AI по човешки ресурси на McDonald’s съхранява личните данни на 64 млн. кандидати за работа под паролата „123456“

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Сигурността на потребителските данни в платформата McHire, която McDonald’s използва за набиране на служители е била сериозно компрометирана. Чатботът с изкуствен интелект Olivia съхранявал данните на кандидатите за работа под паролата „123456“, което позволило на хакерите лесно да получат достъп до личната информация на кандидатите като имена, телефонни номера и имейл адреси. Експертите изчисляват, че е възможно да са изтекли до 64 милиона записа.

Уязвимостта излезе наяве, след като независимите изследователи Иън Карол и Сам Къри, специализирани в тестването на сигурността откриха дупките в системата. С помощта на прости методи, сред които избор на потребителско име и парола „123456“, те получиха директен достъп до базите данни на платформата. Според изданието Wired проучването е проведено без злонамерени цели: експертите просто са искали да проверят нивото на защита на услугата.

Карол споделя, че се е заинтересувал от системата за наемане на служители на Макдоналдс именно заради необичайния й подход. Според него използването на AI чатботове вместо живи рекрутъри е изглеждало толкова странно, че е решил да провери доколко са защитени данните на кандидатите.

В резултат на това само след половин час тестване той успял да получи достъп до всички кандидатури, подадени в McDonald’s през последните години.

Представители на Paradox.ai, компанията, разработила платформата за чатботове потвърдиха уязвимостта, но заявиха, че само малка част от данните са съдържали лична информация. Компанията също така твърди, че акаунтът с парола „123456“ не е бил хакнат от неупълномощени лица и че до него са имали достъп само самите изследователи. Главният юрисконсулт на Paradox.ai Стефани Кинг заяви, че компанията осъзнава сериозността на проблема и вече работи по програма за сканиране на уязвимостите, за да се избегнат подобни инциденти в бъдеще.

На свой ред McDonald’s пое отговорност, като нарече ситуацията неприемлива. В изявлението на компанията се казва, че уязвимостта е била отстранена в същия ден, в който е била докладвана, и че веригата ресторанти изисква от изпълнителите стриктно да спазват стандартите за защита на данните.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини