Detalle de la noticia

Vulnerabilidad

Google's PageBreak AI Agent Finds 500 Flaws in Its Web Apps

Fuente: Dark Reading Publicado: 06/10/2026 · 17:56 UTC
Compartir:
Vulnerabilidad Google's PageBreak AI Agent Finds 500 Flaws in Its Web Apps
Imagen: Dark Reading

Un agen­te de in­te­li­gen­cia ar­ti­fi­cial in­terno de­sa­rro­lla­do por Goo­gle, co­no­ci­do como Pa­ge­Break y crea­do por su equi­po de se­gu­ri­dad de pro­duc­tos, ha lo­gra­do de­tec­tar más de qui­nien­tas vul­ne­ra­bi­li­da­des en las apli­ca­cio­nes web pro­pias de la com­pa­ñía. Esta he­rra­mien­ta co­men­zó a ope­rar en una fase de prue­ba y pos­te­rior­men­te se con­vir­tió en un pro­duc­to com­ple­ta­men­te de­sa­rro­lla­do con el pro­pó­si­to de es­ca­lar de ma­ne­ra au­tó­no­ma la bús­que­da de fa­llos y dis­mi­nuir el es­fuer­zo ma­nual. Entre los pro­ble­mas es­pe­cí­fi­cos ha­lla­dos por el agen­te se en­cuen­tran un error de en­ve­ne­na­mien­to de caché, una de­bi­li­dad de tipo XSS y pro­ble­mas en co­ne­xio­nes ex­ter­nas de ex­ten­sio­nes para na­ve­ga­do­res, los cua­les ya fue­ron so­lu­cio­na­dos.

Para evi­tar que los equi­pos de tra­ba­jo re­ci­ban una can­ti­dad ex­ce­si­va de fal­sos po­si­ti­vos ge­ne­ra­dos por los mo­de­los de len­gua­je, el sis­te­ma com­bi­na la in­te­li­gen­cia ar­ti­fi­cial con una va­li­da­ción de­ter­mi­nis­ta que uti­li­za com­po­nen­tes es­pe­cia­li­za­dos que no em­plean IA. Cuan­do la he­rra­mien­ta de­tec­ta una de­bi­li­dad po­ten­cial, tras­la­da esa hi­pó­te­sis a un va­li­da­dor que eje­cu­ta una carga útil real en un en­torno en fun­cio­na­mien­to con el fin de com­pro­bar si la vul­ne­ra­bi­li­dad puede ser ex­plo­ta­da antes de emi­tir un re­por­te. Fu­tu­ra­men­te, la com­pa­ñía pla­nea vin­cu­lar este agen­te con un sis­te­ma au­to­ma­ti­za­do de co­rrec­ción lla­ma­do Co­de­Men­der, di­se­ña­do para pro­po­ner so­lu­cio­nes que los in­ge­nie­ros pue­dan va­li­dar e im­ple­men­tar.

Este mé­to­do re­fle­ja una ten­den­cia ac­tual en el ám­bi­to de la se­gu­ri­dad in­for­má­ti­ca hacia prue­bas de­fen­si­vas y ofen­si­vas que son con­ti­nuas, au­tó­no­mas y ba­sa­das en evi­den­cias reales. Ex­per­tos en la ma­te­ria se­ña­lan que los mo­de­los de in­te­li­gen­cia ar­ti­fi­cial pue­den des­cu­brir de­bi­li­da­des a un ritmo que su­pera las ca­pa­ci­da­des hu­ma­nas, pero re­cal­can que el agen­te no debe ser el en­car­ga­do de ca­li­fi­car sus pro­pios ha­llaz­gos, sien­do in­dis­pen­sa­ble com­pro­bar los re­sul­ta­dos fren­te a apli­ca­cio­nes reales.