18万场会议录音裸奔公网:安全认证为何成了摆设

安全隐私认证

数据源:HN + web research · HN

18 万场会议。按每场 5 个人算,那是 90 万人的对话——销售谈判、招聘面试、绩效面谈、公司战略会,还有政府部门的工作会。它们被一家 AI 会议记录软件存在云端数据库里,而这个数据库的门,没锁。任何人注册一个免费账号,就能把 18 万场会议的记录翻个底朝天,甚至拿到正在直播的会议链接,直接走进别人的会议。安全研究员 Bob Diachenko 真的这么干了:他走进马来西亚教育部一场 157 人的线上会议,没人邀请他。这场会议,还在录制中。

这家公司,靠保管别人的秘密为生

公司叫 tl;dv(Too Long; Didn’t View 的缩写,大意是「太长不看」),是一款 AI 会议记录工具:把一个机器人拉进你的 Zoom、Google Meet 或 Teams 会议,它录下全程、生成文字稿、再用 AI 总结要点。超过 200 万用户,有投资机构背书,LinkedIn 上半个销售圈都在推荐它。

销售电话、招聘面试、绩效评估、内部策略会,用户把什么都往里面存——就是那种「本场会议将被录音」的提示一响、大家尴尬一笑、然后继续讲了 45 分钟商业机密的内容。

漏洞怎么发生的:没有黑客,只有没锁的门

先说明白:这不是一次精心策划的网络攻击。没有破解密码,没有利用高深漏洞,攻击者连「破解」这一步都省了。

问题出在数据库的「门锁」上。这类云端数据库(Google 的 Firestore 服务)有条基本规矩:每个用户只能看自己的数据,技术圈叫「租户隔离」。tl;dv 的数据库恰恰没做这层隔离。好比一栋公寓,每个房间本该独立上锁,结果整栋楼只有一个大厅,大厅里放着一本总账:所有房间号、住客邮箱、哪间房此刻正在开会,写得清清楚楚。任何租客,免费注册一个账号就行,都能翻开这本总账,还能照着房间号去敲门。

会议记录数据库截图 图:研究人员查到的会议记录列表,任何登录用户都能检索全部记录。来源:bobdahacker.com

研究人员清点了一下:数据库里躺着 181,874 场会议记录,属于 84,312 个用户,覆盖 35,003 个公司域名;23 个国家的政府机构会议、伯克利和东京大学等高校的会议、三井、HubSpot 等大公司的会议,全在里头。单月最高峰是去年 7 月,新增 43,209 场。

更吓人的是实时部分:任意时刻都有大约 1,000 场会议正在录制,会议链接就摆在数据里,写个脚本就能批量「入席」。研究人员当场演示——他走进马来西亚教育部那场 157 人的会议时,会场上正有人在演示文稿,tl;dv 自己的机器人也在参会者名单里。

被「闯入」的线上会议 图:研究员未受邀请进入的一场线上会议,157 人在场,会议仍在录制中。来源:bobdahacker.com

对攻击者来说,这份数据的含金量还在会议纪要之外——在声音本身。做语音诈骗防御的从业者在评论区指出:有了员工真实声音的样本,AI 可以完美模仿他,给他的财务打电话要钱。这场泄露,等于把上万人的「声纹」发给了全世界。

会议记录里,藏着什么

一场会议里有什么?薪资谈判、裁员名单、并购计划、法律纠纷、客户底价。政府部门的会议可能牵涉国土安全——乌克兰数字化转型部的会议记录就在泄露清单上,评论区有人直接问:乌克兰知道俄罗斯在看着吗?另一场被「闯入」的会议里,一所美国大学的学生创业团队正共享屏幕、讨论项目原型,他们聊到要做邮箱校验时,研究员心里想的是「求你们也把数据库权限设对吧」。

学生创业团队的会议现场 图:另一场被「闯入」的会议,学生团队正在共享屏幕演示创业项目。来源:bobdahacker.com

还有 1,000 多场被用户设为「公开」的会议,录音和转写内容可以直接观看,包括一场巴西政府的环境保护会议(世界自然基金会、大自然保护协会都在场)、一场 HubSpot 的销售电话;另有 715 个参会者的邮箱散落在 228 个域名里——现成的钓鱼邮件名单。

公司的回应:先沉默半年,再说是「公共数据」

最让科技圈愤怒的,是漏洞之外的处理方式。研究员 1 月 28 日通过 LinkedIn 联系 tl;dv,对方几分钟内回复「感谢!请发给我们的 CTO」。然后,CTO 再也没有回复。2 月、3 月、7 月,研究员多次跟进,数据库一直开着。直到 8 月初调查报告公开、媒体跟进报道,公司才在几天内修补,并发表官方回应。

回应里最扎眼的一段话:暴露的数据「严格限于元数据」,录音和转写「从未泄露」;能被看到的只是「用户主动选择公开」的会议,属于「公共数据」。评论区一片哗然:研究员明明拿到了 1,000 多场公开会议的内容,而且用户勾选「公开分享」时,可不知道自己是在把会议交给全世界检索。更讽刺的是,公司 CEO 几个月前还在公开采访里说,欧洲公司「更在乎数据、安全和隐私」,「从第一天起就把合规内建进产品」——这句原话现在被原样贴在了事故讨论帖里。

行业安全认证,到底查了什么

回到标题里的问题:认证。这家公司的官网安全页挂着一排徽章:行业安全认证(SOC 2)、GDPR 合规、AES-256 加密……像一座奖杯陈列柜。事故曝光后,科技论坛上最响的声音是:这个认证毫无意义。

认证实际检查什么?简单说:你有没有把安全政策写成文档,以及能不能证明自己按写的政策做事。它不检查什么?政策本身写得好不好、数据库锁没锁、产品安不安全。打个比方:一场考试只考「你是否按自己写的答案答题」,不考答案对不对——你写「1+1=3」,再证明自己确实按这个算,照样及格。换到生活场景:卫生检查员只确认你贴出了《厨房卫生守则》并按守则执行,不评价守则写的是「每天擦灶台」还是「开业前擦一次」,也不抽查灶台。

评论区一位从业者讲的故事是这种认证的缩影:他所在的公司为了过认证,要求他在电脑上装「合规监控软件」,他照做,然后把那台电脑放到一边,继续用私人电脑办公——「认证毫发无损」。另一个人用过一家同样挂着认证的产品,聊天记录被强制上传到厂商服务器,一键就能公开。认证体系证明的是「说到做到」,而问题从来都是:说的那些话,本身有没有含金量。

一点延伸的思考

这场事故里,技术细节并不复杂,复杂的是信任的崩塌。用户把会议室里最私密的话交给工具,工具把它们放进没锁的柜子;用户以为认证徽章是安全承诺,认证体系只承诺「流程齐全」。数据库的洞可以补,Firebase 可以整个换掉,但「认证」这两个字在普通人心里打下的折,很难补回来。

笔者无意替任何一方下结论:公司辩称「两个独立漏洞、第一个早已修复」,研究员记录的是「六个月未响应、数据库一直开着」,两边说法有出入,读者可以对照原文自行判断。只是有一件事值得每个人多想一秒——下次开会,当主持人说「本次会议将被记录」,也许值得追问一句:记录它的那个工具,配得上你的声音吗?

参考链接:

  • Bob Diachenko:Tl;dv 泄露调查报告
  • Hacker News 讨论帖(item?id=49242739)
  • tl;dv 官方回应文章《Our thoughts on the darkreading.com article》
  • Dark Reading 报道《AI Notetaker Exposes Government, Corporate Video Calls》
  • SourceFeed 分析《One Missing Firestore Rule Exposed 181,874 Meetings》