0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Ricercatore dimostra vulnerabilità di prompt injection nell'AI di YouTube Studio (javoriuski.com)

· 23 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • L'AI di YouTube Studio può essere manipolata tramite commenti a causa della mancanza di separazione tra contenuto utente e istruzioni di sistema.
  • Un attaccante può lasciare un commento che inganna l'AI per produrre testo controllato, e persino costruire link che esfiltrano titoli di video privati.
  • Google ha classificato il rapporto come social engineering e ha rifiutato di correggerlo; il ricercatore ritiene che sia una violazione del modello di fiducia.

"Un ricercatore di sicurezza ha scoperto una vulnerabilità di prompt injection nell'assistente AI Ask Studio di YouTube Studio. Lasciando commenti appositamente creati, un attaccante può far sì che l'AI produca testo controllato, inclusi link che perdono titoli di video privati. Google ha respinto il rapporto come social engineering, ma il ricercatore sostiene che sfrutta la fiducia nel prodotto Google. La vulnerabilità rimane non corretta."

#prompt injection #sicurezza assistente AI #vulnerabilità YouTube

Matrice di discussione

0 segmenti

ancora nessun commento.