Support us

ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456

McDonald’s использует для найма сотрудников на работу платформу McHire, в которой есть ИИ-бот по имени Olivia. Специалисты по кибербезопасности обнаружили, что бот хранил данные соискателей под примитивнейшим паролем «123456», который мог позволить хакерам получить доступ к их персональной информации, включая имена, номера телефонов и емейлы. Об уязвимости рассказал Wired.

1 комментарий
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456

McDonald’s использует для найма сотрудников на работу платформу McHire, в которой есть ИИ-бот по имени Olivia. Специалисты по кибербезопасности обнаружили, что бот хранил данные соискателей под примитивнейшим паролем «123456», который мог позволить хакерам получить доступ к их персональной информации, включая имена, номера телефонов и емейлы. Об уязвимости рассказал Wired.

Дыры в системе обнаружили независимые исследователи Иэн Кэрролл и Сэм Карри. Простым подбором логина и пароля пароля «123456» они взломали базы данных платформы. По оценкам экспертов, утечке могли подвергнуться до 64 млн записей.

Кэрролл заинтересовался хайринговой найма McDonald’s из-за её необычного подхода — использования ИИ-бота вместо живых рекрутеров — и решил проверить, насколько защищены данные кандидатов. Уже через полчаса тестирования он получил доступ ко всем заявкам, поданным в McDonald’s за последние годы.

Представители компании Paradox.ai, разработавшей платформу чат-бота, подтвердили наличие уязвимости. По их словам, персональную информацию содержала лишь небольшая часть данных. Там добавили, что аккаунт с паролем «123456» не был взломан третьими лицами, а доступ к нему получили только исследователи. При этом в компании понимают серьёзность проблемы и уже разрабатывают программу баг-баунти.

В McDonald’s назвали прокол Paradox.ai неприемлемым. Фастфуд-сеть заявила, что уязвимость была устранена в тот же день, когда о ней стало известно, и что она требует от подрядчиков строгого соблюдать стандарты защиты данных.

McDonalds отказался от заказов с помощью ИИ после факапов
McDonald’s отказался от заказов с помощью ИИ после факапов
По теме
McDonald’s отказался от заказов с помощью ИИ после факапов
Хакер внедрил в ChatGPT ложные воспоминания чтобы красть пользовательские данные
Хакер внедрил в ChatGPT ложные воспоминания, чтобы красть пользовательские данные
По теме
Хакер внедрил в ChatGPT ложные воспоминания, чтобы красть пользовательские данные
Как поддержать редакцию, если вы в Польше?

Помогите нам делать больше полезного контента

Читайте также
Нейросеть «оживляет» классические пиксельные игры
Нейросеть «оживляет» классические пиксельные игры
Нейросеть «оживляет» классические пиксельные игры
Meta разработала ИИ для «чтения мыслей»
Meta разработала ИИ для «чтения мыслей»
Meta разработала ИИ для «чтения мыслей»
Telegram спросил немецких пользователей, изменить ли передачу персональных данных властям
Telegram спросил немецких пользователей, изменить ли передачу персональных данных властям
Telegram спросил немецких пользователей, изменить ли передачу персональных данных властям
1 комментарий
Во Франции искусственный интеллект помогает искать нелегальные бассейны и штрафовать нарушителей
Во Франции искусственный интеллект помогает искать нелегальные бассейны и штрафовать нарушителей
Во Франции искусственный интеллект помогает искать нелегальные бассейны и штрафовать нарушителей
4 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

так это самый частоиспользуемый пвроль
могу еще безопасных паролей накидать
qwerty, password, god

Пользователь отредактировал комментарий 11 июля 2025, 07:21