Chercheur démontre une vulnérabilité d'injection de prompts dans l'IA de YouTube Studio (javoriuski.com)
BRIEFING RENSEIGNEMENT 0xBASE
- L'IA de YouTube Studio peut être manipulée via des commentaires en raison de l'absence de séparation entre le contenu utilisateur et les instructions système.
- Un attaquant peut laisser un commentaire qui trompe l'IA pour qu'elle affiche du texte contrôlé, et même créer des liens qui exfiltrent les titres de vidéos privées.
- Google a classé le rapport comme ingénierie sociale et a refusé de le corriger ; le chercheur estime qu'il s'agit d'une violation du modèle de confiance.
"Un chercheur en sécurité a découvert une vulnérabilité d'injection de prompts dans l'assistant IA Ask Studio de YouTube Studio. En laissant des commentaires spécialement conçus, un attaquant peut faire en sorte que l'IA affiche du texte contrôlé, y compris des liens qui divulguent les titres de vidéos privées. Google a rejeté le rapport comme étant de l'ingénierie sociale, mais le chercheur soutient qu'il exploite la confiance dans le produit de Google. La vulnérabilité reste non corrigée."
#injection de prompts
#sécurité de l'assistant IA
#vulnérabilité YouTube
aucun commentaire pour l'instant.