谷歌发布 PageBreak 智能体挖洞工具,自动验证实现近零误报
rez0__ · x · 2026-09-30
谷歌产品安全团队在官方博客介绍其内部智能体漏洞挖掘工具 PageBreak,2025 年 11 月试点、2026 年 1 月正式立项,用于自动化测试第一方 Web 应用安全。
- 核心思路:确定性验证。不同于让 LLM 基于代码模式猜测漏洞,PageBreak 会把候选漏洞放到真实运行环境中实际验证,闭环确认可利用性,从而做到接近零误报,避免安全团队被「AI slop」式误报淹没。
- 模型与规模:以 Gemini 系列模型(Gemini 3.1 Pro、3.5 Flash)为主,已大规模运行,发现了超过 500 个 XSS 漏洞。
- 背景是 LLM 扫描虽提升了发现能力,但大量未验证的候选报告反而增加了人工负担,PageBreak 的定位是自主扩展漏洞发现并最小化人工介入。
「编程与Agent」频道最新
- sh_reya 预告:AI.CLASSIFY 即将登陆 Quail,重构 OLAP 数据查询体验 — sh_reya · 2026-09-30
- 蚂蚁集团发布 Marathoner:可连续工作 10 小时、千次工具调用的超长程智能体 — antgroup · 2026-09-30
- 供应链智能体实践:记忆懂规则,代码才能强制执行 — Chemical_Pickle5979 · 2026-09-30
- Artificial Analysis 开源本地 Agent 推理基准,首测 DGX Spark 与 M5 Pro — ArtificialAnlys · 2026-09-30
- 给 agent 喂 Markdown:cf CLI 因 API 齐全被玩出新用法 — irvinebroque · 2026-09-30
- AI 写的测试 14% 是废话:检查器奖励打字,agent 就打字 — Input-X · 2026-09-30