Filter by دسته‌ها
chatGTP
ابزارهای هوش مصنوعی
اخبار
گزارش خبری
پرامپت‌ نویسی
تیتر یک
چندرسانه ای
آموزش علوم داده
اینفوگرافیک
پادکست
ویدیو
دانش روز
آموزش‌های پایه‌ای هوش مصنوعی
اصول هوش مصنوعی
یادگیری بدون نظارت
یادگیری تقویتی
یادگیری عمیق
یادگیری نیمه نظارتی
آموزش‌های پیشرفته هوش مصنوعی
بینایی ماشین
پردازش زبان طبیعی
پردازش گفتار
چالش‌های عملیاتی
داده کاوی و بیگ دیتا
رایانش ابری و HPC
سیستم‌‌های امبدد
علوم شناختی
خطرات هوش مصنوعی
دیتاست
مدل‌های بنیادی
رویدادها
جیتکس
کاربردهای هوش مصنوعی
کتابخانه
اشخاص
شرکت‌های هوش مصنوعی
محصولات و مدل‌های هوش مصنوعی
مفاهیم
کسب‌و‌کار
تحلیل بازارهای هوش مصنوعی
کارآفرینی
هوش مصنوعی در ایران
هوش مصنوعی در جهان
مقاله
پیاده‌سازی هوش مصنوعی
گزارش
مصاحبه
هوش مصنوعی در عمل
 رمزعبور «۱۲۳۴۵۶» باعث افشای اطلاعات ۶۴ میلیون متقاضی مک‌دونالدز شد

رمزعبور «۱۲۳۴۵۶» باعث افشای اطلاعات ۶۴ میلیون متقاضی مک‌دونالدز شد

زمان مطالعه: < 1 دقیقه

سیستم استخدامی مک‌دونالدز به‌نام McHire که توسط شرکت هوش مصنوعی Paradox.ai طراحی شده و ربات چت‌بات «اولیویا» را مدیریت می‌کند، در هفته‌های اخیر به دلیل وجود آسیب‌پذیری‌های امنیتی سطح پایین، اطلاعات شخصی میلیون‌ها متقاضی کار در این شرکت به‌خطر افتاده است.

دو محقق امنیت سایبری، ایان کارول و سم کری، توانستند به راحتی با حدس زدن رمزعبور ضعیف «۱۲۳۴۵۶» به حساب کاربری ادمین این پلتفرم دسترسی پیدا کنند و به پایگاه داده‌های مک‌دونالدز دسترسی پیدا کنند. داده‌های افشا شده شامل نام، ایمیل و شماره تلفن متقاضیان و تمامی گفتگوهای آنها با ربات اولیویا است.

این نقص امنیتی، که از سوی شرکت Paradox.ai به عنوان ناشی از عدم حذف حساب‌های آزمایشی قدیمی تایید شده، نشان می‌دهد که بخش قابل توجهی از سوابق متقاضیان قابل مشاهده بوده است. هرچند این شرکت اعلام کرده هکرهای دیگری به غیر از این دو محقق وارد سیستم نشده‌اند و این مشکل به سرعت برطرف شده است.

کارشناسان هشدار می‌دهند که این نوع اطلاعات می‌تواند توسط کلاه‌برداران برای انجام حملات فیشینگ یا کلاهبرداری‌های مالی مورد استفاده قرار گیرد، به خصوص با توجه به اینکه این داده‌ها مربوط به افرادی است که به دنبال استخدام در مک‌دونالدز هستند.

مک‌دونالدز ضمن تأکید بر اهمیت امنیت سایبری، مسئولیت کامل این نقص را متوجه شرکت سوم شخص Paradox.ai دانسته و اعلام کرده اقدامات فوری برای رفع آن صورت گرفته است. Paradox.ai نیز وعده داده برنامه‌های پاداش باگ را برای پیشگیری از موارد مشابه اجرا خواهد کرد.

این حادثه بار دیگر هشدار می‌دهد که حتی در پروژه‌های مبتنی بر هوش مصنوعی و اتوماسیون، مسائل امنیتی نباید نادیده گرفته شود و توجه به حفاظت داده‌ها باید در اولویت باشد.

میانگین امتیاز / 5. تعداد ارا :

مطالب پیشنهادی مرتبط

اشتراک در
اطلاع از
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها

در جریان مهم‌ترین اتفاقات AI بمانید

هر هفته، خلاصه‌ای از اخبار، تحلیل‌ها و رویدادهای هوش مصنوعی را در ایمیل‌تان دریافت کنید.

[wpforms id="48325"]