Investigador demuestra vulnerabilidad de inyección de comandos en la IA de YouTube Studio (javoriuski.com)
RESUMEN DE INTELIGENCIA 0xBASE
- La IA de YouTube Studio puede ser manipulada a través de comentarios debido a la falta de separación entre el contenido del usuario y las instrucciones del sistema.
- Un atacante puede dejar un comentario que engaña a la IA para que muestre texto controlado, e incluso crear enlaces que exfiltran títulos de videos privados.
- Google clasificó el informe como ingeniería social y se negó a solucionarlo; el investigador cree que es una violación del modelo de confianza.
"Un investigador de seguridad descubrió una vulnerabilidad de inyección de comandos en el asistente de IA Ask Studio de YouTube Studio. Al dejar comentarios especialmente diseñados, un atacante puede hacer que la IA muestre texto controlado, incluidos enlaces que filtran títulos de videos privados. Google descartó el informe como ingeniería social, pero el investigador argumenta que explota la confianza en el producto de Google. La vulnerabilidad permanece sin parchear."
#inyección de comandos
#seguridad del asistente de IA
#vulnerabilidad de YouTube
aún no hay comentarios.