快科技7月11日消息,麥當勞絕大多數特許經營商都在使用的AI招聘平臺McHire存在安全漏洞,導致超過6400萬求職者的個人信息遭暴露。
據安全研究人員Ian Carroll的報告,麥當勞的招聘平臺McHire使用了Paradox.ai開發的名為Olivia的AI聊天機器人,來收集求職者的個人信息,包括姓名、電話號碼、電子郵件地址、物理地址等。
不過該平臺的安全性卻令人堪憂,研究人員發現,通過使用用戶名和密碼"123456",可以輕松登錄管理界面。
在成功登錄后,攻擊者只需修改網址中的數字參數(本案中為應聘者的ID編號),任何McHire賬戶持有者都能查看其他申請人的聊天交互機密信息。
研究人員指出,系統中保存的招聘記錄可能多達6400萬份,甚至能獲取用于冒充申請人登錄的身份驗證令牌,查看原始聊天記錄。
在發現這一問題后,研究人員嘗試聯系Paradox.ai和麥當勞以報告這一漏洞,但由于缺乏公開的安全披露聯系方式,他們不得不通過電子郵件聯系"隨機人員"。
最終,在研究人員的努力下,Paradox.ai和麥當勞確認了這一問題,并在7月初修復了相關漏洞。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.