aiminute. ← सभी AI समाचार
टूल्स AI Minute Newsroom 2026-08-10

आपकी बैठकों में बैठे एआई नोट-लेखक के दरवाज़े पर ताला ही नहीं था: 84,312 उपयोगकर्ताओं की 1,81,874 बैठकें किसी भी खाताधारक के लिए पढ़ने योग्य थीं

आपकी बैठकों में बैठे एआई नोट-लेखक के दरवाज़े पर ताला ही नहीं था: 84,312 उपयोगकर्ताओं की 1,81,874 बैठकें किसी भी खाताधारक के लिए पढ़ने योग्य थीं

एक सुरक्षा शोधकर्ता ने सोमवार को प्रकाशित खुलासे में दिखाया कि बीस लाख से अधिक उपयोगकर्ताओं वाला एआई बैठक-रिकॉर्डर tl;dv अपना डेटाबेस हर लॉग-इन ग्राहक के लिए खुला छोड़े हुए था। खामी एक गुमशुदा Firestore सुरक्षा नियम थी: लॉग इन करने पर tl;dv आपको एक Firebase टोकन देता था, जिससे पूरा 'meetings' संग्रह सूचीबद्ध किया जा सकता था — एक कंपनी और दूसरी के डेटा के बीच कोई विभाजन नहीं। शोधकर्ता ने 35,003 ईमेल डोमेन में फैले 84,312 अलग-अलग उपयोगकर्ताओं से जुड़े 1,81,874 बैठक रिकॉर्ड गिने, जिनमें 23 देशों की सरकारी बैठकें और बड़ी संख्या में स्कूल तथा विश्वविद्यालय शामिल थे। जो लीक हुआ उसका अधिकांश मेटाडेटा था — बनाने वाले का ईमेल, समय-मुहर, रिकॉर्डिंग की स्थिति — पर उसमें कॉन्फ़्रेंस आईडी भी थीं, जिनका मतलब उस समय चल रही करीब एक हज़ार कॉलों के लिए यह था कि कोई बाहरी व्यक्ति सीधे शामिल हो सकता था। एक हज़ार से अधिक बैठकों के वीडियो और प्रतिलेख पूरी तरह सार्वजनिक थे। एक अलग आंतरिक विश्व कप भविष्यवाणी ऐप में कोई प्रमाणीकरण ही नहीं था और उसने 43 खिलाड़ियों को उजागर किया, जिनमें 19 नामित कर्मचारी थे। सबसे बुरा हिस्सा समय-क्रम है: शोधकर्ता ने 28 जनवरी 2026 को tl;dv के मुख्य कार्यकारी और मुख्य प्रौद्योगिकी अधिकारी को सूचित किया, मार्च तक बार-बार याद दिलाया, और छह महीने बाद भी छेद खुला था। कंपनी के मुख्य प्रौद्योगिकी अधिकारी ने कभी उत्तर नहीं दिया।

यह क्यों मायने रखता हैबैठक-रिकॉर्डर वह एआई उत्पाद हैं जो सबसे तेज़ी से फैले, बिना किसी के यह तय किए कि उन्हें अपनाना है। एक प्रतिभागी बॉट लगाता है, और उसके बाद वह हर कॉल में बैठा रहता है — भर्ती साक्षात्कार, रोगी से बातचीत, अनुशासनात्मक बैठकें, अभिभावक-शिक्षक बातचीत, बोर्ड की चर्चाएँ — उन लोगों को रिकॉर्ड करते हुए जिन्होंने कभी सहमति नहीं दी और अक्सर जिन्होंने उसका शामिल होना देखा तक नहीं। इससे ये उपकरण ठीक उसी सामग्री का जमावड़ा बन जाते हैं जिसे कोई संस्था कभी किसी सार्वजनिक फ़ोल्डर में नहीं रखेगी — और वह सामग्री एक ऐसे स्टार्टअप के पास है जिसकी सुरक्षा किसी की खरीद-सूची में दर्ज नहीं है। यहाँ चूक कोई असाधारण नहीं थी। एक गुमशुदा डेटाबेस नियम, यानी वह गलती जिसे ठीक करने में एक दोपहर लगती है, और शोधकर्ता के ईमेल भेजते रहने के बावजूद वह छह महीने तक अनसुलझी रही। आज ही अमल में लाने लायक सबक संकीर्ण है: जो भी आपके खाते संभालता है, वह जाँचे कि किन नोट-लेखकों को कॉल में शामिल होने की अनुमति दी गई है, और जिन्हें किसी ने सोच-समझकर नहीं चुना उन्हें हटा दे। बड़ा सबक यह है कि कहीं मौजूद रिकॉर्डिंग वह रिकॉर्डिंग है जिसे आख़िरकार कोई और पढ़ सकता है।

✓ सत्यापित · 3 स्रोत

WhatsApp X Telegram
ऐप में पढ़ें — मुफ़्त, 9 भाषाएँ

संबंधित खबरें

TikTok ने देखे जा रहे वीडियो के अंदर शॉपिंग बॉट रख दिया।
2026-10-06
मेटा का सहायक आपके हर परिचित की घंटेवार फ़ाइल रखता है।
2026-10-05
एक कमांड से Apple का हटाया AI बंद करने वाला स्विच वापस
2026-10-05
ओपनएआई 28 दिन रोज़ सुधार देगा या सीमाएँ रीसेट करेगा
2026-10-05
मेटा ने अपना Muse गैजेट बनाने के लिए फर्मवेयर खोल दिया।
2026-10-04