64 milyon kişinin adı, adresi ve başvuru geçmişi tehlikeye girdi. Güvenlik açığı, "123456" gibi basit bir şifreyle keşfedildi.
Yapay zekâ sistemleri hayatın her alanına hızla entegre olurken, güvenlik açıkları da büyüyor. McDonald's'ın işe alım süreçlerinde kullandığı AI destekli sohbet robotu Olivia, bunun en çarpıcı örneklerinden biri oldu. Paradox.ai platformu üzerinde çalışan sistemdeki açık, 64 milyondan fazla başvuru sahibinin verilerinin sızdırılmasına yol açtı.
Sistemdeki açığı fark eden siber güvenlik uzmanları Ian Carroll ve Sam Curry, yalnızca "123456" gibi son derece basit bir kullanıcı adı ve şifre kombinasyonuyla sisteme girebildi. Bu giriş sayesinde sadece demo değil, başvuru sisteminin tamamına erişim sağlandı. Elde edilen bilgiler arasında başvuru sahiplerinin isimleri, adresleri, e-posta ve telefon numaraları ile iş başvuru geçmişleri de yer alıyordu.
Sistemin test ortamında bir restoran yöneticisi rolüne erişen araştırmacılar, başvuru numaralarının sıralı olarak açıkta bırakıldığını fark etti. Bu durum, sistemde yapısal bir güvenlik zaafı olduğunu gösteriyordu. Carroll, süreci detaylı şekilde kendi blogunda paylaştı ve Paradox yetkililerine ulaşmakta zorlandığını belirtti.