仅发现两个漏洞
谷歌还提到,在采用其较新“高保障”Web 框架构建的应用中,PageBreak 只发现了 2 个漏洞。谷歌据此认为,从开发阶段提升软件安全性,比事后持续修补漏洞更有效。
文章同时提到,谷歌拥有多数公司不具备的条件,包括统一代码仓库和多年内部扫描基础设施,因此这套方法并不容易被小型企业直接复制。
下一步接入自动修复
谷歌计划把 PageBreak 与自动补丁生成代理 CodeMender 连接起来。这样一来,经过验证的漏洞在提交给工程师时,就可能同时附带修复建议,工程师主要负责审核与批准,而不是从零开始编写补丁。
补充信息:文中提到,谷歌此前也曾修补过自家 AI 编码工具中的漏洞,该漏洞一度可能被攻击者利用来执行恶意代码。











