The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

Meta AI, Türkiye’de kullanıma açıldı

Elon Musk’tan Wikipedia’ya rakip: Grokipedia yayında

E-mail güvenliğinde yeni tehdit: Yapay zekayı hedef alan phishing

Marc Pritchard: Marka inşasının zamansız kuralları hala geçerli

Fibasigorta’dan “Gençlerin Güvence Haritası”

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2025
The Newsight > Haberler > McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…
Haberler

McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…

Yazar The Newsight Temmuz 14, 2025
Paylaş
3 Dk. Okuma
Paylaş

McDonald’s ABD’de işe başvurmak istiyorsanız, muhtemelen önce “Olivia” ile konuşmanız gerekecek. Ancak Olivia bir insan değil; başvuruları tarayan, iletişim bilgilerinizi ve özgeçmişinizi toplayan, kişilik testi yönlendirmesi yapan bir yapay zeka sohbet botu. Ne var ki Olivia’nın yalnızca cevapsız sorularla değil, güvenlik açıklarıyla da gündeme gelmesi uzun sürmedi.

İçindekiler
“123456” şifresiyle korunuyordu64 milyon kayda erişim sağlandıMcDonald’s ve Paradox.ai hatalarını kabul ettiPhishing tehlikesi ve iş arayanlara yönelik riskler


“123456” şifresiyle korunuyordu

Olivia, Paradox.ai adlı bir yazılım şirketi tarafından geliştirilen bir platform üzerinde çalışıyor. Güvenlik araştırmacıları Ian Carroll ve Sam Curry’nin bulgularına göre, bu sistem geçtiğimiz haftaya kadar ciddi güvenlik açıkları barındırıyordu. Paradox’un McHire.com adlı işe alım platformunda bulunan yönetici hesabına, yalnızca “123456” gibi basit bir şifreyle erişilebiliyordu. Bu açık sayesinde, kötü niyetli bir kişi McDonald’s başvuru sahipleriyle yapılmış tüm görüşmelere ulaşabilir, isim, e-posta adresi ve telefon numaraları gibi kişisel verileri görüntüleyebilirdi.


64 milyon kayda erişim sağlandı

Araştırmacılar bu güvenlik açığını tesadüfen keşfetti. Carroll, McDonald’s’ın işe alım sürecinde yapay zekayı devreye sokmasının “distopik” doğasını incelemek isterken başvuru yaptı ve 30 dakika içinde sistemin arka kapılarına ulaşmayı başardı.

Toplamda 64 milyon başvuru kaydının sistemde yer aldığı tahmin ediliyor. Carroll ve Curry yalnızca yedi kaydı incelediklerini, bunlardan beşinin kişisel bilgi içerdiğini belirtti. Ancak basit bir ID numarası değişikliğiyle başkalarının bilgilerine ulaşmanın mümkün olması, sistemin ciddiyetle sorgulanmasına yol açtı.


McDonald’s ve Paradox.ai hatalarını kabul etti

WIRED’ın ulaştığı Paradox.ai yetkilileri, araştırmacıların bulgularını doğrulayan bir blog yazısı paylaştı. Şirket, “123456” şifresine sahip test hesabının 2019’dan beri aktif olmadığını ve silinmesi gerektiğini kabul etti. Paradox.ai ayrıca hatalarını bulanları ödüllendirecekleri bir program (bug bounty) başlatacağını duyurdu. Şirketin hukuk sorumlusu Stephanie King, konuyu “hafife almadıklarını” ve “sorumluluğu üstlendiklerini” belirtti.

McDonald’s ise yaptığı ayrı bir açıklamada Paradox.ai’yi suçladı: “Bu kabul edilemez güvenlik açığı nedeniyle hayal kırıklığına uğradık. Sorunu öğrendiğimiz anda Paradox’tan acil çözüm talep ettik ve aynı gün çözüme kavuşturuldu.”


Phishing tehlikesi ve iş arayanlara yönelik riskler

Carroll ve Curry’ye göre, sızan bilgiler doğrudan finansal veriler içermiyor olabilir. Ancak başvuruların McDonald’s gibi büyük bir markayla ilişkili olması, dolandırıcıların bu bilgileri sahte işe alım e-postaları veya maaş yatırımı bahanesiyle banka bilgisi toplama gibi girişimlerde kullanmalarına imkan tanıyabilirdi.

Ayrıca düşük gelirli işler için yapılan başvuruların ifşası, bazı kişiler için mahremiyetin ihlali anlamına gelebilir. Ancak Carroll, bu durumu küçümsemediğini belirterek şunları söyledi:

“McDonald’s çalışanlarına büyük saygı duyuyorum. Kendim de sık sık giderim.”


Buna da göz atın: Google’a rekabet ihlali nedeniyle 355 milyon TL’lik ceza

ETİKET:DünyaTeknoloji
KAYNAKLAR:WIRED

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

Lükste yeni dönem: İkinci el ve kiralama modeli yükseliyor

Türkiye’nin en büyük podcast buluşması dördüncü kez gerçekleşti

ChatGPT daha “insani” olacak: Yeni ton seçenekleri ve yetişkin modu geliyor

Sora 2’ye film devlerinden telif freni

İlgili Yazılar

Dünyada bir ilk: Bir bebeğe, kişiye özel genetik tedavi uygulandı

Tıp tarihinde ilk kez bir bebek, kişiye özel olarak düzenlenmiş bir gen tedavisini, başarıyla aldı.

Yazar The Newsight 3 Dk. Okuma

OpenAI’ın o3 modeli insanın zeka seviyesine ulaştı

OpenAI'ın yeni modeli o3, AI'ın genel zekasını ölçümleyen ARC-AGI test sonucunda insan zekası seviyesinde sonuca…

Yazar The Newsight 3 Dk. Okuma

Trump’ın yeni gümrük vergileri ve etkileri

Trump'ın Kanada ve Meksika'ya bugün yürürlüğe girecek gümrük vergisi artışları, dünya ekonomisini nasıl etkileyecek?

Yazar The Newsight 2 Dk. Okuma

“Bugün al, yarın (fazlasıyla) öde”nin riskleri…

Şimdi al, sonra öde (BNPL) özellikle e-ticaret alanında alışkanlık haline geldi. Ancak bu sistem, beraberinde…

Yazar The Newsight 4 Dk. Okuma

WEF’ten 2025 Küresel Riskler Manzarası

WEF tarafından yayınlanan Küresel Riskler Raporu 2025'te öne çıkan başlıklar; jeopolitik istikrarsızlık, toplumsal kutuplaşma, çevresel…

Yazar The Newsight 5 Dk. Okuma

SAS global liderlerinden 2025 yapay zeka öngörüleri

SAS'ın global liderleri, 2025’in yapay zeka trendlerinin yanı sıra ticaret ve teknoloji alanındaki kritik gelişmeleri…

Yazar The Newsight 8 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024