3시간 전
구글, 자체 보안 버그를 찾는 AI 에이전트 구축
Google Built an AI That Hunts Its Own Security Bugs
Decrypt

구글은 자사 웹 애플리케이션에서 악용 가능한 취약점을 자율적으로 찾기 위해 페이지브레이크(PageBreak)를 구축했다. 페이지브레이크는 크로스사이트 스크립팅 취약점 500건 이상을 찾아냈다. 이러한 결함으로 공격자는 로그인된 세션을 탈취하고 데이터를 훔치거나 사용자를 사칭할 수 있다. 페이지브레이크는 구글의 제미나이(Gemini) 모델을 사용해 잠재적 결함을 식별한다. 이후 전문 검증기가 실제 애플리케이션의 실시간 복제본에서 각 가설을 악용하려고 시도한다. 페이지브레이크는 구글의 최신 고신뢰성 웹 프레임워크를 기반으로 구축된 애플리케이션에서 취약점 2건을 발견했다. 구글은 9월 24일 이 시스템을 공개했다. 이 프로젝트는 2025년 11월 파일럿으로 시작해 2026년 1월 완전한 프로젝트로 전환됐다. 구글은 이 시스템이 버그 오인 신고와 수작업을 줄이는 것을 목표로 한다고 밝혔다. 구글은 페이지브레이크를 자동 패치 작성 에이전트인 코드멘더(CodeMender)에 연결할 계획이다. 엔지니어들은 처음부터 다시 시작하는 대신 제안된 수정안을 검토하고 승인하게 된다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.