2026年1月28日,安全研究员BobDaHacker发现AI会议记录平台tl;dv的Firestore数据库租户隔离失效:任意登录用户都能查询全平台181,874条会议记录,其中约1,000场正在进行的会议ID实时暴露,可无邀请直接加入通话。报告发出6个月后,漏洞仍在。

开会时,会议室的门锁坏了。你以为是自己的钥匙没配好,其实前台用的是一把万能钥匙,谁都能领。你关上门聊季度预算、骂甲方、谈裁员名单,门上的锁形同虚设——只要有人想进来,拧一下把手就行。更糟的是,门上贴着块牌子写着“本会议室已通过安全认证”,而钥匙就挂在门口,任人自取。类比到此为止,实际差别是:tl;dv 的漏洞不是物理锁坏了,而是数据库租户隔离缺失,任何登录用户都能枚举全库会议记录,甚至实时闯入正在进行的通话。
事件

一个被遗忘的集合,18万场会议全裸奔

181,874条会议记录,84,312个独立用户,任意登录用户都能实时闯入正在进行的通话。6个月后,漏洞仍在。

tl;dv是个AI会议记录平台,把机器人放进你的Google Meet、Zoom或Teams通话,录下一切、转成文字、生成AI摘要。号称超200万用户,投资方背书,LinkedIn销售圈一半网红都在推。

用户拿它录销售电话、求职面试、绩效评估、内部策略会——就是那种有人说了句"本次通话将被录音"、大家尴尬笑笑然后接着聊45分钟商业机密的内容。

漏洞出在认证流程上。用户注册后,平台发一个JWT,再通过gw.tldv.io/v1/users/firebase/token换成Firebase令牌,用这个令牌就能查询他们的Firestore数据库。

问题在于:meetings集合没有租户隔离。任何已认证的tl;dv用户,都能查到平台上每个账户的每一条会议记录。每条记录都带着创建者邮箱、会议ID(一个可直接加入的Google Meet或Teams房间)、服务商、录制状态和时间戳。

更糟的是实时性。状态为recording的会议,那个会议ID就是一场正在进行的通话。攻击者可以实时盯着这个集合,看到一场会议开始录制,抓走ID,不请自来地闯进去。任何时刻,集合里都躺着大约1000场状态为recording的会议。一个跑着脚本的攻击者能同时加入全部1000场。

验证动作很直接。他从Firestore抓了个会议ID,加入了一场马来西亚教育部的实时Google Meet。一位女士正在给157名参与者做演示,tl;dv的机器人已经在参会者列表里,他也进去了,没人邀请他——Firestore数据库邀请的。

他还加入了一场美国某顶尖大学学生搭建创业应用的会议,21个人在线上,共享屏幕展示整个项目,讨论原型,还聊着要给.edu邮箱加客户端验证。他们正现场配置Supabase,BobDaHacker只盼着"求你们设一下RLS策略吧"——大多数人都不设,然后就会落得tl;dv这个下场。

规模有多大?他查询了meetings集合:181,874条会议记录,属于84,312个独立用户,覆盖35,003个邮箱域名。23个国家的政府会议:巴西、哥伦比亚、秘鲁、乌克兰、萨尔瓦多、菲律宾、智利、印度尼西亚、墨西哥、美国、卡塔尔、马来西亚、乌兹别克斯坦、斯里兰卡、海地、南非、牙买加、洪都拉斯、阿根廷、泰国、日本、以色列、伯利兹,全是.gov域名。伯克利、东京大学、De La Salle、哥伦比亚国立大学等数十个.edu和.ac域名的大学会议。企业会议覆盖其余35,000个域名:三井仓库(四个地区办公室共484场会议)、三井不动产、HubSpot、Confluent、Mekari、AnyMind Group。峰值月份是2025年7月,43,209场会议。最忙时段:周三下午2点UTC,7,804场——周三站会时间。

默认情况下会议是私密的,看不了视频和文字记录。但他抓了27,334个会议ID检查哪些是公开的,超过1000个是公开的。715个受邀者邮箱暴露,跨228个域名。其中包括:巴西政府保护会议(PACTO Mata Atlântica),参与者有WWF、大自然保护协会、保护国际、WRI和圣保罗州政府;乌克兰数字化转型部的会议;一场HubSpot销售通话;哥伦比亚国立大学和智利Cámara Verde的会议。

BobDaHacker在1月28日通过LinkedIn联系了Raphael Allstadt,几分钟内收到回复:"谢谢你!能报告给我们的CTO吗?我们会立刻处理。"他发了邮件。对方说"谢谢!"他问有没有奖励。"我的CTO会回复你的。

"但CTO从未回复。1月29日:"你的CTO还没联系我,漏洞也没修。"1月30日,Raphael:"我相信团队很快会审查的❤️"2月14日:"没收到邮件,漏洞仍然有效。"Raphael:"他会回复的☺️"2月19日:"我们正在处理。

需要些时间,但请放心我们在跟进。"3月6日:"还没修。"已读,无回复。7月22日:"还是没修……"无回复。6个月过去,Firestore数据库依然门户大开。他们的安全页面摆满了奖杯:SOC2合规、GDPR合规、欧盟AI法案合规——合规证书挂了一墙,数据库的门却一直没锁。

为何要紧

18万条记录,23国政府,一个登录账号全看得见

tl;dv 的数据库里躺着前面说过的那一天的全部会议记录——任何注册用户,哪怕免费档,都能一条条翻出来。

数字本身已经够扎眼:23 个国家的 .gov 域名出现在其中——巴西、乌克兰、美国、日本、以色列、马来西亚、南非、阿根廷全在列。政府雇员把会议录在 tl;dv 上,而平台让任意登录用户能枚举整个库。

高校也没跑掉。Berkeley、东京大学、De La Salle、哥伦比亚国立大学,几十个 .edu 和 .ac 域名。企业端更密:Mitsui-Soko 一家就有 484 场会议,横跨四个区域办公室;HubSpot、Confluent、AnyMind Group 的会议元数据全在同一个未隔离的集合里。

43,209
单月新增会议(2025年7月峰值)
泄露元数据中的会议创建峰值,来源:研究者披露的 tl;dv 数据库快照。
7,804
周三下午 2 点 UTC 同时段会议
最忙时段恰好是周中站会时间——暴露的正是企业日常。
27,334
被抽查的会议 ID
其中超过 1,000 场视频或文字记录公开可看,715 个受邀者邮箱暴露。

会议元数据只是第一层。研究者抓了 27,334 个会议 ID 检查公开状态,超过 1,000 场会议的视频或文字记录是公开可看的。715 个受邀者邮箱暴露,横跨 228 个域名。

巴西政府一场环保会议(PACTO Mata Atlântica)的参与者名单里,WWF、大自然保护协会、保护国际、WRI 和圣保罗州政府全在。乌克兰数字化转型部的会议也在其中。

最反直觉的一点:这不是什么高级攻击。不需要破解密码,不需要零日漏洞,只需要注册一个 tl;dv 账号,拿 Firebase token 查 meetings 集合——租户隔离压根没做。研究者 2026 年 1 月 28 日报给公司,7 月 22 日再问,还是没修。CTO 从头到尾没回过一封邮件。