Sicherheitslücke bei McDonald's: KI-Bot legt Millionen Bewerberdaten offen

| Technologie Technologie

Ein eklatanter Sicherheitsmangel auf der von McDonald's genutzten Bewerbungsplattform "McHire" hat die persönlichen Daten von Millionen Jobsuchender gefährdet. Die vom KI-Softwareunternehmen Paradox.ai entwickelte Plattform wies derart grundlegende Schwachstellen auf, dass Hacker über ein Administrator-Konto mit dem Passwort "123456" auf sensible Informationen zugreifen konnten.

Die Sicherheitsforscher Ian Carroll und Sam Curry deckten auf, wie einfach es war, in das Backend der McHire-Plattform einzudringen. Sie fanden heraus, dass simple webbasierte Lücken es ihnen ermöglichten, auf die Datenbanken zuzugreifen. Diese enthielten sämtliche Chat-Protokolle des Bots "Olivia", der Bewerber filtert und persönliche Daten wie Namen, E-Mail-Adressen und Telefonnummern abfragt. Berichten zufolge sind bis zu 64 Millionen Datensätze betroffen.

Ian Carroll erklärte, die Idee zur Untersuchung sei ihm gekommen, als er die "einzigartig dystopische" Erfahrung der Bewerbung über einen KI-Chatbot nachvollziehen wollte. "Nach 30 Minuten hatten wir vollen Zugriff auf praktisch jede Bewerbung, die jemals bei McDonald's eingereicht wurde, über Jahre hinweg", so Carroll.

Sowohl McDonald's als auch Paradox.ai bestätigten die Ergebnisse. Paradox.ai versicherte, dass nur ein Bruchteil der Datensätze persönliche Informationen enthielt und das betroffene Administrator-Konto außer den Forschern von keiner Drittpartei unbefugt genutzt wurde. Das Unternehmen kündigte ein "Bug Bounty"-Programm an, um zukünftige Sicherheitslücken zu vermeiden. "Wir nehmen diese Angelegenheit nicht auf die leichte Schulter", so Stephanie King, Chief Legal Officer von Paradox.ai.

McDonald's schob die Verantwortung auf den Drittanbieter: "Wir sind enttäuscht über diese inakzeptable Schwachstelle von Paradox.ai. Das Problem wurde noch am selben Tag behoben", hieß es in einer Stellungnahme.

Die Sicherheitsforscher warnen, dass die offengelegten Daten, obwohl nicht hochsensibel, ein massives Phishing-Risiko darstellen könnten. Betrüger könnten sich als McDonald's-Recruiter ausgeben und beispielsweise Bankdaten für die Gehaltsabrechnung anfordern.


 

Zurück

Vielleicht auch interessant

Auf Nichtwohngebäuden wie Hotels lastet besonders in der Winterzeit ein hoher Druck von wachsenden Energiekosten. Wie sich auch kurzfristig substanzielle Energie- und damit Kosteneinsparungen erzielen lassen, zeigt jetzt der Spezialist für intelligentes Wärmemanagement, Betterspace, mit den sieben größten Hebeln zur Heizkostensenkung.

Digitale Geschäftsmodelle wirken nach außen oft leichtfüßig. Ein Klick, eine Zahlung, ein Paket auf dem Weg. Hinter den Kulissen sieht es anders aus. Daten springen zwischen Systemen, Zahlungen warten auf Freigaben, Loyalitätsprogramme verstauben in abgeschotteten Datenbanken.

OpenAI öffnet die ChatGPT-Schnittstelle für alle Reiseanbieter. Diese können nun ihre eigene Anwendungen direkt in die Benutzeroberfläche integrieren und in einem zentralen Verzeichnis listen lassen.

Der digitale Wandel macht sich auch beim Tourismus deutlich bemerkbar. Mobile Endgeräte sind heutzutage ganz selbstverständlich dabei und können in allen Phasen der Reise eine wichtige Rolle spielen. Von der Planung bis zur Rückkehr werden damit Informationen abgerufen, Entscheidungen getroffen und Abläufe flexibel an die aktuellen Gegebenheiten angepasst.

Like Magic und D3x revolutionieren die Gästekommunikation bei McDreams Hotels: Durch die Kombination von Echtzeit-KI und operativen Workflows werden Anfragen schneller gelöst und Teams massiv entlastet. Das Ergebnis: Ein nahtloses Serviceerlebnis von der Buchung bis zum Check-out.

Der neue Hospitality Industry Outlook prognostiziert für die kommenden Jahre eine tiefgreifende Transformation der Hotelbranche durch Künstliche Intelligenz. Während Routineaufgaben und Buchungsprozesse zunehmend von KI-Agenten übernommen werden, rückt das Jahr 2026 als entscheidendes Vorbereitungsjahr in den Fokus.

Einige Landesverbände des Deutschen Hotel- und Gaststättenverband (DEHOGA) finalisieren derzeit die Einführung einer neuen digitalen Anwendung. Die oneDEHOGA-App soll im Frühjahr 2026 starten und als digitaler Alltagshelfer sowie Branchenexperte für die Mitglieder der DEHOGA-Verbände dienen.

Sie arbeiten mit Zahlen, Konzepten, Verträgen: Ihre Expertise ist der Kern Ihres Geschäfts, Zeit ein entscheidender Erfolgsfaktor. Mit PayPal erhalten Sie Honorare, Vorschüsse oder Pauschalen schnell und sicher. Ohne Nachfassen und Warten.

Viele Gastronomen haben keine Angst vor Arbeit – sie haben Angst vor der falschen Entscheidung. Und das ist verständlich: Der Markt ist überflutet mit Kassensystemen, Warenwirtschaften, Reservierungs-Tools und Marketing-Apps. Jedes Tool verspricht die „eine“ Lösung. Am Ende hat man fünf Insellösungen, doppelte Eingaben – und null Überblick.

Ein Blick auf die digitalen Werkzeuge und Marketingstrategien der Hotellerie zum Jahresende: Welche KI-Tools im Jahr 2025 wirklich Produktivitätsgewinne brachten und wie Hotels die letzten freien Zimmer für Silvester erfolgreich füllen können.