فاجعه امنیتی مک‌دونالدز: چت‌بات هوش مصنوعی اطلاعات ۶۴ میلیون نفر رو لو داد!

آیلین سرهنگی
22 تیر 1404
88
0

به‌نظر می‌رسه گاهی اوقات استفاده از هوش مصنوعی توی روندهای استخدامی نه‌تنها به نفع شرکت‌ها نیست، بلکه می‌تونه به یک بحران امنیتی جدی هم ختم بشه. موردی که برای مک‌دونالدز پیش اومده، یکی از بزرگ‌ترین نمونه‌هاست: افشای اطلاعات شخصی بیش از ۶۴ میلیون متقاضی شغل فقط به‌خاطر یک رمز عبور ضعیف!

ماجرا از این قراره که شرکت Paradox.ai، سازنده‌ی چت‌بات استخدامی به اسم "اولیویا"، به‌عنوان پیمانکار استخدامی برای مک‌دونالدز فعالیت می‌کرده. دو پژوهشگر امنیتی با نام‌های یان کارول و سم کاری، هنگام بررسی این سیستم، به طرز شوکه‌کننده‌ای تونستن با رمز عبور ساده‌ی «123456» وارد بخش مدیریت بشن و به دیتای میلیون‌ها نفر دسترسی پیدا کنن.

اطلاعاتی که در این افشاگری لو رفت شامل:

📌 نام، ایمیل، شماره تلفن و آی‌پی آدرس متقاضی‌ها بود.

📌 خبری از اطلاعات حساس مثل شماره بیمه اجتماعی نبود، اما همین دیتا برای کلاهبرداری‌های فیشینگ کفایت می‌کنه.

این اتفاق نشون می‌ده حتی بزرگ‌ترین برندهای دنیا هم ممکنه به‌خاطر بی‌توجهی یک شرکت طرف‌قرارداد، دچار فاجعه‌ای به این وسعت بشن.

Paradox.ai هم مسئولیت رو پذیرفت و گفت که این اکانت از ۲۰۱۹ غیرفعال بوده و نباید هنوز قابل دسترسی می‌بود. اون‌ها قول دادن با اجرای تغییراتی مثل رمزهای قوی‌تر و اصلاح API، امنیت سیستم رو بالا ببرن و حتی برنامه باگ بانتی راه‌اندازی کنن.

اما آیا این کافیه؟

کارشناسا می‌گن افشای اطلاعات شغلی در فضای پراضطرابِ جست‌وجوی کار می‌تونه طعمه‌ی خوبی برای حملات فیشینگ باشه. فقط کافیه کسی خودش رو جای کارمند استخدام جا بزنه و اطلاعات بانکی بخواد...

مک‌دونالدز البته تلاش کرد توپ رو بندازه توی زمین پیمانکار و گفت از Paradox.ai خواسته فوراً مشکل رو رفع کنه. ولی این اتفاق یه هشدار جدیه:

اگه از هوش مصنوعی توی فرآیندهای حساس استفاده می‌کنیم، باید امنیت رو هم جدی بگیریم.



#مکدونالدز #نقض_اطلاعات #هوش_مصنوعی #امنیت_سایبری #چت_بات #استخدام_با_هوش_مصنوعی #فیشینگ


#McDonalds #AI #AIBreach #CyberSecurity #AIChatbot #ParadoxAI #JobApplicationDataLeak #PhishingRisk

آیلین سرهنگی

آیلین سرهنگی

متخصص حوزه فناوری با تمرکز بر هوش مصنوعی، یادگیری ماشین و زیرساخت‌های نرم‌افزاری، در تیم فنی یک شرکت فعال در زمینه فناوری‌های نوین فعالیت می‌کنم و تلاش دارم تا با تولید محتوای دقیق، کاربردی و به‌روز، مفاهیم پیچیده‌ی تکنولوژی را به زبان ساده برای همه ارائه کنم.
پیشنهاد میشود بخوانید
اتصال ChatGPT به اسپاتیفای، اوبر و DoorDash؛ هوش مصنوعی وارد زندگی روزمره شد!
09 دی 1404
12
0
اتصال ChatGPT به اسپاتیفای، اوبر و DoorDash؛ هوش مصنوعی وارد زندگی روزمره شد!
آیلین سرهنگی
تا همین یکی دو سال پیش، ChatGPT فقط یه چت‌بات باهوش بود که جواب سؤال‌هامون رو می‌داد. اما حالا ورق برگشته. اپلیکیشن Chat...

هوش مصنوعی

Plaud Note Pro؛ ضبط‌کننده هوش مصنوعی که حرفه‌ای‌ها بدونش جلسه نمی‌رن!
09 دی 1404
8
0
Plaud Note Pro؛ ضبط‌کننده هوش مصنوعی که حرفه‌ای‌ها بدونش جلسه نمی‌رن!
آیلین سرهنگی
اگه اهل جلسه، کنفرانس، مصاحبه یا حتی یادداشت‌برداری صوتی دقیق هستی، احتمالاً اسم گجت‌های ضبط صدای هوش مصنوعی این مدت به ...

هوش مصنوعی

۲۰۲۵ سالی که هوش مصنوعی واقعیت‌سنجی شد؛ آیا حباب AI بالاخره ترکید؟
09 دی 1404
11
0
۲۰۲۵ سالی که هوش مصنوعی واقعیت‌سنجی شد؛ آیا حباب AI بالاخره ترکید؟
آیلین سرهنگی
اوایل ۲۰۲۵ برای صنعت هوش مصنوعی، پول تقریباً بی‌معنی بود. هر شرکتی که اسم AI روش بود، سرمایه‌های نجومی جذب می‌کرد و همه‌...

هوش مصنوعی

متا Manus را خرید؛ استارتاپی که می‌گفت از OpenAI هم جلوتر است! پشت‌پرده معامله ۲ میلیارد دلاری زاکربرگ
09 دی 1404
11
0
متا Manus را خرید؛ استارتاپی که می‌گفت از OpenAI هم جلوتر است! پشت‌پرده معامله ۲ میلیارد دلاری زاکربرگ
آیلین سرهنگی
مارک زاکربرگ دوباره خبرساز شد. این‌بار با خرید یکی از داغ‌ترین استارتاپ‌های هوش مصنوعی دنیا؛ شرکتی به اسم Manus که از به...

هوش مصنوعی

یک پیام بگذارید
نام و نام خانوادگی
آدرس ایمیل
متن نظر

به کمک نیاز دارید؟ با ما تماس بگیرید

کرج عظیمیه طالقانی شمالی کوچه شهید مسعود شجاعی (رز) برج قائم 2 واحد 1

02632558409

09124287589

afrino.co@gmail.com

ما را دنبال کنید
logo-samandehi

تمامی حقوق این سایت محفوظ و متعلق به شرکت "توسعه دانش رایا آفرینش" است.

An error has occurred. This application may no longer respond until reloaded. Reload 🗙