白恩
IT之家7月10日消息,根據(jù)《連線》雜志9日報道,安全研究人員IanCarroll和SamCurry上周一(6月30日)試圖入侵麥當勞的AI招聘機器人后臺,結果過程“遠比想象的輕而易舉”。
麥當勞通過AI聊天機器人篩選應聘者。Carroll稱,不到半小時內就“幾乎能訪問”麥當勞多年來的所有應聘記錄。
起初,Carroll和Curry正在與Paradox.ai設計并部署在McHire.com上的、名為“Olivia”的AI招聘專員互動。他們在頁面上發(fā)現(xiàn)了一個Paradox.ai員工使用的內部登錄鏈接。
僅嘗試了兩次,兩人就猜中用戶名和密碼(“123456”),成功取得了招聘后臺的管理員權限。隨后,他們又發(fā)現(xiàn)一個鏈接,能直接查看自己剛才提供給“Olivia”的數(shù)據(jù)。進一步測試后,他們意識到,只需修改應聘者的ID編號,就能看到其他求職者的姓名、郵箱和電話號碼。兩人表示,系統(tǒng)中保存的招聘記錄可能多達6400萬份。
Paradox.ai事后發(fā)布博客承認安全漏洞,并強調漏洞未被研究人員以外的任何人發(fā)現(xiàn);兩人也僅訪問了用于驗證漏洞存在性的少量數(shù)據(jù)。Paradox.ai表示,考慮推出“漏洞賞金計劃”,以強化自身的安全測試機制。
Paradox.ai首席法務官StephanieKing表示:“我們不認為這是小事,盡管問題已迅速得到解決,我們仍會負起全部責任?!?/p>
IT之家從報道中獲悉,麥當勞在書面聲明中指出,事件完全由Paradox.ai引發(fā),且漏洞當天即被修復?!拔覀儗Φ谌椒丈蘌aradox.ai出現(xiàn)如此嚴重的安全漏洞感到遺憾。在得知問題后,我們立即要求其整改,當天便完成修復。我們對網(wǎng)絡安全高度重視,今后也將持續(xù)督促合作方遵守我們的數(shù)據(jù)保護標準?!?/p>
中醫(yī)圣手變蓋世仙醫(yī),女警妹妹臉紅心跳,他竟還身懷戰(zhàn)神之名
《蓋世仙醫(yī)》作者:東流無歇第1章捉奸在床江寧市,城中村,老宅四合院。穿著短裙絲襪的嫂子白嵐今天早早下班,燉了只老母雞,盛了一大碗雞湯給隔壁的陸凡端去。剛走到陸凡家門口,正要敲門時,里面?zhèn)鱽硪魂囎屓四樇t心跳的嬌哼聲?!坝H愛的,你好棒哦,我……我愛死你了!”白嵐聽到里面木床發(fā)出‘吱呀吱呀后面會介紹_——。
小說:女警妹妹臉紅,中醫(yī)圣手變戰(zhàn)神,鎮(zhèn)壓列強
今日推薦:《蓋世仙醫(yī)》作者:東流無歇|-。點擊文末超鏈接開始觀看吧~---精選段落--- 第294章孤注一有幫助請點贊。
小說:良心小說不要錢,免費看到大結局,開篇就得看8遍!
”(點擊下方免費閱讀)第二本:《蓋世仙醫(yī)》作者:東流無歇簡介:當女警白燕妮發(fā)現(xiàn)妹妹俏臉緋紅時,與妹妹同在屋檐下的陸凡正氣凜然的說:“我乃中醫(yī)圣手,專治疑難雜癥!”……當陸凡站在世界之巔時……“我以華國戰(zhàn)神之名,鎮(zhèn)壓爾等好戰(zhàn)之國!”精彩內容:刀疤臉萬萬沒想到,關鍵時刻,一個穿著廉價衣服到此結束了?。
來源:紅網(wǎng)
作者:仲火
編輯:受衍
本文為紅辣椒評論 原創(chuàng)文章,僅系作者個人觀點,不代表紅網(wǎng)立場。轉載請附原文出處鏈接和本聲明。