Sicherheit

tl;dv legt 181.874 Meetings sechs Monate lang offen

2 Min. Lesezeit

TL;DR Too Long; Didn’t read

Der KI-Meeting-Assistent tl;dv ließ laut einem Sicherheitsforscher monatelang Metadaten zu 181.874 Besprechungen ungeschützt in seiner Datenbank liegen. Betroffen waren Konten aus mehr als 35.000 E-Mail-Domains, darunter Regierungsstellen aus 23 Ländern. Der Forscher meldete den Fund im Januar 2026, tl;dv reagierte nach eigenem Eingeständnis erst nach der Veröffentlichung im August und schloss eine zusätzliche Lücke binnen eines Tages.

Ein tl;dv-Logo-Sticker klebt auf einer digitalen Aktenschrank-Tür, die einen Spalt weit offensteht, durch den bunte Videokonferenz-Kacheln mit Personen-Silhouetten nach draußen strömen Generiertes Bild mit GPT Image 2

Das Wichtigste in Kürze

  • 181.874 Meeting-Datensätze aus über 35.000 Domains waren laut Forscher ohne Zugriffsschutz abrufbar.
  • Eine fehlende Mandantentrennung in der Firestore-Datenbank erlaubte jedem angemeldeten Nutzer Zugriff auf fremde Meetings.
  • Konferenz-IDs machten laut Bericht den Beitritt zu laufenden Google-Meet- und Teams-Sitzungen möglich.
  • Der Forscher meldete die Lücke am 28. Januar 2026, tl;dv reagierte laut ihm erst Monate später.
  • Nach der Veröffentlichung schloss tl;dv eine zweite, zuvor unbekannte Zugriffsvariante innerhalb von 24 Stunden.
  • Passwörter, Aufzeichnungen und Abrechnungsdaten blieben laut Unternehmensangaben zu jedem Zeitpunkt unzugänglich.

tl;dv, ein KI-gestützter Meeting-Assistent für Videokonferenzen, ließ monatelang Metadaten zu 181.874 Besprechungen offen zugänglich. Ein Sicherheitsforscher meldete die Lücke im Januar 2026, das Unternehmen reagierte laut seiner Darstellung ein halbes Jahr lang nicht. Betroffen waren Konten von mehr als 84.000 Nutzern aus über 35.000 E-Mail-Domains.

Firestore-Datenbank verrät fremde Konferenzdaten weltweit

Der Sicherheitsforscher, der unter dem Namen BobDaHacker veröffentlicht, fand die Ursache in der Cloud-Firestore-Datenbank von tl;dv: Ihr fehlte eine Mandantentrennung zwischen den Konten. Jeder angemeldete Nutzer konnte demnach über ein reguläres Zugriffstoken die komplette Sammlung aller Meeting-Datensätze der Plattform abfragen – unabhängig vom eigenen Account. Jeder Datensatz enthielt die E-Mail-Adresse der meetingerstellenden Person, den genutzten Videodienst und den Aufzeichnungsstatus. Dazu kam eine Konferenz-ID, über die sich der zugehörige Google-Meet- oder Microsoft-Teams-Raum direkt erreichen ließ. Nach Angaben des Forschers standen zu jedem Zeitpunkt rund 1.000 Meetings mit aktivem Aufzeichnungsstatus in der Datenbank, ihre Konferenz-IDs waren live nutzbar. Er habe darüber unter anderem einer Sitzung des malaysischen Bildungsministeriums sowie einer Besprechung mit mehr als 150 Teilnehmenden beitreten können.

Unter den mehr als 35.000 betroffenen E-Mail-Domains identifizierte der Forscher Regierungsstellen aus 23 Ländern, darunter Brasilien, die Ukraine, die Philippinen und die USA. Hinzu kamen Hochschulen wie die University of California, Berkeley und die Universität Tokio sowie Unternehmen wie HubSpot. Auf einer intern genutzten, ebenfalls ungeschützten tl;dv-Subdomain für eine Fußball-Tippgemeinschaft fand er zudem Namen und Firmen-E-Mail-Adressen von 19 eigenen Beschäftigten des Unternehmens. Die Gesamtzahl von mehr als 181.000 dokumentierten Meetings stammt allein aus der Auswertung des Forschers und ist unabhängig nicht verifiziert. Er habe tl;dv erstmals am 28. Januar 2026 über einen Kontakt bei LinkedIn informiert. Rückmeldungen des zuständigen Chief Technology Officer seien trotz mehrfacher Nachfragen bis Ende Juli ausgeblieben. Erst mit der Veröffentlichung seines Berichts am 4. August geriet der Fall in die Öffentlichkeit.

tl;dv schließt zweite, bis dahin unbekannte Lücke

tl;dv erklärt in einer eigenen Stellungnahme, eine erste Variante der Schwachstelle sei bereits Monate vor der Veröffentlichung behoben und von einem externen Penetrationstest-Dienstleister bestätigt worden. Eine zweite, dem Unternehmen zuvor nicht bekannte Zugriffsmethode habe man innerhalb von 24 Stunden nach Bekanntwerden geschlossen. Zugänglich gewesen seien ausschließlich Metadaten wie Meeting- und Konferenz-IDs sowie E-Mail-Adressen, so das Unternehmen. Passwörter, Aufzeichnungen, Transkripte, KI-generierte Notizen und Abrechnungsdaten seien zu keinem Zeitpunkt erreichbar gewesen. CTO Allan Bettarel räumte zugleich ein, den Forscher nach dessen erster Meldung nicht ausreichend informiert zu haben, und übernahm dafür die Verantwortung. Als zusätzliche Konsequenz habe tl;dv Firebase vollständig aus der eigenen Infrastruktur entfernt.

Der Fall reiht sich in eine wachsende Liste von Sicherheitslücken bei KI-Werkzeugen ein, die Beschäftigte oft ohne Prüfung durch die IT-Abteilung einsetzen. Ähnliche Fälle betrafen zuletzt Atlassians Assistenten Rovo und eine KI-gestützt aufgedeckte SharePoint-Lücke. Offen bleibt, ob Zertifizierungen wie SOC 2 oder eine DSGVO-Konformitätserklärung, die tl;dv nach eigenen Angaben besitzt, bei der Auswahl solcher Werkzeuge künftig stärker hinterfragt werden. Im aktuellen Fall verhinderten sie die monatelang offene Lücke jedenfalls nicht.

Häufige Fragen

Ist tl;dv inzwischen sicher nutzbar?

Nach Angaben des Unternehmens sind beide bekannten Zugriffswege geschlossen, die zweite Variante seit dem 5. August 2026. Eine unabhängige Bestätigung durch Dritte liegt bislang nicht vor.

Waren Aufzeichnungen oder Gesprächsprotokolle einsehbar?

Laut tl;dv nicht. Zugänglich waren nach Unternehmensangaben nur Metadaten wie E-Mail-Adressen, Zeitstempel und Konferenz-IDs, nicht die eigentlichen Aufnahmen oder KI-Notizen.

Warum konnte der Forscher live an fremden Meetings teilnehmen?

Die offengelegten Konferenz-IDs verwiesen direkt auf ungeschützte Google-Meet- oder Teams-Räume. Wer eine solche ID kennt, kann dem jeweiligen Meeting ohne weitere Berechtigung beitreten.

Wie unterscheidet sich der Fall von anderen KI-Tool-Lücken dieses Sommers?

Anders als bei Angriffen auf KI-Agenten selbst lag die Ursache hier in einer klassischen Fehlkonfiguration der Datenbank – ein Grundlagenfehler, unabhängig von den KI-Funktionen des Produkts.

Was sollten Unternehmen jetzt tun?

Sicherheitsteams sollten prüfen, welche KI-Meeting-Tools Beschäftigte einsetzen, und deren Zugriffsrechte sowie Datenschutzzusagen unabhängig von Werbeaussagen und Zertifikaten verifizieren.

Quellen (3)
  1. BobDaHacker: tl;dv (Too Lazy; Didn't Validate) – 181,874 Meetings Left Wide Open
  2. tl;dv: Our thoughts on the darkreading.com article
  3. OffSeq Threat Radar: AI Notetaker Exposes Government, Corporate Video Calls

Dein KI-Update für die Arbeitswoche

Einmal pro Woche das Wichtigste aus der KI-Welt – plus ein Praxis-Tipp zum direkt Ausprobieren. Kein Spam, jederzeit abbestellbar.

← Zurück zum Blog