365bet官网 | 365bet网址

365bet官网_365bet网址

当前位置:主页 > 新闻资讯 > 行业新闻 >

麦当劳的AI招聘工具将发布较大的安全差距。密码

该众议院于7月10日报告说,安全研究人员伊恩·卡罗尔(Ian Carroll)和萨姆·库里(Sam Curry)试图在上周一(6月30日)(6月30日)破解麦当劳的AI招聘机器人后端,结果“比预期的要容易得多。”麦当劳的候选人检查了AI的聊天机器人。卡罗尔说,在30分钟内,他“几乎可以访问”麦当劳的就业记录已有多年了。最初,卡罗尔(Carol)和库里(Carol)和库里(Curry)与一位专家招募了由paradox.ai在mchire.com上设计和部署的“奥利维亚”(Olivia)。他们在页面上找到了Paradox雇员使用的内部登录链接。经过两次尝试,两者猜测他们的用户名和密码(“ 123456”),并在后端成功获得了管理特权。然后他们找到了另一个可以直接显示刚刚提供给“ Olivia”的数据的链接。经过更多的测试,我意识到DE简单地更改候选人的身份证号码使我可以看到其他坦率的名称,电子邮件和电话号码ates。两人说,该系统的工作记录高达6400万人。 Paradox.ai后来发表了一个认可安全漏洞的博客,强调了除研究人员以外的任何人都没有发现漏洞。这两个仅访问了少量数据,以验证漏洞的存在。 Paradox.ai说,他正在考虑启动“脆弱性奖金计划”,以改善自己的安全测试机制。 “我们不认为这是一个微不足道的问题。如果问题很快解决,我们仍然将完全负责。”从报告中得知麦克唐纳在一份声明中写的一份声明中指出,该案完全由Paradox.ai造成,并且该脆弱性在同一天设定。 “我很遗憾在Tercerox.ai第三党服务提供商中发生严重的安全性。发现问题后,我立即要求解决方案并在同一天完成维修。我放了很多重要的对网络安全的影响,我们将继续鼓励我们的合作伙伴满足未来的数据保护标准。”
Copyright © 2024-2026 365bet官网_365bet网址 版权所有

网站地图

备案号: