麦当劳AI招聘系统被曝高危漏洞:弱密码"123456"可访问6400万求职者数据

2025-07-11 15:05:46 0点赞 0收藏 0评论

近日,麦当劳使用的第三方AI招聘工具被曝存在严重安全漏洞。安全研究人员仅通过猜测用户名和密码(如“123456”),半小时内便获得了访问后台的权限,或导致超过6400万求职者的个人信息面临泄露风险。

麦当劳AI招聘系统被曝高危漏洞:弱密码"123456"可访问6400万求职者数据

此次事件源于麦当劳合作的AI招聘服务商Paradox.ai。研究人员在该公司为麦当劳搭建的招聘平台McHire.com中发现一个内部登录入口,在两次尝试后便通过弱口令成功登入管理员账号。他们发现只要修改应聘者ID,就能查看他人完整的个人信息,包括姓名、联系电话和邮箱等隐私数据。相关记录最早可追溯至2017年,且覆盖全球范围。

Paradox.ai事后承认存在安全疏漏,但强调漏洞在被发现前未被非法利用,目前已紧急修复系统。麦当劳则将责任归咎于第三方服务商,并表示已督促其加强数据保护措施。值得注意的是,这是继微软、GitHub等企业之后,又一个因AI系统安全防护不足导致的数据泄露案例。专家指出,当前大量企业使用的AI工具仍存在三重安全隐患:敏感数据处理机制不完善、后台权限管理过于粗放、对第三方服务商监管不足。

网络安全领域长期存在“高危漏洞、高危端口、弱口令”三大顽疾,此次事件再次暴露出弱口令这一“低级错误”的致命性。虽然部分企业已推行数据加密、权限分级等防护手段,但实际部署中仍存在漏洞检测不全面、指纹识别不精准、异常行为监控滞后等问题。针对招聘场景下的AI工具,业内人士建议企业至少需要落实多重验证机制,对第三方服务商进行持续安全审计,并在数据库访问环节设置动态脱敏策略。

本文由DeepSeek大模型基于以下内容总结,欢迎值友们友好互动~
内容参考来源:
麦当劳AI招聘工具被曝存在特大安全漏洞:轻松访问超6000万数据
如何设置一个高强度密码,方便自己记,又不容易被破解呢?
如何看待企业用户使用AI时可能的信息泄露?有什么解决的方法和建议?
继续关注 AI Agent 和 MCP 的安全问题↓《AI代理的致命三重威胁:私有数据、不可信内容和外部通信》Simon...
网络安全厂商两高一弱骗局之——无底线吹水
新时代AI应用风险与法律问题解析
AI真的会取代人类吗?
如何评价 Harbor 未授权访问(CVE-2022-46463 )各安全厂商的态度?
AI 大模型对于个人隐私安全有哪些潜在风险?
如果你把个人隐私告诉ai,它会泄露出去吗?
数据防泄密主要包括哪些方面?
数据防泄露的方法有什么?
数据防泄漏怎么处理?
国内【信息安全风险/数据泄露】现状
现在数据安全还重要吗?
数据安全怎么做,数据安全最近的趋势咋样?
查看更多
展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松