Googleは9月24日、同社の製品セキュリティチームが、Google自身のウェブアプリケーションにおける悪用可能な脆弱性を自律的に発見・検証することを目的としたAIエージェント「PageBreak」を開発したことを明らかにした。このシステムは、Googleのファーストパーティ製ウェブアプリケーションで500件以上のクロスサイトスクリプティング(XSS)脆弱性を発見している。PageBreakは2025年11月にパイロット運用を開始し、2026年1月に本格稼働した。脆弱性発見の効率向上と手作業の削減を目指している。Googleは、この取り組みが現在AIによって生成される大量の低品質なセキュリティレポートという課題に対処するのに役立つと述べ、PageBreakを自動パッチ作成エージェント「CodeMender」と連携させ、脆弱性の発見と修正を自動化する計画である。