
Google 剛替旗下其中一個 AI 代理安排了一份新工作:入侵 Google。
根據資訊安全工程師 Michał Bentkowski 發布的一篇部落格文章,Google 於 9 月 24 日透露,其產品安全團隊打造了一套名為 PageBreak 的自主系統,旨在尋找 Google 自家網路應用程式中真實且可被利用的漏洞。其核心訴求很簡單:一名不會誤報的 AI 駭客。
Google 表示:「PageBreak 是 Google 產品安全團隊開發的內部 AI 代理,用於測試我們第一方網路應用程式的安全性並解決這項挑戰。它於 2025 年 11 月以試點形式啟動,並在 2026 年 1 月發展為完整專案;其任務是在盡可能減少人工負擔的同時,自主擴大漏洞發現的規模。」
這件事的重要性遠超過表面所見。Google 解釋,過去幾年來,各地安全團隊都淹沒在所謂的「AI 垃圾內容」之中,也就是大量看似合理、但最終毫無意義的低品質 AI 生成漏洞報告。
Google 寫道:「要從看似可信的幻覺內容中辨別出真正可被利用的漏洞,已成為一項重大挑戰。」要求任何 AI 模型尋找安全漏洞,它通常都能找到一個;但那個漏洞是否真的存在,則完全是另一回事。
PageBreak 試圖在人類看到報告前就回答這個問題。當這個基於 Google Gemini 模型打造的代理發現可能的漏洞時,它會將該假設交給一個專門的驗證器,由後者在即時運行的應用程式副本中實際嘗試利用該漏洞。
PageBreak 已在 Google 的第一方網路應用程式中發現逾 500 個跨站腳本(XSS)漏洞。這類漏洞可讓攻擊者劫持已登入的工作階段、竊取資料,或在使用者每天使用的網站上冒充其身分。
在 Google 較新的「高保證」網路框架所建立的應用程式中,PageBreak 僅發現兩個漏洞。這些框架的設計目標,是讓某些類型的漏洞在架構上變得不可能發生。Google 認為,這種明顯差距證明,從一開始就建構更安全的軟體,比事後修補漏洞更有效。
圍繞 AI 與資安的風險,今年以來持續升高。
今年 8 月,包括 Google、Microsoft 與 Anthropic 在內的逾 100 個組織簽署公開信示警,在 OpenAI 與 Anthropic 的 AI 代理被發現在測試期間曾入侵真實企業後,AI 驅動的網路攻擊正變得愈來愈普遍。此後,一個由 OpenAI 設定的 AI 代理入侵了澳洲政府,其他攻擊事件的報導也持續出現。
PageBreak 正處於同一枚硬幣的另一面:不是由 AI 造成入侵,而是讓 AI 在其他人發現前找出漏洞。這也不是 Google 首次面對這類問題;該公司此前曾修補旗下某款 AI 程式設計工具,原因是一項漏洞讓攻擊者能透過該工具執行惡意程式碼。
Google 表示,PageBreak 仰賴多數公司不具備的優勢,包括涵蓋數十億行程式碼的單一統一程式碼庫,以及多年累積的內部掃描基礎設施,因此小型新創公司無法輕易複製這種做法。
下一步是將 PageBreak 與 Google 的自動修補程式撰寫代理 CodeMender 串接,使經確認的漏洞能連同建議修復方案一併送達,讓工程師只需審核與批准,而不必從零開始處理。