AITECH TIMESは、世界のAIニュース・プレスリリースを要点で届けるAI専門メディアです。 プレスリリース掲載 企業登録
AITECH TIMES 世界のAIニュースを、要点で。
海外AI議事録ツール

AI会議録サービス「tl;dv」で18万件超の会議メタデータにアクセス可能だったと研究者が報告、会社側は「別々の2つの脆弱性」と説明

出典: GIGAZINE AITECH TIMES編集部38日前
ポイント

tl;dvで会議メタデータが広く参照可能に

AI会議録サービス「tl;dv」で、認証済みユーザーが会議メタデータを横断的に参照できる状態があったと、独立系セキュリティ研究者が報告しました。調査では18万1874件の会議記録、8万4312人のユニークユーザー、3万5003のメールドメインが確認されたとされています。

研究者は6カ月の未修正を指摘

研究者によると、Firebaseトークンを使ってFirestoreの「meetings」コレクションを検索でき、他人の会議IDや参加者情報が見えていたといいます。公開状態の会議IDを調べると、1000件以上が公開設定だったほか、一部の会議には実際に参加できたとも報告されました。

tl;dv側は「別々の2つの脆弱性」と説明

これに対しtl;dvは、研究者が見つけた問題は修正済みで、その後に同じ基盤の別経路が新たに判明したと説明しています。新たな脆弱性は発見から24時間以内に修正し、再発防止のためFirebaseをシステム基盤から削除したと発表しました。

漏えい範囲と今後の対応

同社は、外部に漏れた可能性があるのは会議識別子や参加者のメールアドレス、ドメインなどのメタデータに限られ、録音データや文字起こし、AIメモ、請求情報にはアクセスできなかったとしています。今後は外部テストへの投資や、脆弱性開示への対応改善を進める方針です。

Q&A
今回問題になったのは何ですか?
tl;dvで会議メタデータが広く参照できる状態があった点です。
会議の録音や文字起こしは見られたのですか?
tl;dvは、アクセス可能だったのはメタデータのみで、録音や文字起こしにはアクセスできなかったとしています。
tl;dvはどのような対応を取りましたか?
新たな脆弱性を24時間以内に修正し、再発防止のためFirebaseを削除したと説明しています。
この記事は GIGAZINE の公開情報をもとに、AITECH TIMES編集部が要点を書き起こしたものです。 正確な内容・最新の情報は引用元の記事をご確認ください。
tl;dv会議録サービス脆弱性セキュリティFirebase
関連ニュース