推广 热搜: 广州  SEO  贷款  深圳    医院  用户体验  网站建设  贵金属  机器人 

终于了解123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞

   2025-07-12 互联网顺发之窗网4

麦当劳大多数特许经营商使用的AI招聘平台McHire存在安全漏洞,导致超过6400万求职者的个人信息暴露。安全研究人员Ian Carroll的报告显示,该平台使用了Paradox.ai开发的名为Olivia的AI聊天机器人,收集求职者的姓名、电话号码、电子邮件地址和物理地址等信息。

123456当密码 麦当劳6400万信息泄露

然而,这个平台的安全性令人担忧。研究人员发现,只需使用用户名和密码“123456”就能轻松登录管理界面。登录后,攻击者可以通过修改网址中的数字参数(即应聘者的ID编号),查看其他申请人的聊天交互机密信息。系统中保存的招聘记录可能多达6400万份,甚至能获取用于冒充申请人登录的身份验证令牌,查看原始聊天记录。

123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞

在发现问题后,研究人员尝试联系Paradox.ai和麦当劳报告这一漏洞,但由于缺乏公开的安全披露联系方式,他们只能通过电子邮件联系随机人员。最终,在研究人员的努力下,Paradox.ai和麦当劳确认了这一问题,并在7月初修复了相关漏洞。

123456当密码 麦当劳6400万信息泄露 AI招聘平台存漏洞

 
免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。顺发之窗网对此不承担任何保证责任,顺发之窗网仅提供信息存储空间服务。。如涉及内容、版权等问题,请在30日内联系,我们将在第一时间删除内容!
收藏 0 打赏 0
 
更多>同类资讯
推荐图文
推荐资讯
点击排行

网站首页  |  网站地图  |  排名推广  |  广告服务  |  RSS订阅  |  SiteMap
免责声明:本站所有信息均来自互联网,产品相关信息的真实性准确性均由发布单位及个人负责,请大家仔细辨认!顺发之窗网对此不承担任何相关法律责任!
友情提示:买产品需谨慎 网站信息处理与建议邮箱:sfzcw@qq.com