Ricercatore dimostra vulnerabilità di prompt injection nell'AI di YouTube Studio (javoriuski.com)
0xBASE INTEL BRIEF
- L'AI di YouTube Studio può essere manipolata tramite commenti a causa della mancanza di separazione tra contenuto utente e istruzioni di sistema.
- Un attaccante può lasciare un commento che inganna l'AI per produrre testo controllato, e persino costruire link che esfiltrano titoli di video privati.
- Google ha classificato il rapporto come social engineering e ha rifiutato di correggerlo; il ricercatore ritiene che sia una violazione del modello di fiducia.
"Un ricercatore di sicurezza ha scoperto una vulnerabilità di prompt injection nell'assistente AI Ask Studio di YouTube Studio. Lasciando commenti appositamente creati, un attaccante può far sì che l'AI produca testo controllato, inclusi link che perdono titoli di video privati. Google ha respinto il rapporto come social engineering, ma il ricercatore sostiene che sfrutta la fiducia nel prodotto Google. La vulnerabilità rimane non corretta."
ancora nessun commento.