टूल्स
AI Minute Newsroom
2026-08-10
आपकी बैठकों में बैठे एआई नोट-लेखक के दरवाज़े पर ताला ही नहीं था: 84,312 उपयोगकर्ताओं की 1,81,874 बैठकें किसी भी खाताधारक के लिए पढ़ने योग्य थीं
एक सुरक्षा शोधकर्ता ने सोमवार को प्रकाशित खुलासे में दिखाया कि बीस लाख से अधिक उपयोगकर्ताओं वाला एआई बैठक-रिकॉर्डर tl;dv अपना डेटाबेस हर लॉग-इन ग्राहक के लिए खुला छोड़े हुए था। खामी एक गुमशुदा Firestore सुरक्षा नियम थी: लॉग इन करने पर tl;dv आपको एक Firebase टोकन देता था, जिससे पूरा 'meetings' संग्रह सूचीबद्ध किया जा सकता था — एक कंपनी और दूसरी के डेटा के बीच कोई विभाजन नहीं। शोधकर्ता ने 35,003 ईमेल डोमेन में फैले 84,312 अलग-अलग उपयोगकर्ताओं से जुड़े 1,81,874 बैठक रिकॉर्ड गिने, जिनमें 23 देशों की सरकारी बैठकें और बड़ी संख्या में स्कूल तथा विश्वविद्यालय शामिल थे। जो लीक हुआ उसका अधिकांश मेटाडेटा था — बनाने वाले का ईमेल, समय-मुहर, रिकॉर्डिंग की स्थिति — पर उसमें कॉन्फ़्रेंस आईडी भी थीं, जिनका मतलब उस समय चल रही करीब एक हज़ार कॉलों के लिए यह था कि कोई बाहरी व्यक्ति सीधे शामिल हो सकता था। एक हज़ार से अधिक बैठकों के वीडियो और प्रतिलेख पूरी तरह सार्वजनिक थे। एक अलग आंतरिक विश्व कप भविष्यवाणी ऐप में कोई प्रमाणीकरण ही नहीं था और उसने 43 खिलाड़ियों को उजागर किया, जिनमें 19 नामित कर्मचारी थे। सबसे बुरा हिस्सा समय-क्रम है: शोधकर्ता ने 28 जनवरी 2026 को tl;dv के मुख्य कार्यकारी और मुख्य प्रौद्योगिकी अधिकारी को सूचित किया, मार्च तक बार-बार याद दिलाया, और छह महीने बाद भी छेद खुला था। कंपनी के मुख्य प्रौद्योगिकी अधिकारी ने कभी उत्तर नहीं दिया।
यह क्यों मायने रखता हैबैठक-रिकॉर्डर वह एआई उत्पाद हैं जो सबसे तेज़ी से फैले, बिना किसी के यह तय किए कि उन्हें अपनाना है। एक प्रतिभागी बॉट लगाता है, और उसके बाद वह हर कॉल में बैठा रहता है — भर्ती साक्षात्कार, रोगी से बातचीत, अनुशासनात्मक बैठकें, अभिभावक-शिक्षक बातचीत, बोर्ड की चर्चाएँ — उन लोगों को रिकॉर्ड करते हुए जिन्होंने कभी सहमति नहीं दी और अक्सर जिन्होंने उसका शामिल होना देखा तक नहीं। इससे ये उपकरण ठीक उसी सामग्री का जमावड़ा बन जाते हैं जिसे कोई संस्था कभी किसी सार्वजनिक फ़ोल्डर में नहीं रखेगी — और वह सामग्री एक ऐसे स्टार्टअप के पास है जिसकी सुरक्षा किसी की खरीद-सूची में दर्ज नहीं है। यहाँ चूक कोई असाधारण नहीं थी। एक गुमशुदा डेटाबेस नियम, यानी वह गलती जिसे ठीक करने में एक दोपहर लगती है, और शोधकर्ता के ईमेल भेजते रहने के बावजूद वह छह महीने तक अनसुलझी रही। आज ही अमल में लाने लायक सबक संकीर्ण है: जो भी आपके खाते संभालता है, वह जाँचे कि किन नोट-लेखकों को कॉल में शामिल होने की अनुमति दी गई है, और जिन्हें किसी ने सोच-समझकर नहीं चुना उन्हें हटा दे। बड़ा सबक यह है कि कहीं मौजूद रिकॉर्डिंग वह रिकॉर्डिंग है जिसे आख़िरकार कोई और पढ़ सकता है।
✓ सत्यापित · 3 स्रोत
ऐप में पढ़ें — मुफ़्त, 9 भाषाएँ
संबंधित खबरें
TikTok ने देखे जा रहे वीडियो के अंदर शॉपिंग बॉट रख दिया।
2026-10-06मेटा का सहायक आपके हर परिचित की घंटेवार फ़ाइल रखता है।
2026-10-05एक कमांड से Apple का हटाया AI बंद करने वाला स्विच वापस
2026-10-05ओपनएआई 28 दिन रोज़ सुधार देगा या सीमाएँ रीसेट करेगा
2026-10-05मेटा ने अपना Muse गैजेट बनाने के लिए फर्मवेयर खोल दिया।
2026-10-04