The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

Kişiselleştirme paradoksu ve tüketicinin mahremiyet ile kolaylık arasındaki açmazı

Kodların ötesindeki empati: Duygusal hesaplama (affective computing) nedir?

Meta ve YouTube, sosyal medya bağımlılığı davasında suçlu bulundu

Hızın hükümranlığına karşı bir isyan: Yavaş teknoloji

OpenAI, Sora’yı kapatma kararı aldı

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2026
The Newsight > Haberler > McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…
Haberler

McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…

Yazar The Newsight Temmuz 14, 2025
Paylaş
3 Dk. Okuma
Paylaş

McDonald’s ABD’de işe başvurmak istiyorsanız, muhtemelen önce “Olivia” ile konuşmanız gerekecek. Ancak Olivia bir insan değil; başvuruları tarayan, iletişim bilgilerinizi ve özgeçmişinizi toplayan, kişilik testi yönlendirmesi yapan bir yapay zeka sohbet botu. Ne var ki Olivia’nın yalnızca cevapsız sorularla değil, güvenlik açıklarıyla da gündeme gelmesi uzun sürmedi.

İçindekiler
“123456” şifresiyle korunuyordu64 milyon kayda erişim sağlandıMcDonald’s ve Paradox.ai hatalarını kabul ettiPhishing tehlikesi ve iş arayanlara yönelik riskler


“123456” şifresiyle korunuyordu

Olivia, Paradox.ai adlı bir yazılım şirketi tarafından geliştirilen bir platform üzerinde çalışıyor. Güvenlik araştırmacıları Ian Carroll ve Sam Curry’nin bulgularına göre, bu sistem geçtiğimiz haftaya kadar ciddi güvenlik açıkları barındırıyordu. Paradox’un McHire.com adlı işe alım platformunda bulunan yönetici hesabına, yalnızca “123456” gibi basit bir şifreyle erişilebiliyordu. Bu açık sayesinde, kötü niyetli bir kişi McDonald’s başvuru sahipleriyle yapılmış tüm görüşmelere ulaşabilir, isim, e-posta adresi ve telefon numaraları gibi kişisel verileri görüntüleyebilirdi.


64 milyon kayda erişim sağlandı

Araştırmacılar bu güvenlik açığını tesadüfen keşfetti. Carroll, McDonald’s’ın işe alım sürecinde yapay zekayı devreye sokmasının “distopik” doğasını incelemek isterken başvuru yaptı ve 30 dakika içinde sistemin arka kapılarına ulaşmayı başardı.

Toplamda 64 milyon başvuru kaydının sistemde yer aldığı tahmin ediliyor. Carroll ve Curry yalnızca yedi kaydı incelediklerini, bunlardan beşinin kişisel bilgi içerdiğini belirtti. Ancak basit bir ID numarası değişikliğiyle başkalarının bilgilerine ulaşmanın mümkün olması, sistemin ciddiyetle sorgulanmasına yol açtı.


McDonald’s ve Paradox.ai hatalarını kabul etti

WIRED’ın ulaştığı Paradox.ai yetkilileri, araştırmacıların bulgularını doğrulayan bir blog yazısı paylaştı. Şirket, “123456” şifresine sahip test hesabının 2019’dan beri aktif olmadığını ve silinmesi gerektiğini kabul etti. Paradox.ai ayrıca hatalarını bulanları ödüllendirecekleri bir program (bug bounty) başlatacağını duyurdu. Şirketin hukuk sorumlusu Stephanie King, konuyu “hafife almadıklarını” ve “sorumluluğu üstlendiklerini” belirtti.

McDonald’s ise yaptığı ayrı bir açıklamada Paradox.ai’yi suçladı: “Bu kabul edilemez güvenlik açığı nedeniyle hayal kırıklığına uğradık. Sorunu öğrendiğimiz anda Paradox’tan acil çözüm talep ettik ve aynı gün çözüme kavuşturuldu.”


Phishing tehlikesi ve iş arayanlara yönelik riskler

Carroll ve Curry’ye göre, sızan bilgiler doğrudan finansal veriler içermiyor olabilir. Ancak başvuruların McDonald’s gibi büyük bir markayla ilişkili olması, dolandırıcıların bu bilgileri sahte işe alım e-postaları veya maaş yatırımı bahanesiyle banka bilgisi toplama gibi girişimlerde kullanmalarına imkan tanıyabilirdi.

Ayrıca düşük gelirli işler için yapılan başvuruların ifşası, bazı kişiler için mahremiyetin ihlali anlamına gelebilir. Ancak Carroll, bu durumu küçümsemediğini belirterek şunları söyledi:

“McDonald’s çalışanlarına büyük saygı duyuyorum. Kendim de sık sık giderim.”


Buna da göz atın: Google’a rekabet ihlali nedeniyle 355 milyon TL’lik ceza

ETİKET:DünyaTeknoloji
KAYNAKLAR:WIRED

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

Kaliteli içerik efsanesinin sonu: Yapay zeka döneminde internet haberciliği

Meta, AI botların birbiriyle sosyalleştiği ağ Moltbook’u satın aldı

Dikkat ekonomisi: Gürültülü bir dünyada görünür olmak

Ürünün ötesinde bir aidiyet ekosistemi: Topluluk odaklı büyüme nedir?

İlgili Yazılar

Deloitte Tech Trends 2025: Yapay zeka her yerde…

Deloitte Tech Trends 2025 raporu, yapay zekanın bir trend olmaktan çıkıp vazgeçilmez bir altyapı unsuru…

Yazar The Newsight 5 Dk. Okuma

Amazon’a, Prime üyeliğinde yanıltıcılık nedeniyle 2,5 milyar dolarlık ceza

Prime'ın yanıltıcı üyelik sistemleri ve üyelik iptalini zorlaştırması nedeniyle Amazon, 2,5 milyar dolarlık cezaya çaptırıldı.

Yazar The Newsight 3 Dk. Okuma

AI durulmuyor: Proaktif chatbot, açık kaynaklı 3D avatarlar, AI video sosyal akışı

Meta, ChatGPT ve Nvidia, geçtiğimiz hafta yapay zeka kullanımını değiştirecek duyurularda bulundu.

Yazar The Newsight 6 Dk. Okuma

LinkedIn kullanıcılarına göre yükselen iş kolları

LinkedIn kullanıcı verilerine dayanılarak oluşturulan ve talebi artan yılın meslekleri listesi açıklandı.

Yazar The Newsight 18 Dk. Okuma

Uber’den İstanbul’a yeni teknoloji merkezi

Uber, mobilite ve teslimat odaklı ürünlerin geliştirilmesini amaçlayan teknoloji merkezini İstanbul'da kuruyor.

Yazar The Newsight 2 Dk. Okuma

BP fosil yakıt yatırımlarını arttırıyor

BP, karbon salınımını azaltmaya yönelik çözümlere daha az kaynak ayıracağını ve yıllık fosil yakıt yatırımını…

Yazar The Newsight 4 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024