123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞[看点] - 社会 - 国内资讯 - 亿席商务网
标王 热搜: 广州  SEO  贷款  深圳    医院  用户体验  网站建设  机器人  贵金属 
 
 
当前位置: 首页 » 资讯 » 国内资讯 » 社会 » 正文

123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞[看点]

放大字体  缩小字体 发布日期:2025-07-11 23:50:24  来源:互联网  作者:亿席商务网  浏览次数:33
核心提示:麦当劳大多数特许经营商使用的AI招聘平台McHire存在安全漏洞,导致超过6400万求职者的个人信息暴露

麦当劳大多数特许经营商使用的AI招聘平台McHire存在安全漏洞,导致超过6400万求职者的个人信息暴露。安全研究人员Ian Carroll的报告显示,该平台使用了Paradox.ai开发的名为Olivia的AI聊天机器人,收集求职者的姓名、电话号码、电子邮件地址和物理地址等信息。

123456当密码 麦当劳6400万信息泄露

然而,这个平台的安全性令人担忧。研究人员发现,只需使用用户名和密码“123456”就能轻松登录管理界面。登录后,攻击者可以通过修改网址中的数字参数(即应聘者的ID编号),查看其他申请人的聊天交互机密信息。系统中保存的招聘记录可能多达6400万份,甚至能获取用于冒充申请人登录的身份验证令牌,查看原始聊天记录。

123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞

在发现问题后,研究人员尝试联系Paradox.ai和麦当劳报告这一漏洞,但由于缺乏公开的安全披露联系方式,他们只能通过电子邮件联系随机人员。最终,在研究人员的努力下,Paradox.ai和麦当劳确认了这一问题,并在7月初修复了相关漏洞。

123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞



 

  以上是“123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞[看点]”的全部内容,希望对大家有所帮助。


免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。亿席商务网对此不承担任何直接责任及连带责任。任何单位或个人如对以上内容有权利主张(包括但不限于侵犯著作权、商业信誉等),请与我们联系并出示相关证据,我们将按国家相关法规即时移除。
 

[ 资讯搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
 
本企业其他资讯

 
网站首页 | xml | top资讯 | 粤ICP备11090451号