肯德基AI招聘系统漏洞曝光 可以窃取求职者的信息!

时间:2024-01-12 13:16:55 来源:互联网 编辑: 浏览:

导读 :   根据国外科技媒体404Media报道,安全网络专家MrBruh意外发现快餐连锁店肯德基所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能控制该AI系统,雇用或拒绝快餐店应聘者。  MrBruh表示事情起因是编写了一个脚本,用于扫描ai TLD公司暴露的Firebase(开发者常用的后端平台)凭证。在返回的结果中发现了和快餐连锁店肯德基有关的Firebase配置。MrBruh通过创建新...

  根据国外科技媒体404Media报道,安全网络专家MrBruh意外发现快餐连锁店肯德基所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能控制该AI系统,雇用或拒绝快餐店应聘者。

易采游戏网

  MrBruh表示事情起因是编写了一个脚本,用于扫描ai TLD公司暴露的Firebase(开发者常用的后端平台)凭证。在返回的结果中发现了和快餐连锁店肯德基有关的Firebase配置。MrBruh通过创建新的用户,获得了对底层数据库的读写权限。

  该后台程序由Chattr公司提供,后者是一家招聘自动化平台。MrBruh深入后发现可以访问管理员仪表板,显示使用Chattr的组织列表,并授予接受或拒绝求职者的能力,以及向Chattr退款的能力。

易采游戏网

  肯德基在一封电子邮件中告诉404 Media,Chattr只与一家肯德基特许经营商合作。

声明:本文由易采游戏网整理发布。转载务必注明出处:https://www.easck.net/news/2024/01-12/257774.shtml

评论
暂停用户评论
最新资讯
更多>
  • 《文明7》Steam版销量突破68万份 销售额近3亿元
    点击查看
  • 《饿狼传说:狼之城》新参战角色预告:卡恩·R·海莱因
    点击查看
  • 曾任《半条命2》等游戏美术总监不幸逝世:享年53岁
    点击查看
  • 《彩六》重大更新!"围攻X"展示会3.14迎新纪元
    点击查看
  • 《仙剑世界》预下载&预创角开启 2月19日早8点开服
    点击查看
  • 《黑神话:悟空》发布新版本更新补丁:Epic首发!修复大量B…
    点击查看
  • 网易就《燕云十六声》NPC红线内容致歉!玩家不满:都是AI的锅?
    点击查看
  • 魔兽世界htoc开放后,会不会开幻化
    点击查看
  • 《龙之谷》今日开启“欢乐福利季”!畅享春日冒险好时光
    点击查看
  • 千亿秒伤不是梦!预约《魔域》新服送超强幻兽与装备,助力登顶巅峰!
    点击查看