The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

Dijital dönüşümde gölge bilişim (shadow IT): Güvenlik ve çeviklik arasındaki denge

Kurumsal yönetimde liderlik borcu nedir? Kararsızlığın gizli maliyeti

190 milyar dolarlık potansiyel neden hala fonlanamıyor?

Hizmet Telafisi Paradoksu Nedir? Operasyonel Hataları Sadakata Dönüştürme Stratejisi

Meta’dan “Zuckerberg AI”: CEO’nun dijital kopyası yolda…

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2026
The Newsight > Haberler > McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…
Haberler

McDonald’s ABD’nin yapay zeka İK botu “Olivia”nın hatası…

Yazar The Newsight Temmuz 14, 2025
Paylaş
3 Dk. Okuma
Paylaş
Yapay zeka ile özetle
▾

McDonald’s ABD’de işe başvurmak istiyorsanız, muhtemelen önce “Olivia” ile konuşmanız gerekecek. Ancak Olivia bir insan değil; başvuruları tarayan, iletişim bilgilerinizi ve özgeçmişinizi toplayan, kişilik testi yönlendirmesi yapan bir yapay zeka sohbet botu. Ne var ki Olivia’nın yalnızca cevapsız sorularla değil, güvenlik açıklarıyla da gündeme gelmesi uzun sürmedi.

İçindekiler
“123456” şifresiyle korunuyordu64 milyon kayda erişim sağlandıMcDonald’s ve Paradox.ai hatalarını kabul ettiPhishing tehlikesi ve iş arayanlara yönelik riskler


“123456” şifresiyle korunuyordu

Olivia, Paradox.ai adlı bir yazılım şirketi tarafından geliştirilen bir platform üzerinde çalışıyor. Güvenlik araştırmacıları Ian Carroll ve Sam Curry’nin bulgularına göre, bu sistem geçtiğimiz haftaya kadar ciddi güvenlik açıkları barındırıyordu. Paradox’un McHire.com adlı işe alım platformunda bulunan yönetici hesabına, yalnızca “123456” gibi basit bir şifreyle erişilebiliyordu. Bu açık sayesinde, kötü niyetli bir kişi McDonald’s başvuru sahipleriyle yapılmış tüm görüşmelere ulaşabilir, isim, e-posta adresi ve telefon numaraları gibi kişisel verileri görüntüleyebilirdi.


64 milyon kayda erişim sağlandı

Araştırmacılar bu güvenlik açığını tesadüfen keşfetti. Carroll, McDonald’s’ın işe alım sürecinde yapay zekayı devreye sokmasının “distopik” doğasını incelemek isterken başvuru yaptı ve 30 dakika içinde sistemin arka kapılarına ulaşmayı başardı.

Toplamda 64 milyon başvuru kaydının sistemde yer aldığı tahmin ediliyor. Carroll ve Curry yalnızca yedi kaydı incelediklerini, bunlardan beşinin kişisel bilgi içerdiğini belirtti. Ancak basit bir ID numarası değişikliğiyle başkalarının bilgilerine ulaşmanın mümkün olması, sistemin ciddiyetle sorgulanmasına yol açtı.


McDonald’s ve Paradox.ai hatalarını kabul etti

WIRED’ın ulaştığı Paradox.ai yetkilileri, araştırmacıların bulgularını doğrulayan bir blog yazısı paylaştı. Şirket, “123456” şifresine sahip test hesabının 2019’dan beri aktif olmadığını ve silinmesi gerektiğini kabul etti. Paradox.ai ayrıca hatalarını bulanları ödüllendirecekleri bir program (bug bounty) başlatacağını duyurdu. Şirketin hukuk sorumlusu Stephanie King, konuyu “hafife almadıklarını” ve “sorumluluğu üstlendiklerini” belirtti.

McDonald’s ise yaptığı ayrı bir açıklamada Paradox.ai’yi suçladı: “Bu kabul edilemez güvenlik açığı nedeniyle hayal kırıklığına uğradık. Sorunu öğrendiğimiz anda Paradox’tan acil çözüm talep ettik ve aynı gün çözüme kavuşturuldu.”


Phishing tehlikesi ve iş arayanlara yönelik riskler

Carroll ve Curry’ye göre, sızan bilgiler doğrudan finansal veriler içermiyor olabilir. Ancak başvuruların McDonald’s gibi büyük bir markayla ilişkili olması, dolandırıcıların bu bilgileri sahte işe alım e-postaları veya maaş yatırımı bahanesiyle banka bilgisi toplama gibi girişimlerde kullanmalarına imkan tanıyabilirdi.

Ayrıca düşük gelirli işler için yapılan başvuruların ifşası, bazı kişiler için mahremiyetin ihlali anlamına gelebilir. Ancak Carroll, bu durumu küçümsemediğini belirterek şunları söyledi:

“McDonald’s çalışanlarına büyük saygı duyuyorum. Kendim de sık sık giderim.”


Buna da göz atın: Google’a rekabet ihlali nedeniyle 355 milyon TL’lik ceza

ETİKET:DünyaTeknoloji
KAYNAKLAR:WIRED

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

Ufuk çizgisinin ötesi: Teknolojik tekillik

İrade rezervlerinin tükenişi: Dijital bolluk çağında karar yorgunluğu

Yapay zeka korkusu değişiyor: İş kaybı değil, halüsinasyonlar ve hatalar…

OpenAI, Sora’yı kapatma kararı aldı

İlgili Yazılar

Google Discover’da AI özeti dönemi başladı

Google'ın Discover sekmesinde artık Google dışı yayıncıların haber başlıkları yerine AI ile üretilen özetler yer…

Yazar The Newsight 3 Dk. Okuma

Nestlé, “otomasyon ve verimlilik” için 16 bin kişiyi işten çıkaracak

İsviçre merkezli gıda devi, otomasyon ve verimlilik yatırımları doğrultusunda dünya genelinde 16 bin kişiyi işten…

Yazar The Newsight 3 Dk. Okuma

Anthropic’te kaynak kodu sızıntısı

Yapay zeka dünyasının en önemli aktörlerinden Anthropic, tarihinin en büyük güvenlik problemlerinden biriyle karşı karşıya.…

Yazar The Newsight 2 Dk. Okuma

Versailles Sarayı’ndaki heykeller konuşmaya başladı…

OpenAI ve Ask Mona iş birliğiyle Versailles Sarayı'nın bahçesindeki heykeller artık ziyaretçilerle sohbet edebiliyor.

Yazar The Newsight 2 Dk. Okuma

Uber, Trendyol Go’nun yüzde 85’ini satın alıyor

Uber, Trendyol Go'nun hisselerinin yüzde 85'ini 700 milyon dolar bedelle satın alıyor. Anlaşma ilerleyen aylarda…

Yazar The Newsight 2 Dk. Okuma

Google’a kritik karar: Chrome ve Android’i satmak zorunda kalmayacak

Süregelen antitröst davasında çıkan kararla birlikte Google, Chrome ve Android'i satmak zorunda kalmayacak.

Yazar The Newsight 4 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024