18万条会议记录被曝可查询:AI会议助手还能
AI会议助手泄露的,往往不是录音,而是你的开会轨迹。
安全研究员拿个普通账号,查到了18万多条会议记录。涉及8万多名用户和3万多个邮箱域名。
这次到底漏了啥?
主要是会议元数据。比如谁开的会、用的什么平台、会议ID和时间。至于录音、转写和笔记都没被扒走。
最危险的是越权查询。
数据库没做好隔离。只要登录了就能随便翻别人的会议。研究员甚至顺着链接溜进了两场正在开的会。其中一场还是马来西亚教育部门的。
双方对漏洞存在多久说法不一。
研究员说1月底就报了,7月还能查。厂商则回应旧漏洞早修了。新发现的攻击路径24小时内也堵上了。
这四类会别让AI旁听:
面试绩效、客户报价、战略人事调整。还有现场展示密码或API密钥的。这些内容一旦让AI进会,就会多留一份副本。
平时最好关掉“自动入会”。定期清理公开链接,纪要存够必要时间就删。
其它金额
赞赏金额
¥
最低赞赏 ¥0
1
2
3
4
5
6
7
8
9
0
.
原文18万条会议记录被曝可查询:AI会议助手还能放心用吗?
作者提示: 个人观点,仅供参考
广东,17小时前,
夜雨聆风