Kodeordet til McDonalds chatbot var 123456: Millioner af jobsøgendes private oplysninger udsat for læk

Følsomme oplysninger om 64 millioner jobsøgende er blevet lækket.

Artikel top billede

(Foto: Visual Karsa/Unsplash)

Sikkerheden er næsten dømt til at briste, når både login og password er 123456.

Det skete da også for fastfoodkæden McDonalds, hvis chatbot til jobsøgning var udstyret med en kliché af en kode.

Via chatbotten ved navn Olivia er jobsøgere bag samlet 64 millioner amerikanske ansøgninger nu blevet udsat for datalæk.

Sikkerhedsefterforsker Ian Carroll formåede at logge ind på en administratorkonto for Olivia ved at indtaste henholdsvis 123456 som brugernavn og adgangskode.

Det skriver Techspot.

Ved at undersøge chatbottens kode, fik han hurtigt adgang til rådata fra hver eneste chat, den havde gennemført.

Således fik han blandt andet fat i navne, adresser, telefonnumre og e-mailadresser, der tilhørte de jobsøgende.

Ud over personoplysninger afslørede lækagen også autentificeringstokens og ændringer i ansættelsesstatus.

Bag McDonalds-chatbotten står Paradox.ai. Det var ikke nemt for sikkerhedsefterforskeren at informere AI-virksomheden om lækagen, da den ikke har en sikkerhedsafdeling.

Efter at have sendt tilfældige e-mails til folk, der arbejder hos Paradox.ai, lykkedes det langt om længe Ian Carroll at få dem til at lukke den berørte konto, rapporterer Techspot.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen