Dit is de gecontroleerde stand van zaken op het moment van publicatie.
Google heeft binnen het eigen Product Security-team een geavanceerde AI-agent genaamd PageBreak ingezet voor het opsporen van beveiligingsfouten. Het systeem startte in november 2025 als pilot en werd in januari 2026 volledig uitgerold. De technologie is specifiek ontwikkeld om kwetsbaarheden in de webapplicaties van Google zelf te detecteren en te verifiëren.
Werking van de PageBreak-agent
Voor de detectie maakt PageBreak hoofdzakelijk gebruik van de taalmodellen Gemini 3.1 Pro en Gemini 3.5 Flash. Traditionele AI-scanners leveren vaak een grote hoeveelheid onduidelijke of foutieve meldingen op, ook wel aangeduid als 'AI slop' of ruis. Om dit te minimaliseren past PageBreak deterministische validatie toe. Potentiële kwetsbaarheden worden direct in een actieve run-time omgeving getest door exploits daadwerkelijk uit te voeren voordat het systeem een melding genereert. Deze werkwijze zorgt ervoor dat de fout-positieve score op nagenoeg nul procent uitkomt.
Gevonden kwetsbaarheden
Tijdens de operationele inzet heeft de tool inmiddels meer dan vijfhonderd Cross-Site Scripting (XSS)-kwetsbaarheden blootgelegd binnen uiteenlopende webapplicaties en gevoelige domeinen van Google. Daarnaast slaagde het systeem erin om complexe logische fouten te identificeren. Deze specifieke fouten waren eerder zowel intern door beveiligingsengineers als extern door bug hunters over het hoofd gezien.
Gecontroleerde kernpunten
Wat is bevestigd?
- Onderwerp
- Cryptomarkt
Wat zegt dit bericht niet?
Deze publicatie voorspelt geen koersbeweging en is geen persoonlijk financieel advies. Een officiële melding kan later worden aangevuld of gewijzigd. Controleer voor besluiten altijd de actuele informatie bij de oorspronkelijke bron.