Сегодня 14 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ-рекрутер McDonald’s хранил личные данные 64 млн соискателей под паролем «123456»

Безопасность данных пользователей платформы McHire, которую McDonald’s использует для приёма сотрудников на работу, была серьёзно скомпрометирована. ИИ-бот Olivia хранил данные соискателей под паролем «123456», что позволяло хакерам легко получить доступ к личной информации соискателей: именам, номерам телефонов и адресам электронной почты. По оценкам экспертов, утечке могли подвергнуться до 64 миллионов записей.

 Источник изображения: Waid1995/Pixabay

Источник изображения: Waid1995/Pixabay

Об уязвимости стало известно после того, как независимые исследователи Иэн Кэрролл (Ian Carroll) и Сэм Карри (Sam Curry), специализирующиеся на тестировании безопасности, обнаружили дыры в системе. С помощью простых методов, включая подбор логина и пароля «123456», они получили прямой доступ к базам данных платформы. По сообщению издания Wired, исследование проводилось без злонамеренных целей: специалисты просто хотели проверить уровень защиты сервиса.

Кэрролл рассказал, что заинтересовался системой найма McDonald’s именно из-за её необычного подхода. По его словам, использование ИИ-бота вместо живых рекрутеров выглядело настолько странно, что он решил проверить, насколько защищены данные кандидатов. В итоге уже через полчаса тестирования он получил доступ ко всем заявкам, поданным в McDonald’s за последние годы.

Представители Paradox.ai, компании, разработавшей платформу чат-бота, подтвердили наличие уязвимости, но заявили, что лишь небольшая часть данных содержала персональную информацию. Компания также утверждает, что аккаунт с паролем «123456» не был взломан посторонними лицами, а доступ к нему получили исключительно сами исследователи. При этом главный юрист Paradox.ai Стефани Кинг (Stephanie King) заявила, что компания осознаёт серьёзность проблемы и уже работает над программой поиска уязвимостей, чтобы избежать подобных инцидентов в будущем.

McDonald’s, в свою очередь, возложил ответственность на Paradox.ai, назвав ситуацию неприемлемой. В заявлении компании говорится, что уязвимость была устранена в тот же день, когда о ней стало известно, и что сеть ресторанов требует от подрядчиков строгого соблюдения стандартов защиты данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft потратит $4 млрд на обучение американцев ИИ-навыкам 12 мин.
Илон Маск пообещал вынести вопрос об инвестициях в капитал xAI на собрание акционеров Tesla 2 ч.
Path of Exile 2 получит масштабное обновление в конце лета — авторы намерены выпускать их каждые четыре месяца 17 ч.
Анонсирован Majogami — стильный экшен-платформер про девушку с катаной, которая режет врагов как бумагу 18 ч.
SpaceX инвестирует в разработчика ИИ-бота Grok $2 млрд 19 ч.
Вопреки слухам IBM рассчитывает на дальнейшее расширение присутствия в Китае 22 ч.
QNAP запустила облачное хранилище myQNAPcloud One для резервного копирования NAS 22 ч.
xAI извинилась за «ужасное поведение» чат-бота Grok, и винит в нём «обновление программной надстройки» 13-07 05:33
Новая статья: Dune: Awakening — песочница Лисан аль-Гаиба. Рецензия 13-07 00:04
Особые цены для особо ценных клиентов: Broadcom запросила у Telefónica Germany за поддержку VMware впятеро больше прежнего 12-07 22:50
В России создали прибор для изучения влияния двигателей спутников на ионосферу 16 мин.
Курс биткоина обновил очередной рекорд на отметке более $120 000 23 мин.
200 ТБ, 50 лет и дешёвые компоненты: стартап HoloMem готов поставить крест на магнитных лентах 57 мин.
MSI выпустила специальные видеокарты GeForce RTX 5070 Ti с персонажем Nia Loong 60 мин.
Новая статья: Обзор SSD-накопителя WD Black SN7100: альтернатива Samsung 990 Evo Plus 9 ч.
Apple не выпустит «iPad на ножке» для управления умным домом в этом году 14 ч.
Французский разработчик фотонных ИИ-чипов Arago получил на развитие $26 млн 22 ч.
CoreWeave запустила первые общедоступные инстансы на базе NVIDIA RTX Pro 6000 Blackwell Server Edition 22 ч.
Неопределённость с тарифами Трампа вынуждает производителей чипов заморозить строительство в Малайзии 13-07 08:12
Электрический спорткар Hyundai Ioniq 6 N способен имитировать звук ДВС и переключение передач 13-07 07:45