فاجعه امنیتی مک‌دونالدز: چت‌بات هوش مصنوعی اطلاعات ۶۴ میلیون نفر رو لو داد!

آیلین سرهنگی
22 تیر 1404
98
0

به‌نظر می‌رسه گاهی اوقات استفاده از هوش مصنوعی توی روندهای استخدامی نه‌تنها به نفع شرکت‌ها نیست، بلکه می‌تونه به یک بحران امنیتی جدی هم ختم بشه. موردی که برای مک‌دونالدز پیش اومده، یکی از بزرگ‌ترین نمونه‌هاست: افشای اطلاعات شخصی بیش از ۶۴ میلیون متقاضی شغل فقط به‌خاطر یک رمز عبور ضعیف!

ماجرا از این قراره که شرکت Paradox.ai، سازنده‌ی چت‌بات استخدامی به اسم "اولیویا"، به‌عنوان پیمانکار استخدامی برای مک‌دونالدز فعالیت می‌کرده. دو پژوهشگر امنیتی با نام‌های یان کارول و سم کاری، هنگام بررسی این سیستم، به طرز شوکه‌کننده‌ای تونستن با رمز عبور ساده‌ی «123456» وارد بخش مدیریت بشن و به دیتای میلیون‌ها نفر دسترسی پیدا کنن.

اطلاعاتی که در این افشاگری لو رفت شامل:

📌 نام، ایمیل، شماره تلفن و آی‌پی آدرس متقاضی‌ها بود.

📌 خبری از اطلاعات حساس مثل شماره بیمه اجتماعی نبود، اما همین دیتا برای کلاهبرداری‌های فیشینگ کفایت می‌کنه.

این اتفاق نشون می‌ده حتی بزرگ‌ترین برندهای دنیا هم ممکنه به‌خاطر بی‌توجهی یک شرکت طرف‌قرارداد، دچار فاجعه‌ای به این وسعت بشن.

Paradox.ai هم مسئولیت رو پذیرفت و گفت که این اکانت از ۲۰۱۹ غیرفعال بوده و نباید هنوز قابل دسترسی می‌بود. اون‌ها قول دادن با اجرای تغییراتی مثل رمزهای قوی‌تر و اصلاح API، امنیت سیستم رو بالا ببرن و حتی برنامه باگ بانتی راه‌اندازی کنن.

اما آیا این کافیه؟

کارشناسا می‌گن افشای اطلاعات شغلی در فضای پراضطرابِ جست‌وجوی کار می‌تونه طعمه‌ی خوبی برای حملات فیشینگ باشه. فقط کافیه کسی خودش رو جای کارمند استخدام جا بزنه و اطلاعات بانکی بخواد...

مک‌دونالدز البته تلاش کرد توپ رو بندازه توی زمین پیمانکار و گفت از Paradox.ai خواسته فوراً مشکل رو رفع کنه. ولی این اتفاق یه هشدار جدیه:

اگه از هوش مصنوعی توی فرآیندهای حساس استفاده می‌کنیم، باید امنیت رو هم جدی بگیریم.



#مکدونالدز #نقض_اطلاعات #هوش_مصنوعی #امنیت_سایبری #چت_بات #استخدام_با_هوش_مصنوعی #فیشینگ


#McDonalds #AI #AIBreach #CyberSecurity #AIChatbot #ParadoxAI #JobApplicationDataLeak #PhishingRisk

آیلین سرهنگی

آیلین سرهنگی

متخصص حوزه فناوری با تمرکز بر هوش مصنوعی، یادگیری ماشین و زیرساخت‌های نرم‌افزاری، در تیم فنی یک شرکت فعال در زمینه فناوری‌های نوین فعالیت می‌کنم و تلاش دارم تا با تولید محتوای دقیق، کاربردی و به‌روز، مفاهیم پیچیده‌ی تکنولوژی را به زبان ساده برای همه ارائه کنم.
پیشنهاد میشود بخوانید
ورود OpenAI به فاز جدی سازمانی؛ همکاری با BCG، مک‌کنزی و Accenture برای فتح بازار Enterprise AI
05 اسفند 1404
7
0
ورود OpenAI به فاز جدی سازمانی؛ همکاری با BCG، مک‌کنزی و Accenture برای فتح بازار Enterprise AI
آیلین سرهنگی
به نظر می‌رسد OpenAI دیگر فقط به ساخت مدل‌های قدرتمند فکر نمی‌کند؛ حالا هدف بعدی، تسخیر بازار سازمانی در سال ۲۰۲۶ است. ا...

هوش مصنوعی

اتهام سنگین Anthropic به شرکت‌های چینی: آیا Claude هدف استخراج غیرقانونی مدل‌های AI قرار گرفته است؟
05 اسفند 1404
7
0
اتهام سنگین Anthropic به شرکت‌های چینی: آیا Claude هدف استخراج غیرقانونی مدل‌های AI قرار گرفته است؟
آیلین سرهنگی
رقابت هوش مصنوعی وارد فاز تازه‌ای شده؛ فازی که دیگر فقط درباره ساخت مدل قوی‌تر نیست، بلکه درباره این است که چه کسی از چه...

هوش مصنوعی

آیا OpenClaw از کنترل خارج شد؟ ماجرای حذف دسته‌جمعی ایمیل‌های پژوهشگر امنیتی Meta AI
05 اسفند 1404
7
0
آیا OpenClaw از کنترل خارج شد؟ ماجرای حذف دسته‌جمعی ایمیل‌های پژوهشگر امنیتی Meta AI
آیلین سرهنگی
گاهی اوقات یک توییت وایرال بیشتر از ده‌ها مقاله فنی درباره ریسک‌های AI حرف برای گفتن دارد. ماجرا از جایی شروع شد که Summ...

هوش مصنوعی

Canva با خرید استارتاپ‌های انیمیشن و مارکتینگ، به ابرپلتفرم تبلیغات و طراحی تبدیل می‌شود؟
05 اسفند 1404
6
0
Canva با خرید استارتاپ‌های انیمیشن و مارکتینگ، به ابرپلتفرم تبلیغات و طراحی تبدیل می‌شود؟
آیلین سرهنگی
وقتی اسم Canva می‌آید، خیلی‌ها یاد طراحی پست اینستاگرام و ارائه‌های شیک می‌افتند. اما به نظر می‌رسد این شرکت دیگر فقط یک...

هوش مصنوعی

یک پیام بگذارید
نام و نام خانوادگی
آدرس ایمیل
متن نظر

به کمک نیاز دارید؟ با ما تماس بگیرید

کرج عظیمیه طالقانی شمالی کوچه شهید مسعود شجاعی (رز) برج قائم 2 واحد 1

02632558409

09124287589

afrino.co@gmail.com

ما را دنبال کنید
logo-samandehi

تمامی حقوق این سایت محفوظ و متعلق به شرکت "توسعه دانش رایا آفرینش" است.

An error has occurred. This application may no longer respond until reloaded. Reload 🗙