机械荟萃山庄

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 57|回复: 0

AI的会议录音功能正泄露个人和公司隐私

[复制链接]

2万

主题

3万

帖子

22万

积分

超级版主

Rank: 8Rank: 8

积分
226141
发表于 4 小时前 | 显示全部楼层 |阅读模式
安全研究者 bobdahacker 于年初发现,AI 会议录制平台 tl;dv 存在严重的数据安全漏洞:该平台数据库未设置租户隔离机制,用户仅需注册免费账号,即可访问全平台所有用户的会议记录。经统计,可访问的会议记录共计 181874 条,分属 84312 名用户,覆盖 35003 个邮箱域名,涉及巴西、乌克兰、菲律宾、马来西亚等 23 个国家的政府机构、多所高校与大量企业。该漏洞于 1 月 28 日正式向平台首席技术官报告后,长达六个月未得到修复,直至 8 月被公开曝光后,平台才启动相关处理流程。

tl;dv 全称为 Too Long; Didn't View,是一款支持接入 Google Meet、Zoom、Teams 等主流视频会议工具的 AI 录制服务平台,累计用户达 200 万,可自动完成会议录音、文本转写与内容总结,广泛应用于销售沟通、招聘面试、绩效谈话与内部战略会议等场景。平台虽会在录音启动时进行提示,但大量包含商业机密与敏感信息的会议内容,仍被存储在安全防护等级不足的系统中。此次漏洞暴露的风险不仅限于可遍历全量会议记录,更有超 1000 条会议视频与转写文本处于完全公开状态,715 名会议受邀者的邮箱地址可被直接获取。甚至平台内部开发的世界杯竞猜应用也存在零鉴权问题,43 名员工的姓名与企业邮箱信息全部泄露,其中就包括此前回复漏洞报告的首席技术官,暴露出平台自身安全建设的严重缺失。

tl;dv 的安全漏洞并非孤立事件,而是整个 AI 会议录音行业普遍存在的隐私与合规风险的集中体现,全球多家头部企业已因同类问题陷入法律纠纷。作为赛道头部的 Otter.ai 拥有 3500 万用户,累计处理超 10 亿次会议,于 2025 年 8 月遭遇集体诉讼。原告指控其 OtterPilot 机器人未经参会者同意,录制并转写了数百万场会议对话,且将录音数据用于语音模型训练,四起相关诉讼已合并审理并于 2026 年 4 月开庭。该案的核心争议为静默接入视频会议的 AI 录音机器人是否构成窃听,这也是全球司法体系首次针对该问题进行裁决。Otter 首席执行官 Sam Liang 对此辩称,若其产品构成侵权,则所有会议笔记工具均应被追责,并称 AI 接入会议室是技术发展的必然方向。

2026 年 7 月 30 日,AI 会议工具厂商 Granola 同样遭到起诉,原告提交的证据显示,该平台官网曾明确标注录音机器人可在参会者不知情的状态下运行,且录音数据默认用于 AI 模型训练;用户虽可手动关闭该功能,但已用于模型训练的数据无法撤回。此外,Fireflies.ai 于 2025 年 12 月因违规采集语音生物特征被提起诉讼,相关案件目前仍在审理过程中。

除已进入司法程序的企业外,Read AI 因存在隐私风险,被华盛顿大学、查普曼大学、加州大学河滨分校三所高校封禁,禁止接入校方的会议系统。国内的飞书妙记、通义听悟、腾讯会议 AI 纪要等同类产品采用了一致的商业模式,同样存在会议数据去向不透明的问题,且当前国内相关监管规则尚不完善,暂未出现同类诉讼案例。据相关调查数据显示,目前已有五分之一的职场人士使用 AI 工具生成会议纪要,AI 录音工具已实现广泛普及,但录音合规与数据授权的相关规则仍未形成统一共识。

AI 会议录音行业的隐私风险,根植于三重核心矛盾,以及个人信息同意制度的系统性失效。
第一,产品宣传承诺与实际运行逻辑存在本质偏差。这类产品以 “AI 辅助记录” 为核心卖点,但实际运行中会将所有参会者的发言内容转化为可检索的结构化数据库,而 tl;dv 的无隔离存储机制进一步拉平了数据安全等级,导致政府内部会议与普通商业通话共用同一套存储体系,敏感信息未获得额外防护。

第二,高敏感数据与低防护等级形成明显倒挂。政府内部会议、企业商业机密、招聘面试、绩效谈话等内容具备极高的保密需求,却被存储在无租户隔离、可被批量遍历、部分内容完全公开的系统中,数据保护水平与信息的重要性严重不匹配。

第三,安全漏洞披露机制存在明显失效。安全研究者 bobdahacker 先后六次向平台反馈漏洞,仅得到形式化回复,问题始终未得到实质性修复,直至漏洞被公开曝光后才推动平台启动处理流程,传统的负责任披露机制对安全投入不足的企业难以形成有效约束。
更深层的问题在于,现行的个人信息同意规则已无法适配 AI 录音场景。当前行业普遍以会议录音提示作为授权依据,但提示仅代表会议发起方的同意,其他参会者往往并未作出明确授权,也并不知情自己的语音与发言内容会被录制并用于模型训练。多数被录制者并非平台账号持有者,例如参与面试的候选人、被同事拉入会议的员工,既无法调整录音相关设置,也不具备退出数据训练的选择权。行业普遍宣传的 “可关闭数据训练” 仅适用于后续产生的数据,包括 Granola 在内的多家平台均承认,已输入模型的训练数据基于现有技术无法撤回。

法律层面,美国现行的 1986 年《电子通信隐私法》制定于传统电话通信时代,立法之初并未预判到 AI 机器人静默接入会议的场景,相关法律规则严重滞后,直至 2026 年才首次出现针对该问题的司法裁决。欧盟的监管规则相对严格,《通用数据保护条例》要求数据采集需履行明确告知义务,欧盟 AI 法案将会议监控类 AI 列为高风险应用,德国、法国等国企业部署 AI 会议纪要工具还需经过工会协商,但在法律规则全面落地与执行前,相关产品仍在正常运营。

对于普通参会者而言,当前可采取的主动防护措施相对有限,建立风险认知是规避风险的首要前提。对于会议组织者与企业选型人员,可从三方面着手降低隐私风险:一是在面试、绩效沟通、薪酬谈判、离职沟通等敏感场景中,手动关闭 AI 录音工具;二是核查所用会议纪要应用的默认设置,确认录音与数据训练功能是否默认开启,以及历史会议数据的访问权限范围;三是企业进行产品选型时,需向供应商明确核实录音默认开关、训练数据默认使用规则、历史数据访问权限三项核心问题,无法给出明确答复的供应商应予以替换。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|机械荟萃山庄 ( 辽ICP备16011317号-1 )

GMT+8, 2026-8-14 16:04 , Processed in 0.081985 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表