成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從麥當勞AI招聘系統(tǒng)漏洞事件看自動化招聘的陰暗面

人工智能
麥當勞的McHire招聘網(wǎng)站因AI聊天機器人Olivia的安全漏洞,導致數(shù)百萬求職者個人信息泄露。

罪魁禍首是:Olivia,一款來自Paradox.ai的AI聊天機器人,旨在處理求職申請、收集個人信息,甚至進行性格測試。從表面上看,它是現(xiàn)代效率的典范,但實際上,由于安全漏洞太過基礎,這些漏洞簡直可以稱得上是荒謬可笑,整個系統(tǒng)完全處于不設防狀態(tài)。

出了什么問題?

發(fā)現(xiàn)這些漏洞并不需要高超的黑客技術,研究人員Ian Carroll和Sam Curry在Reddit用戶抱怨Olivia在申請過程中給出荒謬回應后開始調(diào)查。在未能找到更復雜的漏洞后,這兩人只是嘗試用“123456”作為用戶名和密碼登錄網(wǎng)站的后端。不到半小時,他們就訪問到了幾乎所有求職者的個人數(shù)據(jù)——姓名、電子郵件地址、電話號碼和完整的聊天記錄——且無需多因素認證。

更糟糕的是,研究人員發(fā)現(xiàn)任何人只需在URL中調(diào)整ID號碼就可以訪問記錄,暴露了超過6400萬個獨特的求職者檔案。一個自2019年以來就未被使用過的被攻破賬戶,仍然保持活躍狀態(tài)并鏈接到實時數(shù)據(jù)。正如Carroll告訴《連線》雜志的那樣:“我只是覺得這與正常的招聘流程相比,非常具有反烏托邦色彩,對吧?這就是讓我更想深入調(diào)查的原因。”

為什么安全基礎仍然重要

專家們一致認為,真正的震驚不在于技術本身,而在于導致泄露發(fā)生的缺乏安全基礎的問題。正如Black Duck的Aditi Gupta所指出的,麥當勞事件與其說是高級黑客攻擊,不如說是一系列“關鍵性失敗”,包括未更改的默認憑證、多年未關閉的 inactive(不活躍)賬戶、缺失的訪問控制以及薄弱的監(jiān)控。結果:一個自2019年以來就未被觸碰過的舊管理員賬戶,就足以解鎖大量個人數(shù)據(jù)。

對于行業(yè)內(nèi)的許多人來說,這引發(fā)了更大的問題。Cequence Security的首席信息安全官Randolph Barr指出,在生產(chǎn)環(huán)境中使用像“123456”這樣弱且易猜的憑證,不僅僅是技術上的疏忽,它還表明了安全文化和治理上存在更深層次的問題。當憑證管理、訪問控制甚至多因素認證等基本措施都缺失時,整個安全態(tài)勢都會受到質(zhì)疑。Barr說,如果安全專業(yè)人員能在幾分鐘內(nèi)發(fā)現(xiàn)這些漏洞,“惡意攻擊者絕對也會——而且他們會被鼓勵深入挖掘其他容易得手的目標”。

而這不僅僅關乎AI或麥當勞。這類安全失誤往往伴隨著每一項新的“改變游戲規(guī)則”的技術出現(xiàn)。正如PointGuard AI的William Leichter所觀察到的,組織常常急于部署最新工具,受炒作和即時利益的驅(qū)使,而經(jīng)驗豐富的安全專業(yè)人員卻被邊緣化。這種情況在云計算領域發(fā)生過,現(xiàn)在,他說,“輪到AI了:工具被匆忙推出,控制機制不成熟,實踐也草率。”

自動化與安全錯覺

麥當勞并不是唯一一家在招聘和為加盟商及HR團隊簡化生活方面大力投資AI的公司。像Olivia這樣的自動化聊天機器人本應簡化申請流程、評估候選人并消除人為瓶頸,但正如這次事件所顯示的,便利不能以犧牲基本的數(shù)字衛(wèi)生為代價。簡單的保障措施——唯一憑證、強大的認證和適當?shù)脑L問控制——完全缺失了。

急于數(shù)字化和自動化HR帶來了安全上的錯覺,當敏感數(shù)據(jù)由機器管理時,很容易假設系統(tǒng)是安全的,但技術只與其背后的實踐一樣強大。

未來的教訓

如果這里有一個教訓的話,那就是技術永遠不應該替代常識。

尤其是那些由AI驅(qū)動的自動化招聘系統(tǒng),其安全性只與最基本的控制措施一樣可靠。研究人員輕松訪問McHire后端的行為表明,即使是在聊天機器人時代,舊問題——默認密碼、缺失的多因素認證——仍然是最大的威脅之一。

擁抱自動化的公司需要將安全構建在基礎之中,而不是作為事后考慮,而求職者應該記住,在每一個“友好”的AI機器人背后,都是一家公司在決定如何保護——或忽視——他們的隱私。

便利的代價

麥當勞的McHire數(shù)據(jù)泄露事件是對每一家自動化招聘的公司,以及對每一位信任機器人來決定自己未來的求職者的警告。技術可以簡化流程,但它永遠不應該繞過或破壞安全。

現(xiàn)實世界并不像聊天機器人的對話樹那樣井然有序。如果我們不小心,對便利的追求將會持續(xù)將真實的人置于風險之中。

責任編輯:龐桂玉 來源: 企業(yè)網(wǎng)D1Net
相關推薦

2022-01-12 10:39:11

數(shù)字化轉(zhuǎn)型企業(yè)技術服務

2010-08-05 09:54:54

2018-10-18 09:55:15

大數(shù)據(jù)數(shù)據(jù)大數(shù)據(jù)安全

2023-11-20 14:32:48

大數(shù)據(jù)企業(yè)

2025-05-26 08:30:00

AI企業(yè)安全AI安全

2023-05-22 10:06:21

2019-08-04 20:59:27

云安全陰暗面云計算

2022-12-06 11:29:38

2019-07-18 12:57:21

大數(shù)據(jù)互聯(lián)網(wǎng)算法

2013-06-26 10:06:26

2012-05-03 15:16:52

移動支付應用內(nèi)支付

2013-08-21 14:23:59

2021-01-13 13:49:29

漸進式網(wǎng)頁應用應用程序開發(fā)

2015-10-22 11:04:07

2020-09-16 10:37:10

人工智能AI技術

2025-03-21 08:08:50

2022-06-09 10:57:29

人工智能自動化招聘

2018-01-02 09:42:18

2011-03-24 09:24:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av黄色在线观看 | 国产精产国品一二三产区视频 | 精品日韩一区二区三区av动图 | 国产偷自视频区视频 | 超碰97免费在线 | 美国黄色毛片 | 日韩精品一区二区三区中文字幕 | 情侣黄网站免费看 | 欧美日韩国产精品 | 狠狠干天天干 | 国产一区二区三区在线 | 农夫在线精品视频免费观看 | 精品久久一区二区 | 成人一级视频在线观看 | 精品久久一区二区 | 亚洲国产精品人人爽夜夜爽 | 日韩免费高清视频 | 91精品久久久久久久久中文字幕 | 操皮视频 | 国产在线资源 | 免费毛片网站 | 日韩中文字幕一区二区 | 久久99这里只有精品 | 国产精品国产精品国产专区不卡 | 国产情侣啪啪 | 日韩亚洲视频 | 欧美精品综合 | 四虎最新地址 | 国产91网址 | 久久久久国产 | 精品在线99 | 欧美成人一区二区 | 欧美国产日韩一区二区三区 | 欧美色综合一区二区三区 | 精品国产一区二区三区性色av | 黄色一级电影免费观看 | 盗摄精品av一区二区三区 | 日韩中文在线视频 | 在线免费观看a级片 | 在线观看免费毛片 | 亚洲成人一区 |