yozm.tech
피드로 돌아가기
Hacker News (Top)HOTAI 재작성

Tl;dv: Over 180k meetings left wide open

인기 AI 회의록 서비스 tl;dv(투 롱; 디든트 뷰)가 심각한 보안 취약점으로 인해 18만 개 이상의 회의 정보를 노출했습니다. 인증된 사용자라면 누구나 다른 계정의 회의 메타데이터에 접근할 수 있었으며, 심지어 진행 중인 라이브 회의에 무단으로 참여할 수도 있었던 것으로 드러났습니다. 정부 기관, 대학, 기업 등 광범위한 조직의 민감한 정보가 위험에 처했습니다.

9시간 전·2026.08.10·읽기 1·colesantiago

인공지능(AI) 기반 회의록 서비스 'tl;dv(투 롱; 디든트 뷰)'에서 심각한 보안 취약점이 발견되어 18만 개 이상의 회의 정보가 노출되는 사고가 발생했습니다. 이 취약점은 tl;dv의 파이어스토어(Firestore) 데이터베이스 설정 오류로 인해 발생했으며, 인증된 tl;dv 사용자라면 누구나 다른 계정의 회의 메타데이터에 접근할 수 있었던 것으로 밝혀졌습니다. 이로 인해 수많은 라이브 회의의 회의 ID가 노출되어 외부인이 무단으로 회의에 참여할 수 있는 위험에 처했습니다.

보안 연구원은 지난 1월 28일 이 취약점을 발견하고 tl;dv 측에 알렸으나, 6개월이 지난 7월까지도 데이터베이스가 여전히 열려있었다고 폭로했습니다. tl;dv는 구글 미트(Google Meet), 줌(Zoom), 팀즈(Teams) 등 화상 회의에 봇을 참여시켜 회의를 녹화하고, 이를 텍스트로 변환하며 AI로 요약해주는 인기 서비스로, 200만 명 이상의 사용자를 보유하고 있습니다. 취약점은 사용자 인증 후 발급되는 파이어베이스(Firebase) 토큰을 통해 파이어스토어 데이터베이스에 접근할 때, 회의 컬렉션에 '테넌트 격리(tenant isolation)'가 제대로 적용되지 않아 발생했습니다. 이는 모든 계정의 회의 기록을 누구나 조회할 수 있게 만들었으며, 실시간으로 진행 중인 회의의 회의 ID를 파악하여 무단으로 참여하는 것이 가능했습니다. 실제로 연구원은 말레이시아 교육부와 미국 대학생들의 스타트업 회의에 무단으로 참여하는 데 성공했습니다.

이번 유출로 인해 23개국 정부 기관, 유수 대학, 그리고 3만 5천 개 이상의 기업 도메인에 걸쳐 총 181,874건의 회의 기록이 노출되었습니다. 여기에는 브라질, 우크라이나 등 여러 국가의 정부 회의, 버클리 대학과 도쿄 대학의 회의, 그리고 허브스팟(HubSpot)과 같은 주요 기업들의 회의 메타데이터가 포함됩니다. 특히, 기본적으로 비공개 설정된 회의 중에서도 1,000개 이상이 공개 상태로 노출되어 실제 영상 및 스크립트까지 접근 가능했던 것으로 확인되었습니다. 이는 기업의 영업 비밀, 민감한 내부 전략, 개인 정보 등 중요한 기밀이 광범위하게 유출될 수 있었음을 의미하며, AI 회의록 서비스의 편리함 뒤에 숨겨진 심각한 보안 위험을 다시 한번 일깨워주는 사례입니다. 또한, tl;dv의 내부 직원용 앱에서도 직원들의 개인 정보가 유출되는 등 전반적인 보안 관리 부실이 드러났습니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

보안 취약점은 심각하지만, 이는 기존 서비스의 문제이며, 1인 창업자가 고보안 AI 회의록 시장에 진입하기에는 기술적, 법률적 장벽이 높습니다.

문제 / 미충족 수요

AI 회의록 서비스는 편리하지만, 민감한 회의 내용이 유출될 수 있는 보안 취약점에 대한 우려가 상존합니다.

한국 시장
국내 있음한국에도 유사한 AI 회의록 서비스가 다수 존재하며, 보안에 대한 인식은 높아지고 있으나 실제 고보안 솔루션은 부족합니다.
수익 모델

B2B SaaS 구독 · 돈 내는 주체: 보안 및 규제 준수를 중요시하는 기업, 정부 기관, 전문 서비스 조직

1인 실현 가능성
3/5

AI 회의록 서비스 자체는 기술적으로 1인이 구현 가능하나, 고보안 환경을 구축하고 유지하는 데는 전문성과 자본이 필요합니다.

진입 지점 (Wedge)

특정 산업(예: 법률, 의료)에 특화된 고보안 AI 회의록/요약 서비스로, 온프레미스 또는 프라이빗 클라우드 배포 옵션을 제공하여 데이터 주권과 보안을 최우선으로 내세웁니다.

이번 주 첫 실험

잠재 고객(보안에 민감한 기업/기관) 5곳을 대상으로 인터뷰를 진행하여 현재 사용하는 회의록 솔루션의 보안 우려와 미충족 요구사항을 파악합니다.

Original source
이 글은 Hacker News (Top)의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기