Kodeordet til McDonalds chatbot var 123456: Millioner af jobsøgendes private oplysninger udsat for læk

Følsomme oplysninger om 64 millioner jobsøgende er blevet lækket.

Artikel top billede

(Foto: Visual Karsa/Unsplash)

Sikkerheden er næsten dømt til at briste, når både login og password er 123456.

Det skete da også for fastfoodkæden McDonalds, hvis chatbot til jobsøgning var udstyret med en kliché af en kode.

Via chatbotten ved navn Olivia er jobsøgere bag samlet 64 millioner amerikanske ansøgninger nu blevet udsat for datalæk.

Sikkerhedsefterforsker Ian Carroll formåede at logge ind på en administratorkonto for Olivia ved at indtaste henholdsvis 123456 som brugernavn og adgangskode.

Det skriver Techspot.

Ved at undersøge chatbottens kode, fik han hurtigt adgang til rådata fra hver eneste chat, den havde gennemført.

Således fik han blandt andet fat i navne, adresser, telefonnumre og e-mailadresser, der tilhørte de jobsøgende.

Ud over personoplysninger afslørede lækagen også autentificeringstokens og ændringer i ansættelsesstatus.

Bag McDonalds-chatbotten står Paradox.ai. Det var ikke nemt for sikkerhedsefterforskeren at informere AI-virksomheden om lækagen, da den ikke har en sikkerhedsafdeling.

Efter at have sendt tilfældige e-mails til folk, der arbejder hos Paradox.ai, lykkedes det langt om længe Ian Carroll at få dem til at lukke den berørte konto, rapporterer Techspot.

Læses lige nu

    Annonceindlæg fra Computerworld

    AI’s produktivitetsparadoks: Hvor bliver gevinsterne af?

    Undersøgelser i Danmark og udlandet tyder på, at AI endnu ikke for alvor kan aflæses i produktivitet og bundlinje.

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Netcompany A/S

    Senior Network Engineer

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job