网络知识 游玩 肯德基AI招聘系统漏洞曝光 可以窃取求职者的信息!

肯德基AI招聘系统漏洞曝光 可以窃取求职者的信息!

根据国外科技媒体404Media报道,安全网络专家MrBruh意外发现快餐连锁店肯德基所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能控制该AI系统,雇用或拒绝快餐店应聘者。

肯德基AI招聘系统漏洞曝光 可以窃取求职者的信息!

MrBruh表示事情起因是编写了一个脚本,用于扫描ai TLD公司暴露的Firebase(开发者常用的后端平台)凭证。在返回的结果中发现了和快餐连锁店肯德基有关的Firebase配置。MrBruh通过创建新的用户,获得了对底层数据库的读写权限。

该后台程序由Chattr公司提供,后者是一家招聘自动化平台。MrBruh深入后发现可以访问管理员仪表板,显示使用Chattr的组织列表,并授予接受或拒绝求职者的能力,以及向Chattr退款的能力。

肯德基AI招聘系统漏洞曝光 可以窃取求职者的信息!

肯德基在一封电子邮件中告诉404 Media,Chattr只与一家肯德基特许经营商合作。

本文来自网络,不代表本站立场,转载请注明出处:https://www.tlcement.com/a/109564.html

单机游戏新闻,游戏业界动态,国内单机游戏新闻,欧美单机资讯,电竞新闻,TV游戏新闻,手机游戏新闻,游戏评测,游戏杂谈,游侠网

网络知识后续将为您提供丰富、全面的关于单机游戏新闻,游戏业界动态,国内单机游戏新闻,欧美单机资讯,电竞新闻,TV游戏新闻,手机游戏新闻,游戏评测,游戏杂谈,游侠网内容,让您第一时间了解到关于单机游戏新闻,游戏业界动态,国内单机游戏新闻,欧美单机资讯,电竞新闻,TV游戏新闻,手机游戏新闻,游戏评测,游戏杂谈,游侠网的热门信息。小编将持续从百度新闻、搜狗百科、微博热搜、知乎热门问答以及部分合作站点渠道收集和补充完善信息。