一句话看懂:AI 会议记录平台 tl;dv 因 Firestore 数据库缺乏租户隔离,超过 18.1 万段会议元数据被任意认证用户可读,研究者借此实时闯入他人进行中的通话;披露六个月后漏洞仍未修复。
事件核心:发生了什么
安全研究者于 2026 年 1 月 28 日发现,AI 会议记录平台 tl;dv 的 Firestore 数据库 meetings 集合未做租户隔离。任何已登录的 tl;dv 用户都能通过其 Firebase 令牌枚举全平台会议记录,获取创建者邮箱、会议 ID(可直接加入的 Google Meet/Teams 房间)、录制状态与时间戳。研究者实际持会议 ID 闯入了马来西亚教育部一场 157 人参加的直播会议,以及一所美国大学学生团队的线上讨论。
数据库当时共有 181,874 条会议记录,覆盖 84,312 个用户、35,003 个邮箱域名,其中含 23 个国家的政府会议、多所高校及大量企业会议。另检测到 1,000 余条会议记录为公开状态,暴露了 715 位参会者邮箱。截至 2026 年 7 月复查,该数据库仍处于开放状态,tl;dv 的 CTO 未回应报告。研究者还发现其子域名 worldcup.tldv.io 上的内部世界杯竞猜应用存在无认证 API。
为什么重要
tl;dv 定位是“AI 会议助手”,服务已覆盖超过 200 万用户,沉淀销售电话、绩效评估、内部战略会等高度敏感的数据。此类工具愈受欢迎,意味着会议内容正被集中转录、摘要并接入大模型处理,安全边界一旦失守,泄露面远超传统会议系统。
这个案例暴露的是云数据库配置与租户隔离这一类基础工程问题,而非大模型本身的安全缺陷。它提醒行业:AI 应用层再智能,底层数据权限设计不牢,依然可以让任意免费用户变成全平台监听者。对依赖 AI 会议工具处理商业机密或政府事务的组织来说,这类风险在采购评估中应被前置考量。
对用户/开发者/创作者的影响
对普通用户:在使用 AI 会议记录工具前,应先确认平台是否支持严格的工作区隔离和访问控制,并在会议中尽量避免透露敏感信息;进行中的会议若被第三方加入,其录音、转写也可能被一并获取。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对开发者与企业技术负责人:Firestore 安全规则、租户字段校验、API 鉴权都应纳入上线前审计;任何“先跑通再补权限”的节奏,都可能演变为持续数月的公开数据暴露。对采购方而言,除功能演示外,要求对方提供渗透测试报告与漏洞响应记录是必要的尽职调查步骤。
值得关注的后续
一是 tl;dv 是否会在漏洞公开后完成数据库隔离与历史数据脱敏,并公布修复时间线;二是该事件是否触发欧盟 GDPR 或相关国家数据保护机构调查——涉及政府会议与教育机构数据,监管介入概率较高;三是同类 AI 会议、AI 面试、AI 客服转录产品是否会因此加强租户隔离设计,并推动行业形成更透明的安全披露惯例。


