صفحه اصلیمرکز اخبار LBank
گوگل هوش مصنوعی‌ای ساخت که باگ‌های امنیتی خودش را شکار می‌کند
google-built-ai-hunts-security-bugs
گوگل هوش مصنوعی‌ای ساخت که باگ‌های امنیتی خودش را شکار می‌کند
عامل PageBreak گوگل به‌طور خودمختار آسیب‌پذیری‌های واقعی را در اپلیکیشن‌های وب خود پیدا و تأیید می‌کند و از میان سیل گزارش‌های امنیتی پرنویزِ تولیدشده توسط هوش مصنوعی عبور می‌کند.
2026-09-25 منبع:decrypt.co

خلاصه

  • گوگل از PageBreak، یک عامل هوش مصنوعی داخلی متعلق به تیم امنیت محصولات خود، رونمایی کرد که بیش از ۵۰۰ باگ را شناسایی کرده است.
  • برخلاف اسکنرهای معمول هوش مصنوعی، PageBreak تنها پس از تأیید یک باگ با استفاده از اکسپلویت عملی در یک محیط زنده آن را گزارش می‌کند؛ رویکردی که نرخ مثبت کاذب آن را به نزدیک صفر می‌رساند.
  • گوگل قصد دارد PageBreak را با CodeMender، عامل خودکار رفع باگ این شرکت، ترکیب کند.

گوگل به‌تازگی وظیفه‌ای جدید به یکی از عامل‌های هوش مصنوعی خود داده است: نفوذ به گوگل.

این شرکت در ۲۴ سپتامبر اعلام کرد که تیم امنیت محصولاتش سامانه‌ای خودمختار به نام PageBreak ساخته است؛ سامانه‌ای که بر اساس پست وبلاگی میخاو بنتکوفسکی، مهندس امنیت اطلاعات، برای شکار آسیب‌پذیری‌های واقعی و قابل‌اکسپلویت در اپلیکیشن‌های وب خود گوگل طراحی شده است. ایده ساده است: یک هکر هوش مصنوعی که بی‌دلیل هشدار نمی‌دهد.

Myriad: کدام شرکت در عرضه اولیه عمومی بعدی وارد بازار می‌شود؟ برای ثبت پیش‌بینی خود کلیک کنید.

گوگل گفت: «PageBreak یک عامل هوش مصنوعی داخلی از تیم امنیت محصولات گوگل است که برای آزمایش امنیت اپلیکیشن‌های وب شخص‌اول ما و رسیدگی به این چالش توسعه یافته است. این پروژه که از نوامبر ۲۰۲۵ به‌صورت آزمایشی آغاز شد و در ژانویه ۲۰۲۶ به یک پروژه کامل تبدیل شد، مأموریت دارد کشف آسیب‌پذیری‌ها را به‌صورت خودکار مقیاس‌پذیر کند و در عین حال، کار دستی را به حداقل برساند.»

اهمیت این موضوع بیش از چیزی است که در نگاه اول به نظر می‌رسد. گوگل توضیح می‌دهد که تیم‌های امنیتی در سراسر جهان طی دو سال گذشته در «آشغال‌های هوش مصنوعی» غرق شده‌اند؛ عبارتی که به سیل گزارش‌های کم‌کیفیت و تولیدشده با هوش مصنوعی اشاره دارد که ظاهراً قابل‌باورند اما در نهایت هیچ چیز از آب درمی‌آیند.

گوگل نوشت: «تفکیک یک نقص واقعی و قابل‌اکسپلویت از یک توهم قانع‌کننده به چالشی بزرگ تبدیل شده است.» از هر مدل هوش مصنوعی بخواهید یک حفره امنیتی پیدا کند، و معمولاً یکی پیدا خواهد کرد. اما اینکه آن حفره واقعاً وجود داشته باشد، موضوعی کاملاً متفاوت است.

PageBreak تلاش می‌کند پیش از آنکه هیچ انسانی گزارش را ببیند، به این پرسش پاسخ دهد. زمانی که این عامل، که بر پایه مدل‌های Gemini گوگل ساخته شده، نقص احتمالی را شناسایی می‌کند، فرضیه را به یک اعتبارسنج تخصصی می‌سپارد که واقعاً تلاش می‌کند آن را روی یک نسخه فعال و در حال اجرای اپلیکیشن اکسپلویت کند.

بیت‌کوینBTC · USD
$84,090+3.96%
۲۴ ساعت۷ روز۱ ماه۱ سالاز ابتدای سال
۱۹ سپتامبر۲۰ سپتامبر۲۲ سپتامبر۲۴ سپتامبر۲۵ سپتامبر
$87.2k$84.9k$82.6k$80.3k
بیشترین قیمت ۲۴ ساعت$85,208
کمترین قیمت ۲۴ ساعت$83,230
حجم معاملات$1.5B
پیش‌بینی‌های بازاراحتمالات از Myriad
امروز: ۸۴٬۰۰۰ تا ۸۶٬۰۰۰ دلار — ۵۴٪ احتمال
این هفته: ۸۴٬۰۰۰ تا ۸۶٬۰۰۰ دلار — ۵۴٪ احتمال
این ماه: ۸۴٬۰۰۰ تا ۸۶٬۰۰۰ دلار — ۵۲٪ احتمال
خرید بیت‌کوین با USDT
تأمین‌شده توسط Jupiter
$50   $100   $500
داده‌های قیمت از CoinGecko — اخبار و پیش‌بینی‌های بیشتر درباره بیت‌کوین →

PageBreak تاکنون بیش از ۵۰۰ آسیب‌پذیری XSS را در اپلیکیشن‌های وب شخص‌اول گوگل کشف کرده است؛ نوعی نقص که می‌تواند به مهاجم اجازه دهد یک نشست کاربری واردشده را ربوده، داده‌ها را سرقت کند یا در سایتی که هر روز از آن استفاده می‌کنید، خود را جای کاربر دیگری جا بزند.

وقتی PageBreak روی اپلیکیشن‌هایی اجرا شد که با فریم‌ورک‌های وب جدیدتر و «با اطمینان بالا»ی گوگل ساخته شده بودند ــ فریم‌ورک‌هایی که برای ناممکن کردن ساختاریِ کل دسته‌های باگ طراحی شده‌اند ــ تنها دو مورد را پیدا کرد. این فاصله، به‌گفته گوگل، نشان می‌دهد ساخت نرم‌افزار امن‌تر از ابتدا، از وصله‌کردن حفره‌ها پس از وقوع بهتر عمل می‌کند.

اهمیت و ریسک‌های مرتبط با هوش مصنوعی و امنیت در تمام سال رو به افزایش بوده است.

در ماه اوت، بیش از ۱۰۰ سازمان، از جمله گوگل، مایکروسافت و Anthropic، نامه‌ای سرگشاده را امضا کردند که هشدار می‌داد حملات سایبری مجهز به هوش مصنوعی در حال فراگیرتر شدن هستند. این هشدار پس از آن مطرح شد که مشخص شد عامل‌های هوش مصنوعی OpenAI و Anthropic در جریان آزمایش‌ها به شرکت‌های واقعی نفوذ کرده‌اند. از آن زمان، یک عامل هوش مصنوعی پیکربندی‌شده توسط OpenAI دولت استرالیا را هک کرده و گزارش‌ها درباره حملات دیگر نیز متوقف نشده‌اند.

PageBreak در سوی دیگر همین ماجرا قرار دارد: به‌جای آنکه هوش مصنوعی عامل نفوذ باشد، هوش مصنوعی تلاش می‌کند پیش از هر شخص دیگری باگ‌ها را شناسایی کند. این نخستین مواجهه گوگل با چنین مسئله‌ای هم نیست؛ این شرکت پیش‌تر ناچار شد یکی از ابزارهای کدنویسی هوش مصنوعی خود را وصله کند، پس از آنکه نقصی به مهاجمان اجازه داد از طریق آن کد مخرب اجرا کنند.

گوگل می‌گوید PageBreak بر مزیت‌هایی تکیه دارد که اغلب شرکت‌ها در اختیار ندارند؛ از جمله یک مخزن کد واحد و یکپارچه که میلیاردها خط کد را دربر می‌گیرد، به‌علاوه سال‌ها زیرساخت داخلی اسکن امنیتی. به همین دلیل، یک استارتاپ کوچک نمی‌تواند به‌سادگی این رویکرد را کپی کند.

گام بعدی، اتصال PageBreak به CodeMender، عامل خودکار گوگل برای نوشتن پچ، است تا یک آسیب‌پذیری تأییدشده همراه با راهکار پیشنهادی برای رفع آن ارائه شود و مهندسان به‌جای شروع از صفر، صرفاً آن را بررسی و تأیید کنند.

خبرنامه Daily Debrief

هر روز را با مهم‌ترین خبرهای روز، به‌همراه گزارش‌های اختصاصی، پادکست، ویدیو و موارد بیشتر آغاز کنید.
رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!