Масштаб всемирно известной сети McDonald's таков, что ежегодно туда пытаются устроиться миллионы людей, предоставляя при этом свои персональные данные. Как это принято в наши дни, работу с данными ведёт искусственный интеллект. Результатом этого могло стать попадание в чужие руки таких сведений, как имя, номер телефона, адрес электронной почты, реальный адрес соискателей работы. Специалист по безопасности Ян Кэрролл смог войти в учётную запись администратора Paradox.ai. Именно эта компания создала программу под именем Olivia. На сайте McDonald's по найму сотрудников ссылка мелким шрифтом ведёт на страницу входа для сотрудников Paradox. Логином было имя пользователя, а паролем — «123456». Анализ внутреннего кода сайта позволил без труда получить доступ ко всем чатам собеседований в виде простого текста. Всего таких чатов было около 64 млн. Утечка также раскрывает токены аутентификации и изменения статуса занятости. Наём персонала является только одной сферой деятельности, где McDonald's
Чат-бот McDonald's хранил данные 64 млн соискателей под паролем «123456»
10 июля 202510 июл 2025
2
1 мин