The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

Ürün-pazar uyumu (product-market fit) ve Sean Ellis Testi

Musk-Altman davasında tansiyon yükseldi: “Gerçekten güvenilir biri misiniz?”

Müşteri edinme maliyeti nedir? Amortisman analizi nasıl yapılır?

Yakınlık pazarlaması (proximity marketing): Fiziksel mekanın dijital veriyle entegrasyonu

Yapay zeka yarışı Big Tech’in nakit gücünü eritiyor

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2026
The Newsight > Haberler > McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…
Haberler

McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…

Yazar The Newsight Temmuz 14, 2025
Paylaş
3 Dk. Okuma
Paylaş
Yapay zeka ile özetle
▾

McDonald’s ABD’de işe başvurmak istiyorsanız, muhtemelen önce “Olivia” ile konuşmanız gerekecek. Ancak Olivia bir insan değil; başvuruları tarayan, iletişim bilgilerinizi ve özgeçmişinizi toplayan, kişilik testi yönlendirmesi yapan bir yapay zeka sohbet botu. Ne var ki Olivia’nın yalnızca cevapsız sorularla değil, güvenlik açıklarıyla da gündeme gelmesi uzun sürmedi.

İçindekiler
“123456” şifresiyle korunuyordu64 milyon kayda erişim sağlandıMcDonald’s ve Paradox.ai hatalarını kabul ettiPhishing tehlikesi ve iş arayanlara yönelik riskler


“123456” şifresiyle korunuyordu

Olivia, Paradox.ai adlı bir yazılım şirketi tarafından geliştirilen bir platform üzerinde çalışıyor. Güvenlik araştırmacıları Ian Carroll ve Sam Curry’nin bulgularına göre, bu sistem geçtiğimiz haftaya kadar ciddi güvenlik açıkları barındırıyordu. Paradox’un McHire.com adlı işe alım platformunda bulunan yönetici hesabına, yalnızca “123456” gibi basit bir şifreyle erişilebiliyordu. Bu açık sayesinde, kötü niyetli bir kişi McDonald’s başvuru sahipleriyle yapılmış tüm görüşmelere ulaşabilir, isim, e-posta adresi ve telefon numaraları gibi kişisel verileri görüntüleyebilirdi.


64 milyon kayda erişim sağlandı

Araştırmacılar bu güvenlik açığını tesadüfen keşfetti. Carroll, McDonald’s’ın işe alım sürecinde yapay zekayı devreye sokmasının “distopik” doğasını incelemek isterken başvuru yaptı ve 30 dakika içinde sistemin arka kapılarına ulaşmayı başardı.

Toplamda 64 milyon başvuru kaydının sistemde yer aldığı tahmin ediliyor. Carroll ve Curry yalnızca yedi kaydı incelediklerini, bunlardan beşinin kişisel bilgi içerdiğini belirtti. Ancak basit bir ID numarası değişikliğiyle başkalarının bilgilerine ulaşmanın mümkün olması, sistemin ciddiyetle sorgulanmasına yol açtı.


McDonald’s ve Paradox.ai hatalarını kabul etti

WIRED’ın ulaştığı Paradox.ai yetkilileri, araştırmacıların bulgularını doğrulayan bir blog yazısı paylaştı. Şirket, “123456” şifresine sahip test hesabının 2019’dan beri aktif olmadığını ve silinmesi gerektiğini kabul etti. Paradox.ai ayrıca hatalarını bulanları ödüllendirecekleri bir program (bug bounty) başlatacağını duyurdu. Şirketin hukuk sorumlusu Stephanie King, konuyu “hafife almadıklarını” ve “sorumluluğu üstlendiklerini” belirtti.

McDonald’s ise yaptığı ayrı bir açıklamada Paradox.ai’yi suçladı: “Bu kabul edilemez güvenlik açığı nedeniyle hayal kırıklığına uğradık. Sorunu öğrendiğimiz anda Paradox’tan acil çözüm talep ettik ve aynı gün çözüme kavuşturuldu.”


Phishing tehlikesi ve iş arayanlara yönelik riskler

Carroll ve Curry’ye göre, sızan bilgiler doğrudan finansal veriler içermiyor olabilir. Ancak başvuruların McDonald’s gibi büyük bir markayla ilişkili olması, dolandırıcıların bu bilgileri sahte işe alım e-postaları veya maaş yatırımı bahanesiyle banka bilgisi toplama gibi girişimlerde kullanmalarına imkan tanıyabilirdi.

Ayrıca düşük gelirli işler için yapılan başvuruların ifşası, bazı kişiler için mahremiyetin ihlali anlamına gelebilir. Ancak Carroll, bu durumu küçümsemediğini belirterek şunları söyledi:

“McDonald’s çalışanlarına büyük saygı duyuyorum. Kendim de sık sık giderim.”


Buna da göz atın: Google’a rekabet ihlali nedeniyle 355 milyon TL’lik ceza

ETİKET:DünyaTeknoloji
KAYNAKLAR:WIRED

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

Hizmet Telafisi Paradoksu Nedir? Operasyonel Hataları Sadakata Dönüştürme Stratejisi

Meta’dan “Zuckerberg AI”: CEO’nun dijital kopyası yolda…

Sabancı Holding’ten bir hafta içerisinde iki önemli satış kararı

Dijital dönüşümde gölge bilişim (shadow IT): Güvenlik ve çeviklik arasındaki denge

İlgili Yazılar

Alibaba, yeni yapay zeka modeli Qwen2.5-Max’i tanıttı

Alibaba, yeni duyurduğu LLM'i Qwen2.5-Max'in ChatGPT, DeepSeek ve Llama'yı geride bıraktığını belirtiyor.

Yazar The Newsight 2 Dk. Okuma

Yapay zeka ve nezaket…

Makineye zarif olunur mu? Olunmalı! Yapay zekaya “nezaketle” yaklaşıldığında alınan çıktılarda önemli derecede iyileşme gözlemleniyor.…

Yazar Duygu Su Ocakoğlu 5 Dk. Okuma

Apple, Safari’ye AI destekli arama eklemeyi planlıyor

Safari'ye yapay zeka destekli arama özelliğinin getirilmesi Google'ın reklam pazarındaki baskınlığını sarsabilir...

Yazar The Newsight 3 Dk. Okuma

WEF’ten 2025 Küresel Riskler Manzarası

WEF tarafından yayınlanan Küresel Riskler Raporu 2025'te öne çıkan başlıklar; jeopolitik istikrarsızlık, toplumsal kutuplaşma, çevresel…

Yazar The Newsight 5 Dk. Okuma

Yapay zeka o1, kapatılmasın diye yalan söyledi…

OpenAI'ın yeni yayımlanan o1 modeli, geliştiricilerin denetimini aşmaya çalıştı ve kapanma riskiyle karşılaştığında kendini kopyalamaya…

Yazar The Newsight 3 Dk. Okuma

Justin Trudeau’nun düşüşü: Kanada’da 10 yıllık bir dönemin sonu

10 yıllık Kanada Başbakanlığı'nın ardından istifa eden Justin Trudeau'nun kariyerine ve bu kararın ne anlama…

Yazar Kemal Umur Sabur 17 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024