Hacker konnten McDonald's-Chatbot mit dem Passwort „123456” knacken
14. Juli 2025 um 12:44:36
Michael Förtsch
Das Fast-Food-Unternehmen McDonald’s setzt bei der Einstellung von Mitarbeitern auf einen KI-Chatbot namens Olivia, der vom Start-up Paradox.ai entwickelt wurde. Olivia nimmt Bewerbungsunterlagen entgegen, filtert diese und leitet interessante Bewerber zu weiteren Einstellungsprozessen weiter. Wie nun zwei Hacker aufdeckten, war das System hinter dem Chatbot leicht zu knacken, das über McHire.com erreichbar ist: der Standardnutzername und das Passwort waren 123456. Dadurch konnten die Hacker unter anderem rund 64 Millionen Dialoge zwischen KI und Mensch einsehen, die zum Teil persönliche und identifizierende Informationen wie Telefonnummern, Adressen und Namen enthielten, berichtet Wired.
Das Entwicklerunternehmen versuchte, den Fall in einem Blogbeitrag zu relativieren. Demnach hätten nur wenige der Chats persönliche Informationen enthalten, niemand anderes habe sich Zugang verschafft und die Sicherheitslücke sei mittlerweile geschlossen. McDonald’s zeigte sich hingegen entsetzt und kritisierte die Panne als „inakzeptabel“ und „enttäuschend“.