Die Security-Revolution durch KI

Google hat offiziell seine „Hacker“-Ära eingeleitet, aber aus den richtigen Gründen. Das Unternehmen hat einen autonomen KI-Agenten namens PageBreak enthüllt, der Sicherheitslücken in den eigenen Web-Apps aufspürt. Real talk: Das ist kein Hype-Projekt. Es geht darum, Sicherheitsteams vor Bergen von KI-„Slop“ zu bewahren – also fingierten oder halluzinierten Bug-Reports, die zwar überzeugend klingen, aber absolut nutzlos sind.

Entwickelt vom Google Product Security Team, ist PageBreak seit Ende 2025 im Einsatz. Es basiert auf Gemini-Modellen und im Gegensatz zu typischen LLMs, die nur raten, wo ein Bug sein könnte, versucht PageBreak seine Funde in einer gespiegelten Live-Kopie der App tatsächlich auszunutzen. Wenn es nicht einbricht, belästigt es auch niemanden. Ein riesiger W für die Effizienz.

Die Ergebnisse sind da

Taugt das Ding also was? Seit dem Start hat PageBreak erfolgreich über 500 XSS-Schwachstellen (Cross-Site Scripting) aufgedeckt. Das sind die fiesen Bugs, durch die Angreifer Sessions übernehmen oder deine Daten auf Websites klauen könnten, die du täglich besuchst.

Interessanterweise hat Google PageBreak auch genutzt, um die eigenen „High-Assurance“-Webframeworks zu testen. Dabei fand der Agent nur zwei Bugs. Ein kleiner Flex, der beweist, dass eine von Grund auf sichere Architektur besser ist, als Löcher nur nachträglich zu stopfen.

Wie geht es weiter?

Google macht hier nicht Schluss. Der Plan ist, PageBreak mit CodeMender zu verknüpfen, einem weiteren KI-Agenten, der automatisierte Patches schreibt. Der Traum? Ein System, das eine Schwachstelle entdeckt und sofort den Fix generiert, den ein Mensch nur noch absegnen muss.

Falls du dich fragst, ob dein liebstes Startup das kopieren kann: Google betont, dass PageBreak auf einem massiven, vereinheitlichten Code-Repo basiert, das die meisten Firmen so gar nicht haben.

Warum das wichtig ist

Da KI-gestützte Cyberangriffe eine ständige Bedrohung darstellen, ist die Stimmung in der Cybersecurity-Welt angespannt. Wir haben gesehen, wie die KI-Agenten anderer Tech-Giganten bei Versuchen erwischt wurden, in Regierungssysteme einzubrechen. Dass jetzt ein Agent auf der „guten Seite“ steht, ist eine notwendige Entwicklung. Denk aber dran: Auch wenn KI nach Bugs sucht, Software wird immer noch von Menschen gebaut und kein Tool ersetzt verantwortungsvolle Entwicklung. Check deine eigene Security-Strategie – nichts in der Tech-Welt ist unzerstörbar.