Agen AI milik Google, PageBreak, telah memvalidasi lebih dari 500 kerentanan cross-site scripting di aplikasi web buatan sendiri milik Google. Ia hanya menemukan dua kerentanan pada ratusan aplikasi yang dibangun dengan framework web berjaminan tinggi milik perusahaan.
PageBreak hanya menandai sebuah bug setelah exploit yang bekerja dijalankan terhadap salinan target yang sedang aktif, kata Google.
Debug endpoints menampung kedua celah itu—keduanya dihitung
Kedua bug pada hardened-stack dihitung per 4 September 2026. Keduanya ada di aplikasi internal atau debug endpoints yang tidak sepenuhnya diperkeras.
Google menyebut celah tersebut—lebih dari 500 temuan pada kumpulan aplikasi internal pihak pertama yang lebih luas dibandingkan hanya dua pada tumpukan yang sudah diperkokoh—sebagai bukti bahwa framework yang aman-sejak-desain dapat bertahan menghadapi penyerang otomatis yang tak henti-hentinya.
Pada 24 September, tim Product Security Google mengumumkan PageBreak dalam sebuah postingan blog oleh insinyur keamanan informasi Michał Bentkowski. Agen tersebut berjalan sebagai pilot mulai November 2025, dan menjadi proyek penuh pada Januari 2026.
Cross-site scripting, atau XSS, adalah ketika penyerang menyuntikkan skrip ke sebuah halaman yang kemudian dimuat oleh pengguna lain. Bergantung pada aplikasinya, skrip tersebut dapat membaca data atau mengendalikan sesi login korban.
Gemini 3.1 Pro memindai, dan seorang validator harus menjalankan eksploit
Kebanyakan pemindaian dilakukan di Gemini 3.1 Pro dan Gemini 3.5 Flash, tetapi PageBreak juga bisa menggunakan model lain. Langkah kedua inilah yang membedakannya dari pemindai LLM normal.
Setiap dugaan celah diserahkan oleh agen kepada validator yang dibuat khusus untuk tujuan tersebut. Validator kemudian menjalankan payload aktual terhadap instance aplikasi yang sedang berjalan.
Untuk XSS, validator menyuntikkan payload JavaScript, memuat halaman, lalu memastikan apakah skrip tersebut dieksekusi.
Google memasarkan PageBreak sebagai penawar untuk “AI slop” yang membanjiri tim keamanan. Postingan Bentkowski membahas LLM sebagai penganalisis kode statis yang kewalahan tim dengan hipotesis yang belum terverifikasi, di mana bagian tersulit adalah memilah bug nyata yang bisa dieksploitasi dari halusinasi yang tampak masuk akal.
Selain XSS, para validator menguji penyuntikan kueri basis data, kebocoran path traversal, dan eksekusi kode.
Google menjalankan seed yang sama dalam beberapa iterasi, jadi agen yang tersesat ke jalan buntu tetap mendapat kesempatan berulang untuk mengejar eksploit yang tepat.
Google mengatakan kandidat yang belum terverifikasi tidak pernah masuk ke tim produk sebagai bug yang sudah dikonfirmasi. Dan mereka terus menjadi bahan untuk pemindaian berikutnya atau mengarahkan engineer saat membangun validator berikutnya—tetap dalam alur kerja keamanan.
Google mengatakan tingkat false-positive PageBreak mendekati nol.
Jangkauan agen diperbesar oleh skala Google sendiri, yang tidak bisa direplikasi oleh peneliti dari luar. Satu repositori kode memungkinkannya menelusuri jalur eksekusi lintas layanan, dan data keamanan dari trafik langsung memetakan permintaan halaman kembali ke kode sumber.
Pemindai yang sudah ada menyerahkan akses login PageBreak ke situs internal yang sebaliknya sulit dijangkau.
Google berencana mengintegrasikan PageBreak lebih erat dengan CodeMender, agen penulis perbaikan, agar tim dapat meninjau patch yang diusulkan berdampingan dengan bug yang sudah dikonfirmasi.
Google mengutip CodeMender pada bulan Mei ketika Kelompok Threat Intelligence-nya mengatakan bahwa mereka telah menangkap apa yang mereka yakini sebagai eksploit zero-day pertama yang dibuat dengan bantuan AI.
Penyisiran Agustus Red Team Bitcoin terhadap 501 proyek open source menghasilkan 7.958 temuan dalam 108 jam, tetapi hanya 24,7% yang memiliki bukti yang bisa direproduksi pada saat itu.
Agen otonom sudah melampaui batas yang tidak dimaksudkan untuk mereka, seperti yang dilaporkan Cryptopolitan saat Gemini mencapai tiga perusahaan nyata selama pengujian Mei.
Jangan hanya membaca berita kripto. Pahami itu. Berlangganan buletin kami. Gratis.
