24 декабря 2025

eur = 92.86 -1.65 (-1.75 %)

btc = 87 686.00$ -2 293.28 (-2.55 %)

eth = 2 968.53$ -82.46 (-2.70 %)

ton = 1.45$ -0.02 (-1.23 %)

usd = 79.31 -1.41 (-1.74 %)

eur = 92.86 -1.65 (-1.75 %)

btc = 87 686.00$ -2 293.28 (-2.55 %)

Хакеры взломали бота McDonald’s паролём «123456» и получили доступ к данным 64 млн соискателей работы

1 минута на чтение
Хакеры взломали бота McDonald’s паролём «123456» и получили доступ к данным 64 млн соискателей работы

Серьёзная уязвимость в платформе найма McHire, используемой McDonald’s, привела к потенциальной утечке данных около 64 миллионов соискателей.

Как выяснилось, ИИ-бот по имени Olivia, созданный компанией Paradox.ai, хранил чувствительную информацию кандидатов — включая имена, номера телефонов и электронные адреса — под крайне слабым паролем «123456».

Об инциденте сообщили исследователи в области кибербезопасности Иэн Кэрролл и Сэм Карри. Они провели несанкционированное, но этическое тестирование системы, в ходе которого, используя базовый метод перебора, смогли получить доступ к закрытым данным менее чем за час. Об их находке рассказало издание Wired.

Кэрролл признался, что изначально его внимание привлёк необычный формат рекрутинга через чат-бота. Заинтересовавшись, он решил проверить, насколько безопасно хранятся данные пользователей платформы. Выяснилось, что даже базовые меры защиты не соблюдены.

Компания-разработчик Paradox.ai подтвердила факт существования уязвимости, однако заявила, что в большинстве скомпрометированных записей не содержались полные персональные данные. Также было уточнено, что доступ получили только исследователи, а не злоумышленники. Тем не менее, компания пообещала усилить внутреннюю политику безопасности и внедрить программу поиска уязвимостей.

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Карьера
Блоги 460
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы