ИИ-бот McDonald’s, который обрабатывает данные соискателей на должность в компании, «слил» исследователям по кибербезопасности всю хранившуюся информацию о потенциальных сотрудниках. В базах содержались имена, адреса электронной почты, номера телефонов и переписки в чате за несколько лет. Уязвимость оказалась банальной: слабый по всем меркам пароль 123456. Вначале «этичные хакеры» попытались взломать систему через фронт-энд, используя стандартные техники, в том числе prompt injection (отправка нестандартных команд), однако без успеха. Тогда они обратили внимание на бэк-энд, путем нехитрых манипуляций найдя страницу для входа администратора Paradox.ai, которая и поставляет программное решение. Здесь все оказалось значительно проще: админка приняла стандартный пароль 123456. Имя пользователя? Такое же. Кроме того, отсутствовала двухфакторная аутентификация. В итоге исследователи добрались до данных соискателей, случайно выбрали нескольких пользователей для проверки достоверности и подтве
ИИ-бот McDonald’s выдал хакерам данные 64 миллионов человек. Всему виной пароль
11 июля 202511 июл 2025
8
1 мин