Cercetător demonstrează vulnerabilitatea de injectare de prompt în AI-ul YouTube Studio (javoriuski.com)
0xBASE INTEL BRIEF
- AI-ul YouTube Studio poate fi manipulat prin comentarii din cauza lipsei de separare între conținutul utilizatorului și instrucțiunile sistemului.
- Un atacator poate lăsa un comentariu care păcălește AI-ul să producă text controlat, și chiar să construiască linkuri care exfiltrează titluri de videoclipuri private.
- Google a respins raportul ca inginerie socială; cercetătorul crede că este o încălcare a modelului de încredere.
"Un cercetător de securitate a descoperit o vulnerabilitate de injectare de prompt în asistentul AI Ask Studio al YouTube Studio. Lăsând comentarii special concepute, un atacator poate face ca AI-ul să producă text controlat, inclusiv linkuri care dezvăluie titluri de videoclipuri private. Google a respins raportul ca inginerie socială, dar cercetătorul susține că exploatează încrederea în produsul Google. Vulnerabilitatea rămâne necorectată."
#injectare de prompt
#securitatea asistentului AI
#vulnerabilitate YouTube
niciun comentariu momentan.