想象一下:你开部门周会,屏幕那头坐着一个从没被邀请的人。他没黑你账号,只是也注册了同一个 AI 会议工具。最近,这件事被人真刀真枪演示了一遍。
📜 01 这个工具,你可能也用过
tl;dv 是一款 AI 会议记录工具,会给你的 Google Meet、Zoom 或 Teams 通话里塞一个机器人,录下全程、自动转写,再用 AI 生成摘要。它号称有200多万用户,是销售和面试的标配。
问题恰恰出在「记录」这件事上。
📜 02 漏掉的,是一行权限规则
tl;dv 用 Firebase 的 Firestore 存会议数据。Firestore 的安全机制是「按集合逐条写规则」——每张表都得单独上锁,漏掉一张,那张就对所有人敞开。
研究者 BobDaHacker 发现:tl;dv 把 users、transcripts、recordings、videos 等几乎所有表都锁好了(越权访问会返回 403),唯独 meetings(会议)这张表忘了上锁。
后果很直接:任何一个登录用户——包括刚注册的白嫖账号——都能查到全平台每一场会议的信息:是谁开的会、用的哪家会议软件、会议 ID,以及是否正在录制。
这次暴露出来的规模是这样:
| 181,874 条 | |
| 84,312 人 | |
| 35,003 个 | |
| 23 个国家 | |
| 约 1,000 场 |
更别提研究者还抽样了 27,334 场会议,发现超过 1,000 场被设成了公开,连带 715 个参会者邮箱、横跨 228 个域名一起漏了出来。
📜 03 最瘆人的部分:能混进直播
光看元数据不算最糟。当会议状态是「recording」时,库里的会议 ID 就是直播间的门禁——拿到就能直接进。
研究者当场验证:从数据库里抓了一个会议 ID,走进了马来西亚教育部的 Google Meet,一位讲师正对着 157 名参会者演示;tl;dv 的机器人已在场,他这个不请自来的人也挤进了同一间会议室。他还混进一场美国大学的创业团队会议,21 人正对着屏幕搭项目。
按 Dark Reading 的跟进,当他伪装成 AI 记事本申请入场时,约 80% 的情况下主持人会直接放行——因为这些工具早已把人类训练成了「看到机器人就点通过」。
📜 04 半年了,没人修
这套漏洞是 2026 年 1 月 28 日被报给 tl;dv 的。研究者先在 LinkedIn 联系上联合创始人 Raphael Allstadt,对方回得很快:「谢谢!麻烦发给我们 CTO,马上看。」
然后 CTO 就消失了。
此后的半年里,研究者反复追问,对方先是「很快会处理 ❤️」,后来彻底沉默。直到 8 月 4 日,研究者等不下去,把完整细节公开。此时漏洞已经裸奔了 六个月。
讽刺的是 tl;dv 官网挂着一排合规徽章:SOC 2、GDPR、EU AI Act、AES-256 加密,还有一句承诺——「安全团队会在 24 小时内响应」。而它的收件箱,比数据库还安静。
📜 05 厂商怎么说?「只是元数据」
事件发酵后,tl;dv 给出了回应。公司强调这是两个独立的漏洞,第一个几个月前已修,第二个发现后 24 小时内修复;并坚称密码、录音、转写、AI 摘要和账单数据都没被读取,暴露的「严格来说只是元数据」,现已移除 Firebase。
这话有一半道理。研究者也确认,录音和转写默认是私有的。但「元数据」在今天根本不等于「无害」——一个正在录制的会议 ID,就是一张能进直播间的门票;而 AI 记事本的存在,刚好让人类养成了对陌生机器人的放行习惯。把这叫做「只是元数据」,等于把门钥匙说成「只是块金属」。
同一份披露里还有个插曲:tl;dv 内部一个世界杯竞猜小应用完全没设权限,连 19 名员工的姓名和公司内部邮箱都直接 GET 得到。这锅意大利面,煮糊了。
📜 06 你能怎么办
AI 会议工具不会消失,但你可以更清醒:
1️⃣ 敏感会议,别交给第三方机器人。涉及薪资、并购、政府事务的会,最好别录。
2️⃣ 问厂商一句「租户隔离」。正规工具会保证 A 账号看不到 B 账号数据——这句话能筛掉一大批裸奔产品。
3️⃣ 养成本能:会议里出现陌生入场,先踢再问。尤其当它顶着「AI 笔记」的名字。
便利和隐私从来不是单选题。但当一行规则就能决定 18 万条会议记录的生死,我们至少该知道,那行规则到底写没写。
夜雨聆风