你视频下的一条评论,可能正在指挥 YouTube 的官方 AI——Ask Studio 被曝 prompt 注入,还能钓走私密视频信息
安全研究员 javoriuski 的博文《Leaking YouTube Creators' Private Videos》于 7 月 4 日冲上 HN 头版(489 分、273 条评论,博文页面显示 80,970 次阅读)。YouTube Studio 内置的 AI 助手 Ask Studio 会替创作者读评论区、做总结;他在评论里冒充「YouTube 官方人员」下达指令,AI 便把攻击者的话当成官方通知顶在自己回复最前面——这就是一次针对创作者后台的存储型 prompt 注入。更隐蔽的是可以先发一条正常评论、事后再悄悄编辑成攻击载荷,YouTube 不会因编辑重新通知创作者。他随后升级了验证:让 AI 生成一个把频道视频标题(含私密视频)拼进 URL 的「verify here」链接,创作者一点击,标题就发到了攻击者服务器——私密视频标题往往意味着未发布内容和未官宣项目。Google 的回应是「不算 bug」,未做修复。它改变的是:创作者后台的官方 AI 功能本身第一次成了攻击面,「AI 会读你的评论区」从便利变成了需要防范的事。(抓取于 2026-07-05,热度数字以当日页面为准;博文本身发布于 2026 年 5 月。)
公开核验来源
事实与热度可免费核验;Pro 只锁定写作角度、标题模板、竞争度、时效窗口和复制简报。
原文博客 · Leaking YouTube Creators' Private VideosHacker News 讨论(489 分)解锁完整选题
这篇还能直接拆成 3 个写作角度
核验来源永久免费公开;搞选题 Pro 解锁竞争度、时效窗口、复制简报和 3 个标题模板,适合直接改成公众号、小红书或视频脚本。
相关阅读
沿着这个问题继续读
Gemini CLI 停服、Antigravity 迁移与“反代封号”风险:事实核对
Google 官方公告显示,Gemini CLI 与 Gemini Code Assist IDE 将于 2026-06-18 停止为免费用户及 Google AI Pro/Ultra 订阅者提供原入口服务,并引导迁移至 Antigravity CLI;企业、Google Cloud 和付费 API Key 路径不受同样影响,Gemini CLI 仓库仍保持 Apache 2.0 开源。
退订之后项目全打不开了:一则关于 AI 工具「数据锁定」的真实吐槽
2026-05-13 一条 Tell HN 冲上 Hacker News 前页,139 分、58 条评论(数据源 news.ycombinator.com/item?id=48128003)。作者退订某 AI 工具订阅后,发现再也打不开自己过去的项目,赠送的额度也在套餐到期后清零、重新订阅都找不回——一条关于 AI 订阅工具「数据与额度锁定」的真实经历。
你还没开始提问,coding agent 已经花掉 3.3 万 tokens——Claude Code 与 OpenCode 的隐性成本实测
Systima 7 月 12 日发布一组 API 边界抓包测试,把 Claude Code 2.1.207 与 OpenCode 1.17.18 放在同一机器、同一模型和同一任务下:仅回复一个「OK」时,Claude Code 首轮固定载荷约 3.28 万 tokens,OpenCode 约 6900;一份 72KB 指令文件又会让两边每次请求各增加约 2 万 tokens。文章当天登上 Hacker News 前排,截至 7 月 13 日 470 分、266 条评论。边界也很重要:这是单机、小样本、特定版本的 2026 年 7 月快照;在多步骤任务里 Claude Code 因批量调用工具,请求总量反而略低于 OpenCode(约 12.1 万 vs 13.2 万),不能把首轮开销直接等同于整项任务成本。