一龍馬/AI 情報站讀懂消息背後的脈絡
星期二
搜尋

HN 討論補充公司後來表示已修正,並質疑把問題描述成公開分享設定以及 SOC 2 對實際存取控制的保障程度

中文摘要

研究者指出 tl;dv 的 Firestore 缺少租戶隔離,任何已登入使用者都可能查到 181,874 場會議、84,312 名使用者與可加入的即時會議 ID;他並稱通報六個月未獲有效回應。HN 討論補充公司後來表示已修正,並質疑把問題描述成公開分享設定以及 SOC 2 對實際存取控制的保障程度。

一龍馬判讀

會議錄音、逐字稿與摘要是高度敏感資料,單一資料庫規則錯誤就能穿透整個產品。企業不能把合規證書當成租戶隔離測試,還需要持續驗證授權查詢與負責任揭露流程。

原文節錄

Hacker News · colesantiago

How a missing Firestore security rule on tl;dv exposed 181,874 meetings from 84,312 users across 35,003 domains, including live calls I could join uninvited, an

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Tl;dv: Over 180k meetings left wide open

收錄日期
2026-08-11
來源
Hacker News Firebase API
抓取時間
2026/08/11 05:40(台北)
來源資料
481 分 · 163 則討論