tl;dv 逾18.1万段AI会议录音被公开暴露,可实时闯入他人通话

AI 会议记录平台 tl;dv 因 Firestore 数据库缺乏租户隔离,超过 18.1 万段会议元数据被任意认证用户可读,研究者借此实时闯入他人进行中的通话;披露六个月后漏洞仍未修复。

一句话看懂:AI 会议记录平台 tl;dv 因 Firestore 数据库缺乏租户隔离,超过 18.1 万段会议元数据被任意认证用户可读,研究者借此实时闯入他人进行中的通话;披露六个月后漏洞仍未修复。

事件核心:发生了什么

安全研究者于 2026 年 1 月 28 日发现,AI 会议记录平台 tl;dv 的 Firestore 数据库 meetings 集合未做租户隔离。任何已登录的 tl;dv 用户都能通过其 Firebase 令牌枚举全平台会议记录,获取创建者邮箱、会议 ID(可直接加入的 Google Meet/Teams 房间)、录制状态与时间戳。研究者实际持会议 ID 闯入了马来西亚教育部一场 157 人参加的直播会议,以及一所美国大学学生团队的线上讨论。

数据库当时共有 181,874 条会议记录,覆盖 84,312 个用户、35,003 个邮箱域名,其中含 23 个国家的政府会议、多所高校及大量企业会议。另检测到 1,000 余条会议记录为公开状态,暴露了 715 位参会者邮箱。截至 2026 年 7 月复查,该数据库仍处于开放状态,tl;dv 的 CTO 未回应报告。研究者还发现其子域名 worldcup.tldv.io 上的内部世界杯竞猜应用存在无认证 API。

为什么重要

tl;dv 定位是“AI 会议助手”,服务已覆盖超过 200 万用户,沉淀销售电话、绩效评估、内部战略会等高度敏感的数据。此类工具愈受欢迎,意味着会议内容正被集中转录、摘要并接入大模型处理,安全边界一旦失守,泄露面远超传统会议系统。

这个案例暴露的是云数据库配置与租户隔离这一类基础工程问题,而非大模型本身的安全缺陷。它提醒行业:AI 应用层再智能,底层数据权限设计不牢,依然可以让任意免费用户变成全平台监听者。对依赖 AI 会议工具处理商业机密或政府事务的组织来说,这类风险在采购评估中应被前置考量。

对用户/开发者/创作者的影响

对普通用户:在使用 AI 会议记录工具前,应先确认平台是否支持严格的工作区隔离和访问控制,并在会议中尽量避免透露敏感信息;进行中的会议若被第三方加入,其录音、转写也可能被一并获取。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对开发者与企业技术负责人:Firestore 安全规则、租户字段校验、API 鉴权都应纳入上线前审计;任何“先跑通再补权限”的节奏,都可能演变为持续数月的公开数据暴露。对采购方而言,除功能演示外,要求对方提供渗透测试报告与漏洞响应记录是必要的尽职调查步骤。

值得关注的后续

一是 tl;dv 是否会在漏洞公开后完成数据库隔离与历史数据脱敏,并公布修复时间线;二是该事件是否触发欧盟 GDPR 或相关国家数据保护机构调查——涉及政府会议与教育机构数据,监管介入概率较高;三是同类 AI 会议、AI 面试、AI 客服转录产品是否会因此加强租户隔离设计,并推动行业形成更透明的安全披露惯例。

来源:Hacker News 热门(buzzing.cc 中文翻译)

celebrityanime
celebrityanime
文章: 18313

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注