🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456

McDonald’s использует для найма сотрудников на работу платформу McHire, в которой есть ИИ-бот по имени Olivia. Специалисты по кибербезопасности обнаружили, что бот хранил данные соискателей под примитивнейшим паролем «123456», который мог позволить хакерам получить доступ к их персональной информации, включая имена, номера телефонов и емейлы. Об уязвимости рассказал Wired.

1 комментарий
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456

McDonald’s использует для найма сотрудников на работу платформу McHire, в которой есть ИИ-бот по имени Olivia. Специалисты по кибербезопасности обнаружили, что бот хранил данные соискателей под примитивнейшим паролем «123456», который мог позволить хакерам получить доступ к их персональной информации, включая имена, номера телефонов и емейлы. Об уязвимости рассказал Wired.

Дыры в системе обнаружили независимые исследователи Иэн Кэрролл и Сэм Карри. Простым подбором логина и пароля пароля «123456» они взломали базы данных платформы. По оценкам экспертов, утечке могли подвергнуться до 64 млн записей.

Кэрролл заинтересовался хайринговой найма McDonald’s из-за её необычного подхода — использования ИИ-бота вместо живых рекрутеров — и решил проверить, насколько защищены данные кандидатов. Уже через полчаса тестирования он получил доступ ко всем заявкам, поданным в McDonald’s за последние годы.

Представители компании Paradox.ai, разработавшей платформу чат-бота, подтвердили наличие уязвимости. По их словам, персональную информацию содержала лишь небольшая часть данных. Там добавили, что аккаунт с паролем «123456» не был взломан третьими лицами, а доступ к нему получили только исследователи. При этом в компании понимают серьёзность проблемы и уже разрабатывают программу баг-баунти.

В McDonald’s назвали прокол Paradox.ai неприемлемым. Фастфуд-сеть заявила, что уязвимость была устранена в тот же день, когда о ней стало известно, и что она требует от подрядчиков строгого соблюдать стандарты защиты данных.

McDonalds отказался от заказов с помощью ИИ после факапов
McDonald’s отказался от заказов с помощью ИИ после факапов
По теме
McDonald’s отказался от заказов с помощью ИИ после факапов
Хакер внедрил в ChatGPT ложные воспоминания чтобы красть пользовательские данные
Хакер внедрил в ChatGPT ложные воспоминания, чтобы красть пользовательские данные
По теме
Хакер внедрил в ChatGPT ложные воспоминания, чтобы красть пользовательские данные
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Главная ошибка CEO в работе с ИИ — мнение эксперта
Главная ошибка CEO в работе с ИИ — мнение эксперта
Главная ошибка CEO в работе с ИИ — мнение эксперта
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
Slack обновили по-крупному — более 30 новых ИИ-функций
Slack обновили по-крупному — более 30 новых ИИ-функций
Slack обновили по-крупному — более 30 новых ИИ-функций
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

так это самый частоиспользуемый пвроль
могу еще безопасных паролей накидать
qwerty, password, god

Пользователь отредактировал комментарий 11 июля 2025, 07:21