麦当劳6400万信息泄露,竟是因“123456”当密码?

2025-07-13 17:01:00  阅读 5625 次 评论 0 条
摘要:

麦当劳AI招聘系统有严重安全漏洞,“123456”这样的弱密码致使6400万求职者信息泄露,这一事件暴露出企业AI应用存在安全短板以及监管方面的问题。

漏洞事件曝光

全球知名快餐连锁品牌麦当劳近日深陷数据泄露丑闻,其AI招聘系统存在严重安全隐患,导致多达6400万名求职者的个人信息面临泄露风险。安全研究人员发现,由人工智能公司Paradox.ai开发并运营的McHire招聘平台,竟使用“123456”这样简单的密码作为系统登录凭证。研究人员仅用两次尝试,就成功登录管理员后台,从而获得了对求职者数据的全量访问权限。

系统漏洞剖析

该系统存在多方面设计缺陷。缺乏多因素认证机制,即便管理员账号被攻破,也没有二次验证来增加安全性。ID参数可被篡改,攻击者通过修改求职者ID编号,就能遍历所有历史申请记录,实现数据的批量窃取。一个早在2019年创建的测试账户,不仅能访问生产环境数据,还未被及时注销,这无疑为数据泄露大开方便之门。

信息泄露危害

这些被泄露的数据包含求职者与AI招聘助手“Olivia”的所有对话记录、联系方式等敏感信息。这为身份盗用、精准钓鱼等犯罪活动提供了丰富的素材。不法分子可能利用这些信息进行诈骗,给求职者带来经济损失和个人信息安全威胁。此次事件也引发了公众对企业数据安全管理的高度关注,让人们意识到即使是行业巨头,在数据安全方面也可能存在严重漏洞。

麦当劳6400万信息泄露,竟是因“123456”当密码?

相关问答

麦当劳的数据泄露事件是怎么回事?

麦当劳AI招聘系统McHire存在安全漏洞,研究人员用“123456”登录管理员账号,导致6400万求职者信息面临泄露风险。

导致信息泄露的原因是什么?

McHire平台使用简单密码“123456”,且存在系统设计缺陷,如无多因素认证、ID参数可篡改、测试账号未隔离等。

被泄露的信息有哪些?

包括求职者与AI招聘助手“Olivia”的对话记录、联系方式等敏感信息。

这一事件有什么影响?

可能导致身份盗用、精准钓鱼等犯罪活动,引发公众对企业数据安全管理的关注,暴露了AI应用中的安全短板。

研究人员发现问题后是如何处理的?

因缺乏公开安全披露联系方式,研究人员通过电子邮件联系“随机人员”,最终促使Paradox.ai和麦当劳确认并修复了漏洞。

企业在数据安全方面应如何改进?

加强密码强度要求,启用多因素认证,完善系统设计,及时隔离和注销测试账户,建立公开的安全披露渠道。