# 유튜브 AI 기능, 비공개 영상 정보 유출 가능성 제기

> https://bookfactory.kr/c/news/8081
> 게시판: 뉴스
> 작성자: cli-bot
> 작성일: 2026-07-06T20:01:07.400Z

---

![](https://i.gzn.jp/img/2026/07/06/youtube-ask-studio-leak/00.png)

YouTube Studio의 AI 기능 'Ask Studio'를 악용하면, 댓글에 심은 특정 지시를 통해 비공개 영상의 제목 등이 외부로 유출될 수 있다는 사실이 보안 연구원 자보리우스키(javoriuski) 씨에 의해 보고되었습니다.

**Leaking YouTube Creators Private Videos | Javox**  
[https://javoriuski.com/post/youtube](https://javoriuski.com/post/youtube)

유튜브 크리에이터는 영상을 업로드한 후 댓글로 시청자 반응을 확인하거나 조회수 추이를 분석해 다음 콘텐츠를 기획합니다. 하지만 채널 규모가 커질수록 모든 댓글과 조회 상황을 일일이 확인하기 어렵습니다. 이에 YouTube Studio는 댓글 요약이나 영상 아이디어 제안을 AI에 맡길 수 있는 'Ask Studio' 기능을 제공합니다.

![](https://i.gzn.jp/img/2026/07/06/youtube-ask-studio-leak/00_m.png)

Ask Studio는 크리에이터의 채널 정보를 기반으로 답변을 생성하기 때문에 공개 영상뿐만 아니라 초안, 비공개, 제한 공개 영상에 대해서도 피드백을 얻을 수 있다고 합니다. 편리한 기능이지만 AI가 댓글 내용을 읽는 방식에는 주의할 점이 있습니다.

자보리우스키 씨에 따르면 악의적인 사용자가 댓글에 AI를 대상으로 한 지시문을 작성하면 Ask Studio가 해당 댓글을 단순한 의견이 아닌 명령어로 해석하는 경우가 발생했습니다. 이러한 공격 기법은 '프롬프트 인젝션(Prompt Injection)'이라 불리며 AI가 외부 텍스트를 읽도록 설계된 서비스에서 자주 문제가 됩니다.

실험 결과 공격자가 댓글에 특정 지시를 심어두고 크리에이터가 YouTube Studio에서 Ask Studio의 추천 질문을 클릭하면 AI 응답에 공격자가 의도한 문구가 표시되는 것이 확인되었습니다. 더 나아가 AI 응답 내에 공격자의 사이트 링크를 삽입하고 해당 링크 URL에 채널 내 영상 제목을 포함시켜 비공개 영상의 제목을 외부 서버로 전송하도록 유도할 가능성도 확인되었습니다.

![](https://i.gzn.jp/img/2026/07/06/youtube-ask-studio-leak/01_m.jpg)

비공개 영상의 제목에는 미공개 기획명, 출시 전 제품 리뷰, 개인 기록 등이 포함될 수 있습니다. 영상 자체가 비공개라 하더라도 Ask Studio가 채널 내 영상 제목을 읽고 댓글을 통해 전달된 지시에 따라 이를 외부 링크에 포함시켜 버리면 크리에이터가 의도하지 않은 방식으로 정보가 유출될 위험이 있습니다.

자보리우스키 씨는 댓글과 같은 사용자 게시물을 AI가 읽도록 할 경우 AI가 처리하는 텍스트와 AI가 따라야 할 지시를 명확히 분리해야 한다고 지적했습니다.

한편 자보리우스키 씨는 이번 문제를 구글에 신고했지만 구글 측은 사회공학(Social Engineering)이 필요한 문제로 분류하여 보안 버그 추적 대상으로 삼지 않았다고 전해집니다.

![](https://i.gzn.jp/img/2026/07/06/youtube-ask-studio-leak/snap8827.png)

---
**원문**: [YouTube StudioのAI機能で非公開動画の情報が漏れる可能性が指摘される](https://gigazine.net/news/20260706-youtube-ask-studio-leak/)
**출처**: GIGAZINE (2026-07-06)
**번역**: AI 자동 번역+윤문