安全研究者 BobDaHacker 在 8 月 4 日公开了一份漏洞披露报告,指向拥有超过 200 万用户的 AI 会议记录平台 tl;dv。报告称,该平台的数据库缺少一处最基本的租户隔离规则,任何一个注册用户——哪怕只用免费账号——都能查询到平台上所有客户的会议记录,总计 181874 条,涉及 84312 名用户和 35003 个邮箱域名。更棘手的是,这些记录里还包含正在进行中的会议标识符,可以被用来走进别人的通话。

安全媒体 Dark Reading 在同一天独立报道了此事,并表示截至发稿时漏洞仍然有效。tl;dv 的官网宣称其服务被 Salesforce、Forbes、Cloudflare 等公司使用。
一个漏掉的集合,捅穿了所有客户之间的墙
tl;dv 是一款会议助手,会把机器人塞进 Google Meet、Zoom 或 Teams 的通话里,全程录音、转写,再用 AI 生成摘要。它承接的内容通常极为敏感:销售谈判、求职面试、绩效面谈、内部战略讨论。
按照研究者的描述,用户登录后,平台会用 JWT 换取一个 Firebase 令牌,该令牌可用于查询后端的 Cloud Firestore 数据库。tl;dv 对绝大多数数据集合都正确配置了权限——用户资料、聊天、转写稿、剪辑、录像、笔记、团队、组织,越权查询一律返回 403。唯独名为 meetings 的那一个集合被漏掉了,没有做租户隔离。
于是任何已登录用户都能列出全平台的会议文档。每条记录会交出创建者的邮箱地址、会议服务商、时间戳、录制状态,以及一个会议标识符。研究者称,任意时刻大约有 1000 条记录处于「正在录制」状态,也就是 1000 场正在进行的通话,其入口标识符全部暴露在外,构成一份近乎实时的通话目录。
这类问题在安全领域被称为对象级授权失效。系统只回答了「你是不是合法用户」,却没有回答「这条数据是不是属于你的组织」。Firestore 的安全规则本就是为解决这个问题而设计的。研究者向 Dark Reading 表示,谷歌的文档在创建数据库时甚至会主动警告默认规则处于开放状态、需要收紧,「只要几行把读取范围限定在所属组织的规则」就能修复。
从元数据到闯入通话,只差一次「机器人」伪装
拿到会议标识符并不等于自动进入会议,会议平台的等候室和主持人准入控制仍然是一道门。但研究者指出,冒充一个 AI 记录机器人再申请入会,成功率约为 80%——这个比例是研究者向 Dark Reading 给出的估算,并非独立测试数据集。
原因不难理解:AI 记录机器人已经成了视频会议里的常客,主持人看到一个面目模糊的「记录助手」在等候室排队,很容易默认是同事请来的,顺手就放行了。
研究者在报告中说明了两次实测。一次进入了马来西亚教育部下属机构主办的 Google Meet,现场有超过 157 名参会者,一位女士正在做演示,tl;dv 的机器人已经在参会名单里。另一次进入了一场 21 人的高校学生创业项目会议,参会者正在共享屏幕讨论产品原型。
在规模层面,泄露记录覆盖了 23 个国家的政府域名,以及加州大学伯克利分校、东京大学等高校,还有 HubSpot、Confluent、三井不动产、三井仓库等企业。录像和转写稿默认是私有的,但研究者抽样检查了 27334 个会议标识符,发现其中超过 1000 场被设为公开可见,连带暴露了 228 个域名下的 715 个受邀者邮箱。
六个月,五次追问,零回复
时间线是这份报告里最刺眼的部分。
- 1 月 28 日,研究者通过职业社交平台联系到 tl;dv 联合创始人 Raphael Allstadt,对方几分钟内回复,请其发邮件给公司首席技术官
- 1 月 29 日至 3 月 6 日,研究者多次追问「漏洞还在」,得到的都是「团队很快会看」这类安抚
- 7 月 22 日,研究者再次留言「还是没修」,无人回应
- 8 月初漏洞披露公开时,问题依旧存在,首席技术官始终没有回复过邮件
与之形成对照的是 tl;dv 的安全页面:SOC 2 合规、GDPR 合规、欧盟人工智能法案合规、欧盟境内托管、AES-256 加密,六枚合规徽章一字排开,页面底部写着「安全团队将在 24 小时内响应」。
研究者还顺手扫描了该公司的子域名,发现一个供内部员工玩的世界杯竞猜小应用完全没有做接口鉴权,一次 GET 请求就能拉出 43 名玩家的名单,其中 19 个是带公司邮箱的员工。
对使用 AI 记录工具的组织意味着什么
这起事件的价值不在于某一家厂商翻了车,而在于它暴露出一类新型信任链条的脆弱处:AI 会议助手正在成为组织记忆的存放地,一旦租户隔离出现一处疏漏,泄露的就不是单个客户的数据,而是所有客户的通话目录。即便只是元数据也足以还原出不少信息——某公司的人在周四下午和另一家公司的人开了一小时会,指向的可能是收购、合作或挖角;而会议里的参会邮箱,可以直接拼成一份精准的钓鱼目标清单。
对采购方而言,值得向供应商追问的问题也很具体:一个客户的普通账号能否查询到另一个客户的数据;录制机器人入会时是否有可验证的身份;漏洞报告是否有真人在 24 小时内响应,而不只是页面上的一行承诺。合规徽章检查的是流程是否留痕,而工程纪律决定的是这类缺口会不会出现——这次事件说明,两者并不是一回事。
来源:BobDaHacker 安全披露报告、Dark Reading







