AI会议助手漏洞致政府和企业视频通话被黑客监听
一款流行的AI会议记录工具Tl;dv因存在安全漏洞,允许黑客侵入其Google Firebase环境并访问用户会议信息。黑客BobDaHacker发现,任何Tl;dv用户都可以通过简单的操作进入公司的后端系统,并获取其他用户的会议详情和元数据。该漏洞影响了全球多个政府机构、大型企业和知名大学的视频通话。尽管开发者被通知存在安全问题,但至今未收到回复。此外,黑客还发现了公司员工的数据泄露情况,包括42名员工的名字和电子邮件地址。这些信息通过一个内部世界杯预测游戏的API端点暴露出来,该端点没有任何身份验证措施。
