Google PageBreak: KI-Agent findet mehr als 500 XSS-Schwachstellen
Veröffentlicht am: 26.09.2026 um 07:04 Uhr | Redaktion boerse-global.de
Der Technologiekonzern Google hat am 24. September 2026 seinen internen Sicherheitsagenten PageBreak vorgestellt. Das System wurde vom Product-Security-Team des Unternehmens entwickelt, basiert auf dem KI-Modell Gemini und dient dazu, autonom nach ausnutzbaren Schwachstellen in Googles eigenen Webanwendungen zu suchen.
Über 500 Sicherheitslücken seit dem Pilotbetrieb
Die Entwicklung des Werkzeugs reicht mehrere Monate zurück. Nach dem Start des Pilotbetriebs im November 2025 begann das formelle Projekt PageBreak im Januar 2026. Seit dem Beginn der Pilotphase hat das System in den konzerneigenen Webanwendungen mehr als 500 Cross-Site-Scripting-Schwachstellen (XSS) aufgespürt.
Eine Aufschlüsselung dieser Funde nach einzelnen Produkten oder dem jeweiligen Schweregrad gab Google bislang nicht bekannt. Am 4. September 2026 entdeckte PageBreak zudem zwei XSS-Probleme in Anwendungen, die auf Googles High-Assurance-Frameworks aufsetzen.
Ein zentrales Merkmal des Agenten ist die Vermeidung von Fehlalarmen. PageBreak meldet potenzielle Schwachstellen erst dann, wenn spezialisierte Validatoren den Verdacht durch gezielte Exploit-Tests in laufenden Anwendungen bestätigt haben.
Während Großkonzerne wie Google auf KI-Agenten zur Fehlersuche setzen, bleiben im privaten Bereich oft einfachste Sicherheitslücken an Mobilgeräten unbemerkt. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv gegen unbefugte Zugriffe und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Durch diesen Prüfschritt liege die Quote von Falschmeldungen laut Google nahezu bei null. Künftig plant der Konzern, PageBreak mit dem automatisierten Reparaturagenten CodeMender zu kombinieren, um entsprechende Sicherheitskorrekturen direkt automatisiert zu erzeugen.
Wiz scannt kritische Infrastrukturen
Ebenfalls am 24. September 2026 startete die Google-Tochter Wiz eine externe Sicherheitsinitiative unter dem Namen Scan for Good. Google hatte Wiz im Jahr 2026 für 32 Mrd. US-Dollar übernommen. Das neue Programm kombiniert den Red Agent von Wiz mit Googles Modell Gemini 3.8 Flash Cyber und wurde in Zusammenarbeit mit der US-Cybersicherheitsbehörde CISA entwickelt. Organisationen wurden eingeladen, sich für den kostenlosen Scan-Dienst zu bewerben.
Wiz setzte die KI-Technologie bereits ein, um Schwachstellen in kritischen Infrastrukturen zu identifizieren, und unterstützte dabei ein Eisenbahnunternehmen sowie zwei Krankenhäuser. Bei einem öffentlichen Krankenhaus hatten fehlende Zugriffskontrollen interne Kontaktdaten von Mitarbeitern offengelegt und die Kontrolle über den mobilen Warnkanal ermöglicht.
Wer sich mit der Sicherheit digitaler Infrastrukturen befasst, sollte auch die Risiken der alltäglichen Smartphone-Nutzung nicht unterschätzen. Erfahren Sie in diesem gratis PDF-Report, wie IT-Experten die Sicherheit von Android-Geräten bewerten und welche Maßnahmen Ihre Daten bei WhatsApp, PayPal und Co. wirklich schützen. Kostenlosen Sicherheits-Ratgeber herunterladen
In einer privaten Klinikeinrichtung erlaubte eine ungesicherte Upload-Funktion auf einer öffentlich zugänglichen Terminbuchungsseite die vollständige Serverkontrolle sowie den Zugriff auf Patientenkennungen, klinische Dokumente und digital hinterlegte Einwilligungserklärungen.
Beide Einrichtungen behoben die Sicherheitslücken vor der Veröffentlichung; die Namen der betroffenen Organisationen wurden nicht genannt. Wiz kündigte an, künftig anonymisierte Berichte zu wiederkehrenden Schwachstellenmustern herauszugeben.
