Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
自動翻訳済み

インシデント 1179: マクドナルドのAI採用プラットフォーム「McHire」が、デフォルトのログインとAPIの脆弱性により6400万人の応募者データを公開したと報じられている。

自動翻訳済み
概要:
自動翻訳済み
研究者のイアン・キャロル氏とサム・カリー氏は、マクドナルドのAI採用ツール「McHire」(Paradox.aiの「Olivia」チャットボットを使用)が、デフォルトの管理者認証情報と内部APIの安全でないオブジェクト直接参照を介してアクセスされる可能性があると報告しました。この脆弱性により、応募者の個人情報やチャット履歴を閲覧できるとされています。マクドナルドとParadoxは、情報開示から1日以内に問題を修正したと報じられています。Paradoxによると、アクセスされたのは5件のみでした。
Editor Notes: The following URL leads to the Reddit thread that ultimately led to the reported discovery: https://www.reddit.com/r/mildlyinfuriating/comments/1lo9s75/mcdonalds_hiring_ai_is_making_me_go_insane/.

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示
OECD AIインシデントおよびハザードモニター(AIM)は、世界中の信頼できるニュースソースからリアルタイムでAI関連のインシデントやハザードを自動的に収集・分類します。
 

組織

すべての組織を表示
推定: McDonald's , Paradox.ai , McHire と Paradox.ai's Olivia chatbotが開発し提供したAIシステムで、McDonald's applicantsに影響を与えた
関与が疑われるAIシステム: McHire と Paradox.ai's Olivia chatbot

インシデントのステータス

インシデントID
1179
レポート数
2
インシデント発生日
2025-06-30
エディタ
Daniel Atherton
Applied Taxonomies
MIT

MIT 分類法のクラス

Machine-Classified
分類法の詳細

Risk Subdomain

A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
 

2.1. Compromise of privacy by obtaining, leaking or correctly inferring sensitive information

Risk Domain

The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
 
  1. Privacy & Security

Entity

Which, if any, entity is presented as the main cause of the risk
 

Human

Timing

The stage in the AI lifecycle at which the risk is presented as occurring
 

Post-deployment

Intent

Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
 

Unintentional

インシデントレポート

レポートタイムライン

Incident OccurrenceマクドナルドのAI採用ツールのパスワード「123456」が6400万人の応募者のデータを公開マクドナルドのAIリクルーターのデータ漏洩で6400万件の求職者情報が流出
Loading...
マクドナルドのAI採用ツールのパスワード「123456」が6400万人の応募者のデータを公開

マクドナルドのAI採用ツールのパスワード「123456」が6400万人の応募者のデータを公開

csoonline.com

Loading...
マクドナルドのAIリクルーターのデータ漏洩で6400万件の求職者情報が流出

マクドナルドのAIリクルーターのデータ漏洩で6400万件の求職者情報が流出

gotrust.nl

Loading...
マクドナルドのAI採用ツールのパスワード「123456」が6400万人の応募者のデータを公開
csoonline.com · 2025
自動翻訳済み

マクドナルドのAI採用プラットフォーム「McHire」にセキュリティ上の不備があり、最大6,400万人の求職者の機密応募者データが漏洩していたことが発覚しました。

2025年6月下旬、セキュリティ研究者のイアン・キャロル氏とサム・カリー氏によって発見されたこの問題は、デフォルトの管理者ログインと、McHireの自動採用ボット「Olivia」との応募者のチャット履歴へのアクセスを可能にする内部APIにおける安全でない直接オブジェクト参照(IDOR)に起因していました。

「マクド…

Loading...
マクドナルドのAIリクルーターのデータ漏洩で6400万件の求職者情報が流出
gotrust.nl · 2025
自動翻訳済み

マクドナルドは、約6,400万人の求職者に関する機密データが漏洩したという衝撃的なセキュリティミス機密データ漏洩を受け、強い反発に直面しています。この漏洩は、管理者パスワードがデフォルト設定の「123456」だったことが原因でした。

マクドナルドは、約6,400万人の求職者に関する機密データが漏洩したという衝撃的なセキュリティミス機密データ漏洩を受け、強い反発に直面しています。この漏洩は、管理者パスワードがデフォルト設定の「123456」だったことが原因でした。

セキュリティ…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Mar 2020 · 1 レポート
Loading...
Images of Black People Labeled as Gorillas

Images of Black People Labeled as Gorillas

Jun 2015 · 23 レポート
Loading...
YouTube's AI Mistakenly Banned Chess Channel over Chess Language Misinterpretation

YouTube's AI Mistakenly Banned Chess Channel over Chess Language Misinterpretation

Jun 2020 · 6 レポート
前のインシデント次のインシデント

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Mar 2020 · 1 レポート
Loading...
Images of Black People Labeled as Gorillas

Images of Black People Labeled as Gorillas

Jun 2015 · 23 レポート
Loading...
YouTube's AI Mistakenly Banned Chess Channel over Chess Language Misinterpretation

YouTube's AI Mistakenly Banned Chess Channel over Chess Language Misinterpretation

Jun 2020 · 6 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 5440a2a