ИИ-утечка
Автоматизация части бизнес-процессов через чат-бота достаточно частое явление. Вот и в Макдональдсе решили упростить работу HR-отдела через ИИ-бота Olivia, который общался с кандидатами, собирал резюме, хранил телефоны и адреса.
Но что-то пошло не так: Olivia взломали. Оказалось, что в панель администратора бота можно было зайти с логином и паролем «123456». В результате хакеры получили доступ к базе, в которой хранилось более 64 млн записей: имена, адреса и вся переписка, оставленная на собеседовании.
Часть информации, почти 54 тысячи анкет, быстро всплыла в даркнете. Для злоумышленников такие живые резюме являются находкой, в дальнейшем данные продаются в даркнете и используются в фишинге. Olivia — пример того, как легко незащищенный сервис стал на 24 часа ахиллесовой пятой организации.
Показательно, что McDonald’s в официальном заявлении подчеркнул, что ответственность лежит на стороннем провайдере Paradox.аi, через которого работал бот. Формально — все так. Однако, большая часть людей запомнят не имя провайдера, а бренд, чьи данные утекли. Это еще раз напоминает о том, что любой оператор ПДн несет ответственность за собираемые данные, даже если эти данные собираются через внешнего бота.
Post #163
309

- ❤🔥 5
- ⚡ 3
- ❤ 3
- 👀 1