Kodeordet til McDonalds chatbot var 123456: Millioner af jobsøgendes private oplysninger udsat for læk

Følsomme oplysninger om 64 millioner jobsøgende er blevet lækket.

Artikel top billede

(Foto: Visual Karsa/Unsplash)

Sikkerheden er næsten dømt til at briste, når både login og password er 123456.

Det skete da også for fastfoodkæden McDonalds, hvis chatbot til jobsøgning var udstyret med en kliché af en kode.

Via chatbotten ved navn Olivia er jobsøgere bag samlet 64 millioner amerikanske ansøgninger nu blevet udsat for datalæk.

Sikkerhedsefterforsker Ian Carroll formåede at logge ind på en administratorkonto for Olivia ved at indtaste henholdsvis 123456 som brugernavn og adgangskode.

Det skriver Techspot.

Ved at undersøge chatbottens kode, fik han hurtigt adgang til rådata fra hver eneste chat, den havde gennemført.

Således fik han blandt andet fat i navne, adresser, telefonnumre og e-mailadresser, der tilhørte de jobsøgende.

Ud over personoplysninger afslørede lækagen også autentificeringstokens og ændringer i ansættelsesstatus.

Bag McDonalds-chatbotten står Paradox.ai. Det var ikke nemt for sikkerhedsefterforskeren at informere AI-virksomheden om lækagen, da den ikke har en sikkerhedsafdeling.

Efter at have sendt tilfældige e-mails til folk, der arbejder hos Paradox.ai, lykkedes det langt om længe Ian Carroll at få dem til at lukke den berørte konto, rapporterer Techspot.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Se alle vores events inden for it

Quadsat ApS

Robotics Engineer

Fyn

Ringkjøbing Landbobank – Nordjyske Bank

Forretningsudvikler til procesoptimering

Midtjylland

Banedanmark

License Manager - Genopslag

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job