肯德基AI招聘系统漏洞曝光 可以窃取求职者的信息!

小编娱乐81

  根据国外科技媒体404Media报道,肯德安全网络专家MrBruh意外发现快餐连锁店肯德基所用AI招聘系统存在漏洞,聘系不仅可以窃取求职者的统漏信息,而且还能控制该AI系统,洞曝雇用或拒绝快餐店应聘者。窃取求职

游侠网1

  MrBruh表示事情起因是编写了一个脚本,用于扫描ai TLD公司暴露的肯德Firebase(开发者常用的后端平台)凭证。在返回的聘系结果中发现了和快餐连锁店肯德基有关的Firebase配置。MrBruh通过创建新的统漏用户,获得了对底层数据库的洞曝读写权限。

  该后台程序由Chattr公司提供,窃取求职后者是信息一家招聘自动化平台。MrBruh深入后发现可以访问管理员仪表板,肯德显示使用Chattr的聘系组织列表,并授予接受或拒绝求职者的统漏能力,以及向Chattr退款的能力。

游侠网2

  肯德基在一封电子邮件中告诉404 Media,Chattr只与一家肯德基特许经营商合作。

免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!

热门文章
随机推荐
今日头条