OmniTools 8月10日消息,AI会议记录平台tl;dv被发现存在严重安全缺陷,其Firestore数据库缺乏租户隔离机制,导致任意已认证用户可访问全部18.1万段会议录音,涉及84,312名用户、35,003个域名,涵盖23个国家政府机构及多所高校的会议内容。
研究显示,约1,000场正在录制的会议会暴露可加入的会议ID,安全研究人员据此成功接入马来西亚教育部及美国某大学创业团队的实时通话。
该漏洞自2026年1月首次报告以来,截至8月仍未修复;另有超1,000段会议录音处于完全公开状态。