Több tízmillió álláskereső személyes adatai kerültek veszélybe a Paradox.ai által létrehozott McHire oldalon, ahol a sebezhetőséget feltáró biztonsági kutatók taroltak az 123456 jelszóval.

Hasonlóan más nagyvállalatokhoz, már a McDonald's is MI-chatbotokat integrált felvételi rendszereibe. Ilyen a Paradox.ai által épített, Olivia nevű robot is, ami "virtuális toborzási asszisztensként" tesztelgeti az álláskeresőket, és a beszámolók szerint egy emberi alkalmazott fotójával pörgeti nagy nyelvi modellekre jellemző hibákat és hallucinációkat. A Wired néhány nappal ezelőtt megjelent cikke alapján azonban nem ez a legnagyobb baj Oliviával: a megfelelő tudás birtokában egy hacker 64 millió McDonald's-os rekordhoz férhetett hozzá, a chatnaplókban a pályázók nevével, lakcímével, e-mail címével, telefonszámával és más adataival.

Ahogy a riportból kiderül, Ian Carroll és Sam Curry kiberbiztonsági kutatók az 123456 felhasználónév és jelszó használatával törtek be a Paradox.ai modelljének backend rendszerébe, ahol megismerhették egy McDonald's-os "tesztétterem" működését, sőt annak adminisztrátorai is lettek a McHire rendszeren belül. A Paradox.ai tesztszoftverét vizsgálva jelentkeztek az egyik próbahirdetésre, hogy tanulmányozzák a folyamatot, az alkalmazás mögött futó kódból pedig gyorsan rájöttek, hogyan férhetnek hozzá minden olyan csevegési interakcióhoz, ami valaha is lezajlott az álláskeresők és a mesterséges intelligenciára épülő chatbot között.

Nem szabad alábecsülni a bűnözők találékonyságát

A kutatók arról is beszámoltak, hogy amint felismerték a sérülékenység lehetséges hatásait, azonnal jelezni próbálták a problémát, de nem találtak kijelölt kapcsolattartót, akihez ilyen ügyben fordulhattak volna – így véletlenszerűen kiválasztott embereknek írtak. Közben a Paradoxnál javították a sebezhetőséget, sőt már az adminjelszó sem 123456, de a híradásokból megint világossá vált, hogy a nagy nyelvi modellek egyes alkalmazásait milyen felelőtlen módon működtetik. Bár a megszerezhető adatok között nem volt különösen érzékeny személyes információ, a kockázatokat növeli, hogy egy pontos témához kapcsolódnak.

Azok ugyanis a betöltött állásokhoz vagy az álláskeresési szándékhoz rendelve már nemcsak azonosításra alkalmas dolgokat vagy akár önéletrajzokat biztosítanak a pályázókról, hanem a csalók olyan emberekkel vehetnék fel a kapcsolatot, akik lelkesen várják az e-maileket a McDonald's-tól. Előttük kiadhatják magukat például a vállalat toborzóinak, akik éppen pénzügyi információt kérnek a közvetlen átutalások lehetővé tételére. A kutatók szerint a bűnözők esetenként már az is felhasználhatják, ha tudomást szereznek róla, hogy valaki a gyorsétteremben keresett magának állást, bár ehhez hozzáteszik, hogy senkinek sem kellene szégyellnie, ha dolgozni szeretne.

Részletek a Wired oldalán »

Közösség & HR

Több mint félszázezer műholddal sűrítené az égboltot Bezos cége

A Blue Origin amerikai hatóságokhoz beadott kérelme szerint akár 51 600 szatellitből is állhat a vállalt tervezett adatközpontos űrflottája.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.