一个做AI会议记录的SaaS,交了SOC2合规答卷,照样能让任何登录用户随手翻阅18.1万段录音。tl;dv这摊子事,把“认证盖章等于安全”的幻觉撕得粉碎。核心故障俗得惊人:Firestore数据库缺租户隔离。没有租户隔离,已认证用户就能直接跨租户查询全部会议数据——84,312个用户、35,003个域名,其中塞着23个国家的政府部门和多所高校的会议记录。问题2026年1月报上去,现在快7月,漏洞还晾在那儿。
更惊悚的是实时闯入。约1,000场正在录制中的会议直接暴露了可加入的会议ID,安全研究员拿这串ID试了一把,轻松钻进马来西亚教育部和一个美国大学创业团队的实时通话。没有敲门,没有警报,会议界面直接蹦出来,像推开虚掩的门。这还不是什么零点击链式利用,纯粹是访问控制没做,读权限裸奔。另外还有超过1,000段会议被设为公开,搜索引擎能不能抓到不好说,但随便一个认证用户就能拉下来听。AI记录得再全、总结得再聪明,底层数据库连“谁能看什么”都没拦住,智能反成了泄密加速器。
tl;dv这事踩中的是行业通病:初创期拼命堆AI功能,合规检查只顾拿认证充门面,风险模型中根本没把“内部已认证用户越权”当回事。SOC2、ISO27001这些清单,证明的是“某一时刻你有一套控制措施”,不证明你的系统在凌晨三点不会把租户A的数据喂给租户B。181,000段会议不是被黑掉的,是被问出来的——只要登录,就能要。这比任何APT攻击都让人后脊发凉。

