AI会議録サービス「tl;dv」で18万件超の会議メタデータにアクセス可能だったと研究者が報告、会社側は「別々の2つの脆弱性」と説明

AI要約
ドイツ発のオンライン会議録画・文字起こし・要約サービス「tl;dv」において、全ユーザーの会議メタデータ約18万件にアクセス可能な脆弱性が独立系セキュリティ研究者BobDaHacker氏により報告されました。脆弱性はFirebaseの認証トークン管理の不備に起因し、テナント分離が不十分であったため、認証済みユーザーが他ユーザーの会議情報を閲覧できる状態でした。さらに、待機中の会議に不正参加可能なケースも確認されています。tl;dv側は複数の攻撃経路が存在していたと説明し、報告された脆弱性は修正済みであると主張していますが、別の脆弱性が新たに発見され、迅速に修正パッチを適用しFirebaseの使用を停止しました。漏洩したのは会議のメタデータに限られ、録音データや文字起こし、アカウント情報にはアクセスされていないとしています。tl;dvは今後もセキュリティ強化に努めると表明しています。
元記事を読む →AI NEWS JAPAN ANALYSIS
AI NEWSジャパン独自の分析
この記事の独自分析は準備中です。
AI評価
87点 / 100点YANSU AI VIEW
やんすAIの視点
AI NEWS ジャパン独自の視点から、このニュースをひとこと解説します。

やんすAI
AI NEWS ジャパン
「AIやテクノロジーの動き、これからも目が離せないでやんす🤖」
PICK UP
この記事に関連するサービス
この記事の内容に関連した、読者に役立つサービスをご紹介します。
※広告・アフィリエイトリンクを含みます
関連記事

「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
OpenAIで安全性報告書の執筆を統括していたデビッド・ロビンソン氏が、同社の企業文化に問題があるとして退社し、The Atlanticに寄稿した。氏はOpenAIの反復開発手法のリスクや安全管理の甘さを指摘し、他分野の安全専門知識の活用や新たな科学的保証の必要性を訴えている。AI業界内で安全性に関する警鐘が続く中、OpenAIは安全性検証の強化を表明している。

ビル・ゲイツが「AI規制はサイバー攻撃やバイオテロを防ぐために必要」「AIは人間の仕事を奪う」とインタビューで語る
Microsoftの創業者ビル・ゲイツ氏がニューヨーク・タイムズのインタビューで、AIの急速な進歩とそのリスクについて語り、特にサイバー攻撃や生物兵器開発におけるAIの危険性を指摘しました。また、AIが人間の仕事を奪う可能性や、AI規制の必要性についても強調しています。ゲイツ氏はAIが戦略的議論においても対等な存在となりつつあることを評価しつつ、主要企業に対して利益追求だけでなく安全性を優先する決断を求めています。
AI企業トップらと昼食会のトランプ米大統領、政府内で「AI」を「SI」と呼び替える大統領令に署名
トランプ米大統領は9月29日にホワイトハウスでAI業界のトップらと昼食会を開催し、連邦政府の行政機関で「AI」の代わりに「SI(Super Intelligence)」という用語を使うよう命じる大統領令に署名した。また、AIの安全対策に関する自主的合意文書「White House Accord on Super Intelligence」に主要IT企業のCEOらが署名し、技術の安全開発と管理体制の強化を約束した。さらに、連邦政府の情報アクセスを一元化する「America.gov」も立ち上げた。
