Sicherheitslücke bei McDonald's: KI-Bot legt Millionen Bewerberdaten offen

| Technologie Technologie

Ein eklatanter Sicherheitsmangel auf der von McDonald's genutzten Bewerbungsplattform "McHire" hat die persönlichen Daten von Millionen Jobsuchender gefährdet. Die vom KI-Softwareunternehmen Paradox.ai entwickelte Plattform wies derart grundlegende Schwachstellen auf, dass Hacker über ein Administrator-Konto mit dem Passwort "123456" auf sensible Informationen zugreifen konnten.

Die Sicherheitsforscher Ian Carroll und Sam Curry deckten auf, wie einfach es war, in das Backend der McHire-Plattform einzudringen. Sie fanden heraus, dass simple webbasierte Lücken es ihnen ermöglichten, auf die Datenbanken zuzugreifen. Diese enthielten sämtliche Chat-Protokolle des Bots "Olivia", der Bewerber filtert und persönliche Daten wie Namen, E-Mail-Adressen und Telefonnummern abfragt. Berichten zufolge sind bis zu 64 Millionen Datensätze betroffen.

Ian Carroll erklärte, die Idee zur Untersuchung sei ihm gekommen, als er die "einzigartig dystopische" Erfahrung der Bewerbung über einen KI-Chatbot nachvollziehen wollte. "Nach 30 Minuten hatten wir vollen Zugriff auf praktisch jede Bewerbung, die jemals bei McDonald's eingereicht wurde, über Jahre hinweg", so Carroll.

Sowohl McDonald's als auch Paradox.ai bestätigten die Ergebnisse. Paradox.ai versicherte, dass nur ein Bruchteil der Datensätze persönliche Informationen enthielt und das betroffene Administrator-Konto außer den Forschern von keiner Drittpartei unbefugt genutzt wurde. Das Unternehmen kündigte ein "Bug Bounty"-Programm an, um zukünftige Sicherheitslücken zu vermeiden. "Wir nehmen diese Angelegenheit nicht auf die leichte Schulter", so Stephanie King, Chief Legal Officer von Paradox.ai.

McDonald's schob die Verantwortung auf den Drittanbieter: "Wir sind enttäuscht über diese inakzeptable Schwachstelle von Paradox.ai. Das Problem wurde noch am selben Tag behoben", hieß es in einer Stellungnahme.

Die Sicherheitsforscher warnen, dass die offengelegten Daten, obwohl nicht hochsensibel, ein massives Phishing-Risiko darstellen könnten. Betrüger könnten sich als McDonald's-Recruiter ausgeben und beispielsweise Bankdaten für die Gehaltsabrechnung anfordern.


 

Zurück

Vielleicht auch interessant

Anzeige

Auch in der Gastronomie überholt die Kartenzahlung das Bargeld. Mittlerweile wird fast die Hälfte (46 Prozent) der Umsätze in Restaurants mit Karte bezahlt. Die girocard bietet dabei echte Kostenvorteile.

Pressemitteilung

Künstliche Intelligenz verändert die Art, wie Reisende Hotels finden. Immer häufiger stellen potenzielle Gäste ihre Fragen direkt an KI-Systeme wie ChatGPT, Gemini oder Perplexity und erhalten konkrete Empfehlungen statt klassischer Ergebnislisten. Für Hotels entsteht daraus ein neuer Wettbewerb um Sichtbarkeit.

Laut einer aktuellen Erhebung des TÜV-Verbands nutzt bereits fast die Hälfte der Erwerbstätigen Künstliche Intelligenz im Beruf, häufig jedoch ohne klare betriebliche Vorgaben oder ausreichende Qualifizierung.

Der Deutsche Reiseverband hat ein Whitepaper zur Bedeutung von Künstlicher Intelligenz für die Sichtbarkeit touristischer Angebote veröffentlicht. Der Leitfaden analysiert den Wandel der Reiseplanung durch KI-Assistenten und zeigt technische Anforderungen für Unternehmen auf.

Pressemitteilung

Das Europa-Park Hotel-Resort hat sein digitales Serviceangebot weiter ausgebaut und eine umfassende Zutrittslösung von Salto eingeführt, die vollständig in die bestehende Europa-Park Hotels App von hotelsuite integriert ist. Die Lösung deckt die gesamte Gästereise von der Buchung bis zum Check-out ab und sorgt für mehr Komfort, Effizienz und Flexibilität für Gäste und Personal.

Pressemitteilung

Mit dem Apaleo Copilot bringt Apaleo einen agentischen Layer direkt in seine API-First-Plattform und entlastet Hotelteams damit spürbar im operativen Alltag. 

Schluss mit störenden Lautsprecherboxen im Hotelzimmer oder Restaurant: Das „SoundPicture" verwandelt Wandbilder in hochwertige Klangkörper. Die innovative Lösung von WHD aus dem Süden Baden-Württemberg kombiniert individuelles Interior Design mit professioneller Akustik.

Die Nutzung von künstlicher Intelligenz bei der Reiseplanung hat sich in den USA innerhalb eines Jahres von 33 auf 56 Prozent gesteigert. Die Entwicklung signalisiert einen strukturellen Wandel in der Art und Weise, wie Informationen gesucht und Buchungen getätigt werden.

Das Branchenportal PhocusWire berichtet in einem Meinungsbeitrag über die Rolle von Google im entstehenden Markt für agentenbasierte KI-Anwendungen im Onlinehandel. Autor Mario Gavira von Travelier beschreibt darin mögliche Entwicklungen für die Reisebranche.

Pressemitteilung

Wie kann eine Hotelkette mit hohem Gästeaufkommen und begrenzten personellen Ressourcen dauerhaft für Sauberkeit sorgen? Als eine der ersten Hotelketten in Deutschland setzt McDreams auf vollständig digitalisierte Prozesse. Das Ergebnis: messbar mehr Effizienz, deutlich weniger Belastung für das Housekeeping und ein durchgehend hohes Maß an Sauberkeit.