麦当劳AI招聘系统遭破解,6400万求职者信息存泄露风险

安全研究人员Ian Carroll和Sam Curry近日发现,麦当劳使用的AI招聘机器人系统存在严重安全漏洞。两人仅通过猜测用户名和密码(“123456”)便成功入侵后台,几乎能访问多年来的所有应聘记录,涉及约6400万份求职者数据。

漏洞源于第三方服务商Paradox.ai开发的AI招聘系统“Olivia”。研究人员在测试过程中发现内部登录链接,并轻易获取管理员权限,随后通过修改ID编号即可查看他人敏感信息。Paradox.ai已承认漏洞并迅速修复,称将推出“漏洞赏金计划”加强安全测试。麦当劳强调事件由第三方引发,并表示已督促其整改。

最新文章
Copyright © DoNews 2000-2025 All Rights Reserved
蜀ICP备2024059877号-1