More

    Faille de sécurité chez McDonald’s : 64 millions de candidats exposés

    France, États-Unis

    Une récente faille de sécurité chez McDonald’s a révélé que l’intelligence artificielle utilisée pour le recrutement exposait les données personnelles de 64 millions de candidats. Ce problème a été causé par un mot de passe excessivement simple, rendant l’accès aux informations confidentielles particulièrement facile pour les hackers.

    Olivia, le chatbot de recrutement

    Le chatbot, nommé Olivia, prend en charge les candidatures en demandant aux postulants de fournir des informations de contact ainsi que leur CV. Ensuite, un test de personnalité est administré. Cependant, des chercheurs ont découvert que la méthodologie d’Olivia laissait à désirer, notamment en montrant des lacunes lors des demandes d’informations supplémentaires.

    Un mot de passe trop simple

    Ian Carroll et Sam Curry, deux hackers éthiques, ont mis en lumière une faille qui permettait d’accéder au mode administration de la plateforme McHire. En utilisant le mot de passe « 123456 », ils ont pu récupérer les données personnelles de millions de candidats, y compris leurs adresses e-mail, noms complets et numéros de téléphone.

    « Je me suis dit que c’était plutôt unique et dystopien d’utiliser un chatbot dans un processus de recrutement. C’est ce qui m’a poussé à approfondir mes recherches », a commenté Ian Carroll.

    Une vulnérabilité inacceptable

    Bien que les données compromises n’aient pas été jugées extrêmement sensibles, l’accès à des conversations et à des informations personnelles représente un risque important, surtout pour une entreprise qui recrute à bas prix aux États-Unis. Paradox.ai, la société derrière Olivia, a confirmé l’intrusion et a reconnu l’utilisation d’un mot de passe faible. Cependant, aucune autre personne n’aurait eu accès aux données, sauf les hackers ayant détecté la faille.

    McDonald’s a exprimé sa déception face à cette « vulnérabilité inacceptable » de son partenaire, soulignant qu’ils avaient demandé une correction immédiate, qui a été effectuée rapidement.

    Impact en France

    Il est important de noter que cette faille de sécurité ne concerne pas le recrutement en France, car McDonald’s n’utilise pas Olivia ni Paradox.ai sur le territoire français.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Le Pentagone ouvre ses archives sur les ovnis : ce que montrent les premiers dossiers publiés

    Photos, vidéos et rapports déclassifiés sur les UAP sont désormais mis en ligne par le Pentagone, mais sans preuve officielle d’une origine extraterrestre.

    Ukraine-Russie : une trêve de trois jours se met en place sous forte pression diplomatique

    Une trêve de trois jours entre la Russie et l’Ukraine a été confirmée avec un échange massif de prisonniers, mais le terrain reste marqué par la défiance.

    Le cessez-le-feu reste fragile entre Washington et Téhéran, Bahreïn annonce 41 arrestations

    La trêve tient encore entre Washington et Téhéran, mais les tensions restent vives dans le Golfe. Bahreïn affirme avoir arrêté 41 personnes liées à l’IRGC.

    Washington veut tester les IA de Microsoft, Google et xAI avant leur lancement

    Le gouvernement américain va pouvoir examiner certains modèles d’IA avant leur sortie publique, dans un contexte de forte inquiétude sur les risques cyber et de sécurité nationale.

    Russie: une parade du 9 mai très réduite sur fond de guerre en Ukraine

    La Russie maintient sa parade du 9 mai à Moscou, mais sans démonstration d’armements lourds, sur fond de guerre en Ukraine et de cessez-le-feu fragile.

    Anthropic et Akamai : ce que révèle leur accord à 1,8 milliard de dollars sur la nouvelle course à l’IA

    L’accord attribué à Anthropic et confirmé indirectement par Akamai montre que la prochaine bataille de l’IA se joue aussi sur la puissance de calcul.

    Le cessez-le-feu entre Washington et Téhéran vacille après de nouvelles attaques dans le détroit d’Ormuz

    De nouveaux échanges de feu dans le détroit d’Ormuz mettent sous pression la trêve entre les États-Unis et l’Iran, tandis que le Golfe reste sous haute tension.

    Stellantis et Leapmotor veulent produire des voitures électriques en Espagne : ce qui se prépare

    L’alliance entre Stellantis et Leapmotor prend une nouvelle dimension industrielle en Espagne, autour de Saragosse et, possiblement, de Madrid.

    à Lire

    Categories