
Google acaba de asignarle a uno de sus agentes de IA un nuevo trabajo: irrumpir en Google.
La compañía reveló el 24 de septiembre que su equipo de Seguridad de Productos creó un sistema autónomo llamado PageBreak, diseñado para buscar vulnerabilidades reales y explotables en las propias aplicaciones web de Google, según una publicación de blog del ingeniero de seguridad informática Michał Bentkowski. La propuesta es simple: un hacker de IA que no lanza falsas alarmas.
“PageBreak es un agente interno de IA del equipo de Seguridad de Productos de Google, desarrollado para probar la seguridad de nuestras aplicaciones web propias y abordar este desafío”, señaló Google. “Tras comenzar como piloto en noviembre de 2025 y convertirse en un proyecto plenamente desarrollado en enero de 2026, su misión es escalar de forma autónoma el descubrimiento de vulnerabilidades mientras minimiza el trabajo manual”.
Esto importa más de lo que parece. Los equipos de seguridad de todo el mundo han pasado los últimos años ahogándose en “basura de IA”, explica Google, en referencia a la avalancha de reportes de bugs generados por IA y de baja calidad que parecen plausibles, pero que terminan no siendo nada.
“Distinguir una falla genuina y explotable de una alucinación convincente se ha convertido en un gran desafío”, escribió Google. Pídele a cualquier modelo de IA que encuentre una brecha de seguridad y normalmente encontrará una. Que esa brecha sea real es una cuestión completamente distinta.
PageBreak intenta responder esa pregunta antes de que un humano siquiera vea el reporte. Cuando el agente, construido sobre los modelos Gemini de Google, detecta una posible falla, entrega la hipótesis a un validador especializado que intenta explotarla realmente en una copia activa y en ejecución de la aplicación.
PageBreak ya ha descubierto más de 500 vulnerabilidades XSS en las aplicaciones web propias de Google, el tipo de falla que puede permitir a un atacante secuestrar una sesión iniciada, robar datos o hacerse pasar por un usuario en un sitio que utilizas todos los días.
Al ejecutarse contra aplicaciones construidas sobre los nuevos frameworks web de “alta garantía” de Google, diseñados para hacer estructuralmente imposibles clases enteras de errores, PageBreak encontró solo dos. Esa diferencia es la propia evidencia de Google de que construir software más seguro desde cero funciona mejor que parchear agujeros después de los hechos.
Lo que está en juego en torno a la IA y la seguridad ha aumentado durante todo el año.
En agosto, más de 100 organizaciones, incluidas Google, Microsoft y Anthropic, firmaron una carta abierta advirtiendo que los ciberataques habilitados por IA son cada vez más comunes, después de que se descubriera que agentes de IA de OpenAI y Anthropic vulneraron empresas reales durante pruebas. Desde entonces, un agente de IA configurado por OpenAI hackeó al gobierno de Australia, y los reportes de otros ataques no han dejado de aparecer.
PageBreak se sitúa en el otro lado de esa misma moneda: en lugar de que una IA provoque una brecha, es una IA que intenta detectar los errores antes de que alguien más lo haga. Tampoco es la primera vez que Google se enfrenta a este problema; la compañía tuvo que parchear anteriormente una de sus propias herramientas de programación con IA después de que una falla permitiera a atacantes ejecutar código malicioso a través de ella.
Google afirma que PageBreak se apoya en ventajas que la mayoría de las empresas no tienen, incluido un repositorio de código único y unificado que abarca miles de millones de líneas, además de años de infraestructura interna de escaneo, por lo que una pequeña startup no puede simplemente copiar el enfoque.
El siguiente paso es conectar PageBreak con CodeMender, el agente automatizado de Google para redactar parches, de modo que una vulnerabilidad confirmada pueda llegar con una solución propuesta ya adjunta, dejando a los ingenieros la tarea de revisarla y aprobarla en vez de empezar desde cero.








