AI会议工具泄露18万条会议录音
推荐指数 54.0 NO. 018 · 2026.08.11
发布2026/08/10Score392Comments134
为什么值得看
会议记录工具 tl;dv 的 Firestore 数据库暴露超6个月,约18万场会议的录音、转录和摘要可被公开访问。使用第三方AI工具的初创公司需立即审计数据存储配置,这类基础安全疏忽在融资光环下常被忽视。
编辑判断
这类漏洞的修复成本极低——通常是单个 Firebase 规则配置错误,但暴露窗口长达6个月说明团队缺乏安全监控基线。更值得警惕的是 tl;dv 的商业模式:它要求 OAuth 权限访问日历和会议,用户往往意识不到第三方机器人正在创建独立的数据副本。
对 AI 工程师的实操建议:接入任何会议/文档类 SaaS 前,先用 Firebase 的公开规则扫描工具或类似 scanner 检查对方的数据库暴露面;同时在自己的产品里,把第三方集成的数据流向图作为安全审查的必选项,而不是合规 checkbox。
社区反馈
负面 108 条评论
核心争论:基础安全疏忽频发,究竟是AI工具降低门槛导致劣币驱逐,还是人的责任不可推卸。
Six Months !?! If I'd left a vulnerability like that open for 6 hours there'd be hell to pay. Something that critical is call for hitting the big red off button.
In this case the CEO was aware of it and... did nothing.
Is this still active? I wouldn't mind spying on some meeting notes. Sounds fun.