Дапамажыце dev.by 🤍
Падтрымаць

ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456

McDonald’s выкарыстоўвае для найму супрацоўнікаў платформу McHire, у якой ёсць ШІ-бот па імені Olivia. Спецыялісты па кібербяспецы выявілі, што бот захоўваў дадзеныя саіскальнікаў пад прымітыўным паролем «123456», які мог дазволіць хакерам атрымаць доступ да іх персанальнай інфармацыі, уключаючы імёны, нумары тэлефонаў і емэйлы. Пра ўразлівасць паведаміў Wired.

1 каментарый
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456

McDonald’s выкарыстоўвае для найму супрацоўнікаў платформу McHire, у якой ёсць ШІ-бот па імені Olivia. Спецыялісты па кібербяспецы выявілі, што бот захоўваў дадзеныя саіскальнікаў пад прымітыўным паролем «123456», які мог дазволіць хакерам атрымаць доступ да іх персанальнай інфармацыі, уключаючы імёны, нумары тэлефонаў і емэйлы. Пра ўразлівасць паведаміў Wired.

Дзіры ў сістэме выявілі незалежныя даследчыкі Іэн Кэрал і Сэм Кары. Простым падборам лагіна і пароля «123456» яны ўзламалі базы дадзеных платформы. Па ацэнках экспертаў, уцечцы маглі падвергнуцца да 64 млн запісаў.

Кэрал зацікавіўся сістэмай найму McDonald’s з-за яе незвычайнага падыходу — выкарыстання ШІ-бота замест жывых рэкрутараў — і вырашыў праверыць, наколькі абароненыя дадзеныя кандыдатаў. Ужо праз паўгадзіны тэставання ён атрымаў доступ да ўсіх заявак, пададзеных у McDonald’s за апошнія гады.

Прадстаўнікі кампаніі Paradox.ai, якая распрацавала платформу чат-бота, пацвердзілі наяўнасць уразлівасці. Па іх словах, персанальную інфармацыю ўтрымлівала толькі невялікая частка дадзеных. Там дадалі, што акаўнт з паролем «123456» не быў узламаны трэцімі асобамі, а доступ да яго атрымалі толькі даследчыкі. Пры гэтым у кампаніі разумеюць сур’ёзнасць праблемы і ўжо распрацоўваюць праграму баг-баўнці.

У McDonald’s назвалі пракол Paradox.ai непрымальным. Фастфуд-сетка заявіла, што ўразлівасць была ліквідавана ў той жа дзень, калі пра яе стала вядома, і што яна патрабуе ад падрадчыкаў строгага прытрымлівання стандартаў абароны дадзеных.

Mcdonalds адмовіўся ад заказаў з дапамогай АІ пасля факапаў
Mcdonald’s адмовіўся ад заказаў з дапамогай АІ пасля факапаў
Па тэме
Mcdonald’s адмовіўся ад заказаў з дапамогай АІ пасля факапаў
Хакер укараніў у ChatGPT ілжывыя ўспаміны каб красці карыстальніцкія даныя
Хакер укараніў у ChatGPT ілжывыя ўспаміны, каб красці карыстальніцкія даныя
Па тэме
Хакер укараніў у ChatGPT ілжывыя ўспаміны, каб красці карыстальніцкія даныя
Чытайце таксама
Nvidia запусціла NitroGen: ШІ можа гуляць больш чым у 1000 відэагульняў
Nvidia запусціла NitroGen: ШІ можа гуляць больш чым у 1000 відэагульняў
Nvidia запусціла NitroGen: ШІ можа гуляць больш чым у 1000 відэагульняў
1 каментарый
ШІ стаў прычынай больш за 50 000 звальненняў у ЗША ў 2025 годзе
ШІ стаў прычынай больш за 50 000 звальненняў у ЗША ў 2025 годзе
ШІ стаў прычынай больш за 50 000 звальненняў у ЗША ў 2025 годзе
Пытанне часу: «хросны бацька ШІ» кажа, што нават сантэхнікі не выратуюцца
Пытанне часу: «хросны бацька ШІ» кажа, што нават сантэхнікі не выратуюцца
Пытанне часу: «хросны бацька ШІ» кажа, што нават сантэхнікі не выратуюцца
Распрацоўшчыкі пачалі прадаваць «псіхадэлікі» для чат-ботаў
Распрацоўшчыкі пачалі прадаваць «псіхадэлікі» для чат-ботаў
Распрацоўшчыкі пачалі прадаваць «псіхадэлікі» для чат-ботаў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

так это самый частоиспользуемый пвроль
могу еще безопасных паролей накидать
qwerty, password, god

Пользователь отредактировал комментарий 11 июля 2025, 07:21