0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Teadlane demonstreerib YouTube Studio AI prompt injection nõrkust (javoriuski.com)

· 23 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • YouTube Studio AI-d saab kommentaaride kaudu manipuleerida, kuna kasutaja sisu ja süsteemi juhised pole eraldatud.
  • Ründaja võib jätta kommentaari, mis petab AI-d kontrollitud teksti väljastama, ja isegi luua linke, mis eksfiltreerivad privaatsete videote pealkirju.
  • Google lükkas aruande tagasi kui sotsiaalinseneri; teadlane usub, et see on usaldusmudeli rikkumine.

"Turvateadlane avastas YouTube Studio Ask Studio AI abilise prompt injection nõrkuse. Spetsiaalselt loodud kommentaaride jätmisega suudab ründaja panna AI väljastama kontrollitud teksti, sealhulgas linke, mis lekivad privaatsete videote pealkirju. Google lükkas aruande tagasi kui sotsiaalinseneri, kuid teadlane väidab, et see kuritarvitab usaldust Google'i toote vastu. Nõrkus jääb parandamata."

#prompt injection #AI abilise turvalisus #YouTube nõrkus

Arutelumaatriks

0 segmenti

kommentaare veel pole.