Crypto & technologie

Google introduceert PageBreak: AI-systeem voor autonome opsporing van beveiligingsfouten

Google heeft binnen zijn Product Security-team het autonome AI-systeem PageBreak uitgerold. De tool, die draait op Gemini-modellen zoals Gemini 3.1 Pro en Gemini 3.5 Flash, is ontworpen om kwetsbaarheden in eigen webapplicaties op te sporen en te valideren. Door ontdekte problemen direct te testen in een actieve run-time omgeving bereikt het systeem een fout-positieve score van nagenoeg nul procent. Inmiddels heeft PageBreak al meer dan vijfhonderd Cross-Site Scripting-fouten en complexe logische fouten blootgelegd.

Crypto & technologieFeiten. Context. Geen ruis.
✓ Bronvermelding gecontroleerd✓ Automatische feitencontrole geslaagdGeen financieel advies

Dit is de gecontroleerde stand van zaken op het moment van publicatie.

Google heeft binnen het eigen Product Security-team een geavanceerde AI-agent genaamd PageBreak ingezet voor het opsporen van beveiligingsfouten. Het systeem startte in november 2025 als pilot en werd in januari 2026 volledig uitgerold. De technologie is specifiek ontwikkeld om kwetsbaarheden in de webapplicaties van Google zelf te detecteren en te verifiëren.

Werking van de PageBreak-agent

Voor de detectie maakt PageBreak hoofdzakelijk gebruik van de taalmodellen Gemini 3.1 Pro en Gemini 3.5 Flash. Traditionele AI-scanners leveren vaak een grote hoeveelheid onduidelijke of foutieve meldingen op, ook wel aangeduid als 'AI slop' of ruis. Om dit te minimaliseren past PageBreak deterministische validatie toe. Potentiële kwetsbaarheden worden direct in een actieve run-time omgeving getest door exploits daadwerkelijk uit te voeren voordat het systeem een melding genereert. Deze werkwijze zorgt ervoor dat de fout-positieve score op nagenoeg nul procent uitkomt.

Gevonden kwetsbaarheden

Tijdens de operationele inzet heeft de tool inmiddels meer dan vijfhonderd Cross-Site Scripting (XSS)-kwetsbaarheden blootgelegd binnen uiteenlopende webapplicaties en gevoelige domeinen van Google. Daarnaast slaagde het systeem erin om complexe logische fouten te identificeren. Deze specifieke fouten waren eerder zowel intern door beveiligingsengineers als extern door bug hunters over het hoofd gezien.

Gecontroleerde kernpunten

Wat is bevestigd?

Onderwerp
Cryptomarkt

Wat zegt dit bericht niet?

Deze publicatie voorspelt geen koersbeweging en is geen persoonlijk financieel advies. Een officiële melding kan later worden aangevuld of gewijzigd. Controleer voor besluiten altijd de actuele informatie bij de oorspronkelijke bron.