# tl；dv 逾18.1万段AI会议录音被公开暴露，可实时闯入他人通话

- 来源：Hacker News 热门（buzzing.cc 中文翻译）
- 作者：colesantiago
- 发布时间：2026-08-10 22:03
- AIHOT 分数：72
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmsnbc14r0aezron58wsytu43
- 原文链接：https://bobdahacker.com/blog/tldv-hack

## 精选理由

18万段会议记录暴露源于Firestore租户隔离缺失，提示即使有SOC2等合规认证，AI工具仍可能存在基础访问控制缺陷，为敏感对话记录流程提供了安全检查清单。

## AI 摘要

AI会议记录平台tl;dv的Firestore数据库因缺乏租户隔离，任何已认证用户可查询全部18.1万段会议记录，涉及84,312名用户、35,003个域名，含23国政府及多所高校会议。处于录制状态的约1,000场会议会暴露可加入的会议ID，研究者借此闯入马来西亚教育部及美国某大学创业团队的实时通话。该漏洞自2026年1月报告后6个月仍未修复，另有超1,000段会议内容为公开状态。

## 正文

tl;dv（Too Lazy; Didn't Validate）：181,874 场会议门户大开

我在 2026 年 1 月 28 日报告了这个问题。现在是 2026 年 7 月。六个月过去了。Firestore 数据库仍然门户大开。CTO 从未回复。我猜是我的邮件太长了，他们没看。

什么是 tl;dv？

tl;dv（Too Long; Didn't View）是一个 AI 会议录制平台。它会往你的 Google Meet、Zoom 或 Teams 通话里投放一个机器人，录制全部内容，进行转录，并用 AI 生成摘要。用户超过 200 万。有投资人支持。LinkedIn 销售网红社区里有一半人在为它站台。

他们存储你的销售通话、求职面试、绩效评估、内部战略会议。就是那种有人说"本次通话正在被录音"，大家紧张地笑一笑，然后分享 45 分钟商业机密的场合。

漏洞

当你注册 tl;dv 时，平台用 JWT 对你进行认证，并通过 gw.tldv.io/v1/users/firebase/token 将其换取一个 Firebase token。该 token 让你可以查询他们在 projects/lmi-store/databases/(default) 上的 Firestore 数据库。

meetings 集合没有租户隔离。任何已认证的 tl;dv 用户都可以查询平台上每个账户的每一场会议。每条会议记录都会交给你创建者的邮箱地址、会议 ID（这是一个可加入的 Google Meet 或 Teams 房间）、服务提供商、录制状态和时间戳。

对于处于 recording 状态的会议，那个会议 ID 就是一个正在进行的、活跃的通话。你可以实时观看这个集合，看到会议开始录制，抓取 ID，然后不请自来地走进别人的通话。在任何给定时刻，集合中大约有 1,000 个带有 status: recording 的会议。一千个暴露了会议 ID 的实时通话。一个带有机器人的攻击者可以同时加入所有这些通话。

我加入了 2 场会议

我做到了。

从 Firestore 抓取了一个会议 ID，加入了一场属于 马来西亚教育部 的实时 Google Meet。一位女士正在向 157 多名参与者做演示。tl;dv 机器人已经在参与者名单中了。我就在同一个通话里。没有人邀请我。是 Firestore 数据库邀请的。

我还加入了一场通话，里面是来自一所美国主要大学的学生正在构建一个创业应用。通话中有 21 人。他们正在屏幕共享整个项目，讨论原型，而且，不骗你，还在谈论他们需要为 .edu 电子邮件地址添加客户端验证。他们还在屏幕上实时设置 Supabase，我满脑子想的都是“请设置 RLS 策略”，因为大多数人不设，然后你就会落得和 tl;dv 一样的下场。

我太想开口说点什么了。“嘿，你可能还需要服务端验证。”但这是一个概念验证，不是咨询。

规模

我查询了 Firestore meetings 集合，发现有 181,874 条会议记录，属于 84,312 个独立用户，覆盖 35,003 个电子邮件域名。

来自 23 个国家的政府会议：巴西、哥伦比亚、秘鲁、乌克兰、萨尔瓦多、菲律宾、智利、印度尼西亚、墨西哥、美国、卡塔尔、马来西亚、乌兹别克斯坦、斯里兰卡、海地、南非、牙买加、洪都拉斯、阿根廷、泰国、日本、以色列和伯利兹。全部都是 .gov 域名。政府雇员在一个任何免费套餐用户都能枚举全部内容的平台上录制通话。

来自伯克利、东京大学、德拉萨大学、哥伦比亚国立大学的大学会议。数十个 .edu 和 .ac 域名。

来自其余全部 35,000 个域名的企业会议。三井仓库（484 场会议，横跨四个地区办事处）、三井不动产、HubSpot、Confluent、Mekari、AnyMind Group。每一家曾经使用过 tl;dv 的公司，其会议元数据都存放在同一个未受保护的集合中。

峰值月份是 2025 年 7 月，共 43,209 场会议。最繁忙的时段：UTC 时间周三下午 2 点，7,804 场会议。周三高峰日的站会时段。

但是等等，还有更多

我还想知道默认情况下有多少实际内容可以访问——会议默认是私密的（也就是说你无法观看视频或查看转录文本），所以我抓取了 27,334 个会议 ID，并检查了其中哪些是公开的。超过 1,000 个是公开的。715 个受邀者邮箱暴露在 228 个域名之下。

亮点：一场巴西政府保护会议（PACTO Mata Atlântica），参与者来自 WWF、The Nature Conservancy、Conservation International、WRI 以及圣保罗州政府。来自乌克兰数字转型部的会议。一通 HubSpot 销售电话。涉及哥伦比亚国立大学和智利 Cámara Verde 的会议。

意面基础设施

tl;dv 用意大利面来命名他们的微服务。一次子域名扫描发现了 cappellini、carbonara、fusilli、pasta、penne、puttanesca-v0 和 ravioli，全部位于 tldv.io 之下。整整一家意大利餐厅分量的 Express 服务器。

太长；没进球

在探索他们的子域名时，我发现了 https://worldcup.tldv.io。这是一个为 tl;dv 员工打造的、基于 Base44 的 FIFA World Cup 2026 氛围编程预测游戏。它叫“World Cup Pick'em”，他们的内部队伍名叫“Too Long; Didn't Score”。挺可爱。

Player 实体 API 完全没有身份验证。GET /api/entities/Player 无需会话 cookie 就能返回所有玩家记录。43 名玩家。 19 名 @tldv.io 员工，包含全名和企业邮箱。

Raphael Allstadt，我的披露联系人，给了我含糊的安抚，然后就没了音讯，他以 298 分排名第二。他的个人 Gmail 也出现在 API 响应中。全球排行榜上的第 5 名玩家是“Super Duper CEO”。是谁就留给你们猜了。

Prediction 和 Fixture 实体同样完全敞开。一家录制了数百万人会议的公司，用 vibecoding 做了一个内部娱乐应用，结果泄露了自己员工的通讯录。这讽刺意味真是恰到好处。

披露

1 月 28 日，我在 LinkedIn 上给 Raphael Allstadt 发消息，告诉他我发现了一个泄露用户数据的重大漏洞。他几分钟内就回复了：“谢谢！你能把它报告给我们的 CTO 吗？我们会立刻查看。”我把邮件发了过去。他说“谢谢！”我问了奖励的事。他说：“我的 CTO 会回复你。”

CTO 再也没有回复我。

1 月 29 日：“顺便说一句，你们的 CTO 还没联系我，问题也没修好。”1 月 30 日，Raphael：“我相信团队很快就会很快审查它 ❤️”2 月 14 日：“还没收到邮件，漏洞仍然有效。”Raphael：“他会回来的 ☺️”我告诉他，也许应该修复漏洞，而不是让客户继续暴露在风险中。2 月 19 日：“我们正在处理。这需要一些时间，但请放心，我们会跟进的。如需进一步沟通，我建议你联系我们的 CTO。”

那位从未回复的 CTO。就是那位 CTO。

3 月 6 日：“仍然没有修好。”Raphael 于下午 5:42 已读。没有回复。

7 月 22 日：“仍然没有修好……”没有回复。

他们的安全页面就是一个奖杯陈列柜。符合 SOC2。符合 GDPR。符合 EU AI Act。托管在欧盟。AES-256 加密。一段创始人承诺视频。六枚合规徽章排成一排。最底部埋着一行字：“如果你发现了我们应该处理的隐私或安全问题，请随时通过 [email protected] 告诉我们。我们的安全团队将在 24 小时内回复。”我直接给 CTO 发了邮件。六个月。没有回应。他们的 Firestore 数据库正常运行时间都比他们的收件箱强。

日期 事项

2026 年 1 月下旬 发现 Firestore 租户隔离绕过

2026 年 1 月 28 日 联系了 Raphael Allstadt（LinkedIn），并给 CTO 和 Raphael 发了邮件

2026 年 1 月 29 日 Raphael 给出了含糊的安抚

2026 年 2 月至 3 月 多次跟进。CTO 始终没有回复。

2026 年 7 月 仍然没有修复。仍然没有回应。祝你好胃口。

致 tl;dv

你们的平台记录着人们最敏感的对话。求职面试。销售谈判。政府简报。你们的用户信任你们，把明确同意录制的内​​容交给了你们。

修复 Firestore 的租户隔离问题。Firestore 安全规则就是为此而设的。你对其他所有集合（users、chats、transcripts、clips、recordings、videos、notes、teams、organizations 都返回 403）都已经正确处理了。你只是忘了 meetings。

给世界杯应用加上身份验证，否则就把它下线。你的员工名录只差一个 GET 请求就能拿到。

回应安全研究人员。尤其是当他们告诉你，你平台上的每一场会议都能被任何拥有免费账户的人查询到的时候。

再见，感谢所有的意面 :3
