0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Tutkija osoittaa prompt injection -haavoittuvuuden YouTube Studio AI:ssa (javoriuski.com)

· 23 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • YouTube Studio AI:ta voidaan manipuloida kommenttien kautta, koska käyttäjän sisältöä ja järjestelmän ohjeita ei ole erotettu.
  • Hyökkääjä voi jättää kommentin, joka huijaa AI:ta tuottamaan hallittua tekstiä, ja jopa rakentaa linkkejä, jotka eksfiltroivat yksityisten videoiden otsikoita.
  • Google hylkäsi raportin sosiaalisena manipulointina; tutkija uskoo sen olevan luottamusmallin rikkomus.

"Tietoturvatutkija löysi prompt injection -haavoittuvuuden YouTube Studion Ask Studio AI -avustajasta. Jättämällä erityisesti muokattuja kommentteja, hyökkääjä voi saada AI:n tuottamaan hallittua tekstiä, mukaan lukien linkkejä, jotka vuotavat yksityisten videoiden otsikoita. Google hylkäsi raportin sosiaalisena manipulointina, mutta tutkija väittää, että se hyödyntää luottamusta Googlen tuotteeseen. Haavoittuvuus on korjaamatta."

#prompt injection #AI-avustajan turvallisuus #YouTube-haavoittuvuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.