Google 推 AI 系統 PageBreak 自動揪自家應用程式安全漏洞
商傳媒/[email protected] (商傳媒 SUN MEDIA)
3 天前

商傳媒|何映辰/台北報導
Google 於本週四揭露,其產品安全團隊已開發出一套名為 PageBreak 的自主人工智慧系統,專門用於在 Google 旗下的網路應用程式中,自動偵測出實際存在的安全漏洞。
這套 AI 系統的目標在於自主規模化地發掘漏洞,同時大幅減少人工介入的工作量。Google 指出,目前安全團隊常被大量品質低落、由其他 AI 生成的錯誤報告(俗稱「AI slop」)所淹沒,導致難以從中篩選出真正可利用的漏洞。PageBreak 則試圖在提交給人工審查前,區分出哪些是真實可利用的缺陷,哪些是誤判的「幻覺」。
PageBreak 的運作方式是,當它辨識出潛在的弱點時,會將其假設傳送給專門的驗證工具,嘗試在線上應用程式的副本中進行漏洞利用。這套系統至今已在 Google 自有的網路應用程式中,發現超過 500 個跨站指令碼(XSS)漏洞。XSS 漏洞是一種常見的網頁安全漏洞,攻擊者可藉此劫持用戶登入後的連線,竊取資料或冒充用戶,對用戶隱私和資料安全構成威脅。
值得一提的是,當 PageBreak 針對使用 Google 「高可靠性」網頁框架所建構的應用程式進行測試時,僅發現了兩個漏洞。這結果也再次印證,相較於事後修補,安全的軟體設計更能有效防範資安問題。Google 表示,由於 PageBreak 仰賴公司單一且統一的程式碼儲存庫,以及龐大的內部掃描基礎設施,這使得小型新創公司難以複製此種作法。
下一步,Google 計劃將 PageBreak 與旗下的自動修補程式開發工具 CodeMender 整合,使其在偵測到漏洞的同時,也能提供建議的修復方案。
相關新聞
手機遊戲設計邏輯轉變:網頁版與原生應用程式界線漸趨模糊
商傳媒
3 天前
OpenAI代理程式入侵澳洲健保系統 全球AI資安標準再掀論戰
商傳媒
3 天前
Switch 安全漏洞現蹤 任天堂籲玩家速更新韌體
商傳媒
12 天前
全新「銀河度假」流動應用程式及「銀河賞」正式推出 打造更智能、更個人化的尊尚旅遊體驗
媒體拓展
5 天前
AI應用從搶市轉求獲利 Google力推全棧模型助開發者突圍
商傳媒
10 天前
F5 獲評 Gartner®《AI 應用安全新興市場象限™》Market Shaper
台灣好新聞
5 天前
Adobe 擴大 AI 整合 Google Gemini,強化 Claude 創作功能
商傳媒
3 天前
Anthropic 推 Claude Opus 5.5 模型,效能成本雙優更強調 AI 安全
商傳媒
6 天前
推AI驅動開發 遠傳攜手、GitHub、Microsoft助力企業AI轉型
匯流新聞網
4 天前
Google Gemini AI 測試誤駭真實企業,七週延遲揭露引發安全疑慮
商傳媒
6 天前
Wiz運用AI掃描關鍵基礎設施 揭露逾470項資安漏洞
商傳媒
3 天前
字節跳動攜手中興推AI手機 「豆包手機二代」正式發布 主打自動操作與安全
波新聞
4 天前
Google Gemini AI滲透測試失控 揭露AI代理式攻擊風險
商傳媒
6 天前
Affirm 推 AI 貸款模型 提升交易核准率優化風險
品傳媒
5 天前