IT之家7月10日消息,根據(jù)《連線》雜志9日?qǐng)?bào)道,安全研究人員IanCarroll和SamCurry上周一(6月30日)試圖入侵麥當(dāng)勞的AI招聘機(jī)器人后臺(tái),結(jié)果過(guò)程“遠(yuǎn)比想象的輕而易舉”。
麥當(dāng)勞通過(guò)AI聊天機(jī)器人篩選應(yīng)聘者。Carroll稱(chēng),不到半小時(shí)內(nèi)就“幾乎能訪問(wèn)”麥當(dāng)勞多年來(lái)的所有應(yīng)聘記錄。
起初,Carroll和Curry正在與Paradox.ai設(shè)計(jì)并部署在McHire.com上的、名為“Olivia”的AI招聘專(zhuān)員互動(dòng)。他們?cè)陧?yè)面上發(fā)現(xiàn)了一個(gè)Paradox.ai員工使用的內(nèi)部登錄鏈接。
僅嘗試了兩次,兩人就猜中用戶(hù)名和密碼(“123456”),成功取得了招聘后臺(tái)的管理員權(quán)限。隨后,他們又發(fā)現(xiàn)一個(gè)鏈接,能直接查看自己剛才提供給“Olivia”的數(shù)據(jù)。進(jìn)一步測(cè)試后,他們意識(shí)到,只需修改應(yīng)聘者的ID編號(hào),就能看到其他求職者的姓名、郵箱和電話號(hào)碼。兩人表示,系統(tǒng)中保存的招聘記錄可能多達(dá)6400萬(wàn)份。
Paradox.ai事后發(fā)布博客承認(rèn)安全漏洞,并強(qiáng)調(diào)漏洞未被研究人員以外的任何人發(fā)現(xiàn);兩人也僅訪問(wèn)了用于驗(yàn)證漏洞存在性的少量數(shù)據(jù)。Paradox.ai表示,考慮推出“漏洞賞金計(jì)劃”,以強(qiáng)化自身的安全測(cè)試機(jī)制。
Paradox.ai首席法務(wù)官StephanieKing表示:“我們不認(rèn)為這是小事,盡管問(wèn)題已迅速得到解決,我們?nèi)詴?huì)負(fù)起全部責(zé)任?!?/p>
IT之家從報(bào)道中獲悉,麥當(dāng)勞在書(shū)面聲明中指出,事件完全由Paradox.ai引發(fā),且漏洞當(dāng)天即被修復(fù)?!拔覀儗?duì)第三方服務(wù)商Paradox.ai出現(xiàn)如此嚴(yán)重的安全漏洞感到遺憾。在得知問(wèn)題后,我們立即要求其整改,當(dāng)天便完成修復(fù)。我們對(duì)網(wǎng)絡(luò)安全高度重視,今后也將持續(xù)督促合作方遵守我們的數(shù)據(jù)保護(hù)標(biāo)準(zhǔn)?!?/p>
9本已完結(jié)三國(guó)經(jīng)營(yíng)建設(shè)類(lèi)網(wǎng)游小說(shuō),招募古今豪杰,取得江山社稷
總結(jié):這部《網(wǎng)游之三國(guó)無(wú)雙》憑借出色的設(shè)定和故事性,在三國(guó)經(jīng)營(yíng)建設(shè)類(lèi)網(wǎng)游小說(shuō)中脫穎而出。盡管存在一些不足,但整體質(zhì)量仍屬上乘,值得一讀。第九本《游戲三國(guó)之英雄傳說(shuō)》作者:穿過(guò)紅塵字?jǐn)?shù):490.1萬(wàn)主角意外穿越至三國(guó)游戲世界,成為一名普通NPC__。為了游戲的長(zhǎng)久繁榮,他立志維持亂世格局,為玩家創(chuàng)造無(wú)盡的驚喜_——。從 第二十三部、《異界之極品奶爸》,作者:圣騎士的傳說(shuō),類(lèi)別:玄幻王朝爭(zhēng)霸,字?jǐn)?shù):175.93萬(wàn)(已完本)完結(jié)時(shí)間:2008年10月14日標(biāo)簽:穿越,奶爸,爽文簡(jiǎn)介:是當(dāng)年很不錯(cuò)的異界奶爸無(wú)敵流爽文,文筆還不錯(cuò),劇情節(jié)奏流暢,套路設(shè)定略顯老套,還是有很多早期網(wǎng)文的元素。小說(shuō)主要看點(diǎn)就是主角的各種護(hù)兒打臉裝叉操有幫助請(qǐng)點(diǎn)贊。十大經(jīng)典網(wǎng)游小說(shuō)排行榜,第一當(dāng)仁不讓!??橘子推書(shū)啊