Sicherheitslücke bei McDonald's: KI-Bot legt Millionen Bewerberdaten offen

| Technologie Technologie

Ein eklatanter Sicherheitsmangel auf der von McDonald's genutzten Bewerbungsplattform "McHire" hat die persönlichen Daten von Millionen Jobsuchender gefährdet. Die vom KI-Softwareunternehmen Paradox.ai entwickelte Plattform wies derart grundlegende Schwachstellen auf, dass Hacker über ein Administrator-Konto mit dem Passwort "123456" auf sensible Informationen zugreifen konnten.

Die Sicherheitsforscher Ian Carroll und Sam Curry deckten auf, wie einfach es war, in das Backend der McHire-Plattform einzudringen. Sie fanden heraus, dass simple webbasierte Lücken es ihnen ermöglichten, auf die Datenbanken zuzugreifen. Diese enthielten sämtliche Chat-Protokolle des Bots "Olivia", der Bewerber filtert und persönliche Daten wie Namen, E-Mail-Adressen und Telefonnummern abfragt. Berichten zufolge sind bis zu 64 Millionen Datensätze betroffen.

Ian Carroll erklärte, die Idee zur Untersuchung sei ihm gekommen, als er die "einzigartig dystopische" Erfahrung der Bewerbung über einen KI-Chatbot nachvollziehen wollte. "Nach 30 Minuten hatten wir vollen Zugriff auf praktisch jede Bewerbung, die jemals bei McDonald's eingereicht wurde, über Jahre hinweg", so Carroll.

Sowohl McDonald's als auch Paradox.ai bestätigten die Ergebnisse. Paradox.ai versicherte, dass nur ein Bruchteil der Datensätze persönliche Informationen enthielt und das betroffene Administrator-Konto außer den Forschern von keiner Drittpartei unbefugt genutzt wurde. Das Unternehmen kündigte ein "Bug Bounty"-Programm an, um zukünftige Sicherheitslücken zu vermeiden. "Wir nehmen diese Angelegenheit nicht auf die leichte Schulter", so Stephanie King, Chief Legal Officer von Paradox.ai.

McDonald's schob die Verantwortung auf den Drittanbieter: "Wir sind enttäuscht über diese inakzeptable Schwachstelle von Paradox.ai. Das Problem wurde noch am selben Tag behoben", hieß es in einer Stellungnahme.

Die Sicherheitsforscher warnen, dass die offengelegten Daten, obwohl nicht hochsensibel, ein massives Phishing-Risiko darstellen könnten. Betrüger könnten sich als McDonald's-Recruiter ausgeben und beispielsweise Bankdaten für die Gehaltsabrechnung anfordern.


 

Zurück

Vielleicht auch interessant

Lighthouse, eine führende Technologie-Plattform für die Reise- und Hotelbranche mit Sitz in London, hat die Übernahme von The Hotels Network mit Sitz in Barcelona verkündet. Wieviel Geld Lighthouse für The Hotels Network auf den Tisch legt, wurde nicht bekannt.

Gelungenes Produktdesign umfasst weit mehr als nur eine ästhetisch ansprechende Optik – gleichermaßen geht es auch um Funktionalität, Flexibilität und Sicherheit. Smarte Zutrittslösungen müssen all diese Punkte berücksichtigen, wenn sie im anspruchsvollen Anwendungsgebiet Hotellerie bestehen wollen.

Seit der Einführung von KI-generierten Übersichten in den Google-Suchergebnissen, beklagen Website-Betreiber dramatische Verluste beim Web-Traffic – in manchen Fällen um bis zu 70 Prozent. Besonders betroffen sind kleine und mittelgroße Seiten aus den Bereichen Reisen, DIY, Kochen und Lifestyle. Das offenbart ein Bericht der US-Nachrichtenagentur Bloomberg.

Pressemitteilung

Die jüngste Produktneuheit von Salto kombiniert neueste Zutritts- und Identifikationstechnologien mit modernstem Code-Management. Dadurch bietet der elektronische Beschlag vielseitige Optionen für den Online- und Offline-Zutritt.

Die KI-gestützte Suchmaschine Perplexity hat in Zusammenarbeit mit Selfbook und Tripadvisor eine neue Funktion eingeführt, die es Nutzern ermöglicht, Hotels direkt über Perplexity zu buchen. Diese Innovation ist Teil der neuen "Answer Modes", die spezialisierte Suchergebnisse für Bereiche wie Reisen, Shopping und Karten bieten.

Google hat neue KI-gestützte Funktionen vorgestellt, die die Planung und Organisation von Reisen vereinfachen sollen. Die Updates betreffen vor allem die Google-Suche, Google Maps und Google Lens und bieten Nutzern personalisierte Empfehlungen sowie Tools für die Reisevorbereitung.

Pressemitteilung

Salto wurde mit dem PLUS X AWARD als „Beste Marke des Jahres 2025“ in der Kategorie Schließsysteme ausgezeichnet. Die Jury verweist dabei auf ein klares Alleinstellungsmerkmal der Produkte gegenüber dem direkten Wettbewerb.

Die große Mehrheit der Unternehmen in Deutschland hat inzwischen eine Digitalstrategie, allerdings geht jedes zehnte Unternehmen die Digitalisierung eher planlos oder gar nicht an.

Viele Unternehmen setzen in Künstliche Intelligenz große Hoffnungen. Eine Studie des Instituts der deutschen Wirtschaft dämpft die Erwartungen. Politik und Unternehmen müssen mehr tun.

Pressemitteilung

Zeppelin Hotel Tech, ein Unternehmen in der Digitalisierung der Hotellerie, kündigt ihr Börsenlisting für Dezember 2025 an. Das Unternehmen wurde 1999 in Meran von Michael Mitterhofer, Stefan Plattner und Denis Pellegrini gegründet. Von einer Internet-Marketing-Agentur zu einem innovativen Softwareunternehmen, das sich auf die Erstellung von Hotel-Websites und KI-gestützte Online-Marketing-Kampagnen spezialisiert hat.