Google 的 PageBreak 發現其網路應用程式中逾 500 個 XSS 漏洞
Google 公布其 AI 安全代理工具 PageBreak 已在其內部網路應用程式中發現逾 500 個跨網站指令碼(XSS)漏洞。
摘要
Google 表示,PageBreak 會先於實際運作的應用程式中驗證疑似漏洞,再向產品團隊提交報告。
該代理主要使用 Gemini 模型進行掃描,並搭配獨立工具確認攻擊是否可行。
截至 9 月 4 日,採用 Google 高保障框架建構的應用程式僅發現兩起 XSS 漏洞。
Google 計畫將 PageBreak 更緊密整合至自動生成安全修復方案的 CodeMender 工具。
Google 產品安全團隊表示,PageBreak 於 2025 年 11 月啟動試行,並於 2026 年 1 月正式成為專案。該工具測試 Google 自有網路應用程式,甚至在敏感公司網域亦發現跨網站指令碼(XSS)漏洞。Google 在公告中未揭露受影響之具體應用程式。
XSS 漏洞發生於應用程式允許攻擊者指令碼於其他使用者瀏覽器中執行時。依應用程式特性與攻擊者權限而定,此漏洞可能導致資料外洩,或使攻擊者藉由受害者使用者工作階段進行操作。Google 統計其應用程式共發現逾 500 起 XSS 案例,但未按產品或嚴重程度分類說明。
PageBreak 如何驗證疑似漏洞
PageBreak 不會將所有疑似錯誤直接提交給產品團隊,而是先交由專用驗證器處理。針對 XSS 漏洞,驗證器會插入 JavaScript 載荷、載入受影響頁面,並檢查該指令碼是否成功執行。Google 表示,此驗證步驟已使系統誤報率接近零。
該代理亦可測試其他類型漏洞。根據 Google 說法,其驗證器可檢測注入輸入是否改變資料庫查詢、應用程式是否因路徑遍歷而暴露檔案,或是否能被誘導執行任意程式碼;另有一項獨立檢查則針對應用程式對內部服務所發出的請求。
你可能也感興趣:Cosmos Hub 在 Neutron 攻擊後成功保護 123 萬枚 ATOM
PageBreak 大多數掃描採用 Gemini 模型(含 Gemini 3.1 Pro 及 Gemini 3.5 Flash),雖 Google 表示該代理亦可相容其他模型。驗證器本身並非由 AI 代理撰寫。此外,Google 會讓模型反覆嘗試,因模型可能先沿無效路徑探索,方能找到可行攻擊方式。
Google 設計此驗證流程,係回應安全人員曾遭遇之問題:AI 生成的報告雖描述看似合理的攻擊路徑,實測卻無法成功。依據 PageBreak 流程,未經驗證的候選漏洞僅保留在安全團隊內部工作流程中,可用於引導後續掃描或協助工程師開發新驗證器,但 Google 強調絕不會以「已確認漏洞」身分提交予產品團隊。
PageBreak 在受保護應用程式中發現兩處漏洞
Google 表示,截至 9 月 4 日,在數百個採用 Google 高保障網路框架建構的應用程式中,PageBreak 僅識別出兩處 XSS 漏洞,且皆位於內部應用程式或安全性防護存在缺口的除錯端點。此結果僅涵蓋該類高保障框架應用;Google 所稱「逾 500 起」則泛指其第一方網路應用程式整體統計。
此框架結果為 Google 提供了一種方式,用以測試其應用程式設計在反覆掃描下的穩健性。PageBreak 亦可存取公司內部工具,協助大規模檢視應用程式。Google 表示,其程式碼倉儲系統讓該代理能跨服務追蹤執行路徑,而來自實際網路流量的安全資料則可將請求頁面連結至對應原始碼。現有掃描器更提供經認證的權限,使其得以存取內部網站——這類網站通常難以由外部研究人員審查。
這些資源有助說明 Google 發現成果的範疇,但並非暗示其他組織僅靠運行 Gemini 模型即可取得相同結果。PageBreak 所報告的數字,源自於針對 Google 自身應用程式的掃描,且具備存取 Google 程式碼、流量資料與測試系統的權限。
密碼學團隊面臨同樣的驗證工作負擔
AI 生成之資安報告的驗證問題,亦已浮現在加密軟體領域。今年七月,以太坊基金會安全研究團隊描述了一種流程:代理提出潛在發現,再由獨立審查員嘗試重現。該基金會報告確認 libp2p 存在一處缺陷,後揭露為 CVE-2026-34219;同時警示:看似合理的報告,可能涉及無法觸及的程式碼或實際上不成立的攻擊條件。
對負責保管加密貨幣使用者資金的團隊而言,「待確認問題」與「可實際利用之漏洞」之間的差異,直接影響報告轉化為修補措施的速度。八月一次比特幣紅隊掃描,在 108 小時內針對 501 個開源專案共記錄 7,958 項發現;當時僅 24.7% 的發現具可重現之證據;整體數字並不等同於 7,958 個已確認可被利用的弱點。
先前關於加密貨幣漏洞賞金計畫的報導,亦提及類似的審查負擔。Cosmos Labs 共同執行長 Barry Plunkett 今年四月表示,該計畫收到的提交件數較前一年激增 900%,涵蓋有效與無效報告。PageBreak 是 Google 內部工具,Google 並未表示此工具將開放予加密專案使用。
Google 計畫將發現結果與修復方案配對
即便僅限於已驗證之發現,Google 仍指出其產品團隊須處理大量資安工作。因此 PageBreak 正與其他 Google 專案(例如可自動生成錯誤修復程式的代理 CodeMender)協作。Google 計畫進一步深化此整合,使產品團隊能同步審查經確認之弱點與對應的建議修復方案。
延伸閱讀:Cosmos Hub 在 Neutron 攻擊後成功保障 123 萬枚 ATOM


