🛡 Хакеры взломали HR-бота McDonald's за полчаса
Компания McDonald's использует для найма сотрудников платформу McHire с ИИ-ботом по имени Оливия. Соискатели общаются с ботом и проходят с его помощью тесты.
Иэн Кэрролл и Сэм Карри, хакеры с многолетним опытом независимых тестирований кибербезопасности, заинтересовались надежностью платформы после поста на Reddit, где пользователи жаловались на кучу бессмысленных вопросов от Оливии.
«Я подумал, что это довольно странно по сравнению с обычным процессом найма и почти антиутопия, верно? Это заставило меня изучить тему подробнее», — говорит Кэрролл.
Хакеры подали заявку на работу в McDonald's и уже через 30 минут получили доступ к персональным данным 64 млн человек, которые отправляли резюме в компанию за последние годы. Данные включали номера телефонов, адреса электронной почты и переписку с ботом.
Систему удалось взломать со второй попытки: хакеры ввели в качестве логина администратора и пароля 123456.
Разработчик платформы, компания Paradox.ai, заявил, что никто, кроме двух хакеров, не успел получить доступ к данным и пообещал в ближайшее время усовершенствовать систему безопасности.
👋 Подпишитесь на Hi, AI!
#новости #хакеры