Onderzoeker toont prompt injectie kwetsbaarheid aan in YouTube Studio AI (javoriuski.com)
0xBASE INTEL BRIEF
- YouTube Studio AI kan worden gemanipuleerd via reacties door gebrek aan scheiding tussen gebruikersinhoud en systeeminstructies.
- Een aanvaller kan een reactie achterlaten die de AI misleidt om gecontroleerde tekst uit te voeren, en zelfs links maken die privévideotitels exfiltreren.
- Google classificeerde het rapport als social engineering en weigerde het te repareren; de onderzoeker gelooft dat het een schending van het vertrouwensmodel is.
"Een beveiligingsonderzoeker ontdekte een prompt injectie kwetsbaarheid in de Ask Studio AI-assistent van YouTube Studio. Door speciaal gemaakte reacties achter te laten, kan een aanvaller de AI gecontroleerde tekst laten uitvoeren, inclusief links die privévideotitels lekken. Google verwierp het rapport als social engineering, maar de onderzoeker stelt dat het vertrouwen in het product van Google misbruikt. De kwetsbaarheid blijft ongepatcht."
#prompt injectie
#AI-assistent beveiliging
#YouTube kwetsbaarheid
nog geen reacties.