<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>信息安全 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e4%bf%a1%e6%81%af%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Mon, 10 Aug 2026 15:19:09 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>18万场会议裸奔半年：AI会议助手把直播链接摆上货架</title>
		<link>https://mylogs.cn/tldv-firestore-181874-meetings-exposed/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 15:18:54 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI 会议助手]]></category>
		<category><![CDATA[Firestore]]></category>
		<category><![CDATA[信息安全]]></category>
		<category><![CDATA[数据泄露]]></category>
		<category><![CDATA[漏洞披露]]></category>
		<category><![CDATA[租户隔离]]></category>
		<category><![CDATA[隐私保护]]></category>
		<guid isPermaLink="false">https://mylogs.cn/tldv-firestore-181874-meetings-exposed/</guid>

					<description><![CDATA[安全研究者 BobDaHacker 在 8 月 4 日公开了一份漏洞披露报告，指向拥有超过 200 万用户的  [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">安全研究者 BobDaHacker 在 8 月 4 日公开了一份漏洞披露报告，指向拥有超过 200 万用户的 AI 会议记录平台 tl;dv。报告称，该平台的数据库缺少一处最基本的租户隔离规则，任何一个注册用户——哪怕只用免费账号——都能查询到平台上所有客户的会议记录，总计 181874 条，涉及 84312 名用户和 35003 个邮箱域名。更棘手的是，这些记录里还包含正在进行中的会议标识符，可以被用来走进别人的通话。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a79f5b7a0177&quot;}" data-wp-interactive="core/image" data-wp-key="6a79f5b7a0177" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1024" height="541" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/04dca5bef558406132ccfa089bc42130_header.webp" alt="18万场会议裸奔半年：AI会议助手把直播链接摆上货架" class="wp-image-4324" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/04dca5bef558406132ccfa089bc42130_header.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/04dca5bef558406132ccfa089bc42130_header-300x158.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/04dca5bef558406132ccfa089bc42130_header-768x406.webp 768w" sizes="(max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：BobDaHacker 安全披露报告</figcaption></figure>





<p class="wp-block-paragraph">安全媒体 Dark Reading 在同一天独立报道了此事，并表示截至发稿时漏洞仍然有效。tl;dv 的官网宣称其服务被 Salesforce、Forbes、Cloudflare 等公司使用。</p>



<h2 class="wp-block-heading">一个漏掉的集合，捅穿了所有客户之间的墙</h2>



<p class="wp-block-paragraph">tl;dv 是一款会议助手，会把机器人塞进 Google Meet、Zoom 或 Teams 的通话里，全程录音、转写，再用 AI 生成摘要。它承接的内容通常极为敏感：销售谈判、求职面试、绩效面谈、内部战略讨论。</p>



<p class="wp-block-paragraph">按照研究者的描述，用户登录后，平台会用 JWT 换取一个 Firebase 令牌，该令牌可用于查询后端的 Cloud Firestore 数据库。tl;dv 对绝大多数数据集合都正确配置了权限——用户资料、聊天、转写稿、剪辑、录像、笔记、团队、组织，越权查询一律返回 403。唯独名为 meetings 的那一个集合被漏掉了，没有做租户隔离。</p>



<p class="wp-block-paragraph">于是任何已登录用户都能列出全平台的会议文档。每条记录会交出创建者的邮箱地址、会议服务商、时间戳、录制状态，以及一个会议标识符。研究者称，任意时刻大约有 1000 条记录处于「正在录制」状态，也就是 1000 场正在进行的通话，其入口标识符全部暴露在外，构成一份近乎实时的通话目录。</p>



<p class="wp-block-paragraph">这类问题在安全领域被称为对象级授权失效。系统只回答了「你是不是合法用户」，却没有回答「这条数据是不是属于你的组织」。Firestore 的安全规则本就是为解决这个问题而设计的。研究者向 Dark Reading 表示，谷歌的文档在创建数据库时甚至会主动警告默认规则处于开放状态、需要收紧，「只要几行把读取范围限定在所属组织的规则」就能修复。</p>



<h2 class="wp-block-heading">从元数据到闯入通话，只差一次「机器人」伪装</h2>



<p class="wp-block-paragraph">拿到会议标识符并不等于自动进入会议，会议平台的等候室和主持人准入控制仍然是一道门。但研究者指出，冒充一个 AI 记录机器人再申请入会，成功率约为 80%——这个比例是研究者向 Dark Reading 给出的估算，并非独立测试数据集。</p>



<p class="wp-block-paragraph">原因不难理解：AI 记录机器人已经成了视频会议里的常客，主持人看到一个面目模糊的「记录助手」在等候室排队，很容易默认是同事请来的，顺手就放行了。</p>



<p class="wp-block-paragraph">研究者在报告中说明了两次实测。一次进入了马来西亚教育部下属机构主办的 Google Meet，现场有超过 157 名参会者，一位女士正在做演示，tl;dv 的机器人已经在参会名单里。另一次进入了一场 21 人的高校学生创业项目会议，参会者正在共享屏幕讨论产品原型。</p>



<p class="wp-block-paragraph">在规模层面，泄露记录覆盖了 23 个国家的政府域名，以及加州大学伯克利分校、东京大学等高校，还有 HubSpot、Confluent、三井不动产、三井仓库等企业。录像和转写稿默认是私有的，但研究者抽样检查了 27334 个会议标识符，发现其中超过 1000 场被设为公开可见，连带暴露了 228 个域名下的 715 个受邀者邮箱。</p>



<h2 class="wp-block-heading">六个月，五次追问，零回复</h2>



<p class="wp-block-paragraph">时间线是这份报告里最刺眼的部分。</p>



<ul class="wp-block-list"><li>1 月 28 日，研究者通过职业社交平台联系到 tl;dv 联合创始人 Raphael Allstadt，对方几分钟内回复，请其发邮件给公司首席技术官</li><li>1 月 29 日至 3 月 6 日，研究者多次追问「漏洞还在」，得到的都是「团队很快会看」这类安抚</li><li>7 月 22 日，研究者再次留言「还是没修」，无人回应</li><li>8 月初漏洞披露公开时，问题依旧存在，首席技术官始终没有回复过邮件</li></ul>



<p class="wp-block-paragraph">与之形成对照的是 tl;dv 的安全页面：SOC 2 合规、GDPR 合规、欧盟人工智能法案合规、欧盟境内托管、AES-256 加密，六枚合规徽章一字排开，页面底部写着「安全团队将在 24 小时内响应」。</p>



<p class="wp-block-paragraph">研究者还顺手扫描了该公司的子域名，发现一个供内部员工玩的世界杯竞猜小应用完全没有做接口鉴权，一次 GET 请求就能拉出 43 名玩家的名单，其中 19 个是带公司邮箱的员工。</p>



<h2 class="wp-block-heading">对使用 AI 记录工具的组织意味着什么</h2>



<p class="wp-block-paragraph">这起事件的价值不在于某一家厂商翻了车，而在于它暴露出一类新型信任链条的脆弱处：AI 会议助手正在成为组织记忆的存放地，一旦租户隔离出现一处疏漏，泄露的就不是单个客户的数据，而是所有客户的通话目录。即便只是元数据也足以还原出不少信息——某公司的人在周四下午和另一家公司的人开了一小时会，指向的可能是收购、合作或挖角；而会议里的参会邮箱，可以直接拼成一份精准的钓鱼目标清单。</p>



<p class="wp-block-paragraph">对采购方而言，值得向供应商追问的问题也很具体：一个客户的普通账号能否查询到另一个客户的数据；录制机器人入会时是否有可验证的身份；漏洞报告是否有真人在 24 小时内响应，而不只是页面上的一行承诺。合规徽章检查的是流程是否留痕，而工程纪律决定的是这类缺口会不会出现——这次事件说明，两者并不是一回事。</p>



<p class="has-small-font-size wp-block-paragraph">来源：BobDaHacker 安全披露报告、Dark Reading</p>

]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
