Vous allez à Black Hat ? Rencontrons-nous

Industrie

Alerte RSSI : Leçons tirées de la faille du chatbot de McDonald’s

July 14, 2025

Eric Schwake
Responsable du marketing produit

En juin 2025, une faille de sécurité préoccupante a été révélée concernant Olivia, l'assistant de recrutement par IA de McDonald’s, géré par Paradox.ai. La plateforme, conçue pour filtrer les candidats via un chatbot, a exposé les informations personnelles de plus de 64 millions de personnes, notamment leurs noms, coordonnées, préférences d'horaires et même des transcriptions de conversations.

La cause profonde ? Une série d'erreurs qui souligne le risque croissant lié aux API non sécurisées dans les systèmes modernes pilotés par l'IA :

  • API internes malveillantes exposées publiquement
  • API vulnérable aux attaques BOLA (Broken Object Level Authorization), permettant aux attaquants d'extraire les dossiers des candidats, y compris leurs conversations privées avec le chatbot
  • Un compte administrateur exposé protégé par le mot de passe « 123456 »

Ce qui a mal tourné

Il ne s'agissait pas d'une IA avancée qui aurait dérapé, mais de la manière dont l'IA se connecte à vos systèmes : via des API.

Voici ce qui s'est passé :

  • Un compte administrateur de test n'avait pas été désactivé et était protégé par un mot de passe faible et par défaut. Une fois compromis, il a accordé des privilèges administratifs complets.
  • Une API backend acceptait des identifiants de candidats prévisibles sans aucun contrôle d'autorisation. Cela a permis aux attaquants de parcourir les dossiers et de collecter les données des candidats, y compris les journaux de discussion.

Il s'agit d'un exemple classique de Broken Object Level Authorization (BOLA), également connu sous le nom de Insecure Direct Object Reference (IDOR). C'est l'une des vulnérabilités d'API les plus courantes et les plus dangereuses à l'heure actuelle.

Pourquoi cela doit alerter les RSSI

Cette violation révèle une dure réalité pour les responsables de la sécurité d'aujourd'hui :

Les agents et systèmes d'IA sont désormais pleinement intégrés à votre infrastructure. Ils ne se contentent pas de générer du contenu : ils prennent des mesures, déclenchent des flux de travail et accèdent à des données sensibles via des API.

Lorsque ces API sont :

  • Non surveillé
  • Mal sécurisé
  • Conçu avec des failles logiques comme BOLA

Votre organisation est exposée à des risques que les outils de périmètre traditionnels ne peuvent tout simplement pas détecter.

Le point de vue de Salt : le véritable risque réside dans l'infrastructure API

Chez Salt, nous le constatons chaque jour. Les LLM et les agents IA ne se contentent pas de communiquer. Ils agissent. Ils appellent des API, récupèrent des enregistrements, soumettent des requêtes et enchaînent même des actions entre elles.

Cela signifie que :

  • Chaque décision pilotée par l'IA devient une surface d'attaque potentielle
  • Les API internes, même celles considérées comme « sûres », peuvent être exploitées si elles présentent des failles
  • Les interfaces d'administration exposées sur Internet deviennent des cibles de grande valeur

Le plus inquiétant ? La plupart des équipes de sécurité ignorent même l'existence de ces API.

Ce qui doit changer

Étape 1 : Répertorier chaque API de votre environnement

Testez les points de terminaison, les services internes, les panneaux d'administration oubliés : si vous ne les connaissez pas, vous ne pouvez pas les sécuriser.

Étape 2 : Comprendre la logique métier, pas seulement le trafic

BOLA n'est pas une attaque à haut volume. Elle est subtile. Vous devez comprendre qui accède à quel objet et si cet accès doit être autorisé.

Étape 3 : Traiter les API d'administration comme des systèmes de production

Interne ne signifie pas sûr. Les API d'administration doivent être renforcées, surveillées et soumises à un contrôle d'accès avec la même rigueur que vos actifs les plus critiques.

Ce que Salt apporte

Salt fournit :

  • Visibilité complète sur chaque API, y compris les points de terminaison fantômes et non documentés
  • Analyse comportementale contextuelle pour détecter les abus de logique tels que les attaques BOLA, l'élévation de privilèges ou le chaînage
  • Détection et protection en temps réel basées sur l'utilisation réelle des API, et non sur de simples signatures connues

L'IA devient l'interface de plus en plus de flux de travail en entreprise. Si vous ne pouvez ni voir ni contrôler les API qui alimentent ces actions, vous naviguez à l'aveugle.

L'essentiel

La menace ne vient pas des agents IA. La menace vient de ce à quoi ils sont connectés.

La faille chez McDonald’s n'a pas été causée par un dysfonctionnement du chatbot. C'est un défaut de sécurisation de l'infrastructure API qui l'alimentait. À mesure que l'IA s'intègre aux systèmes métier, la couche API devient la cible principale.

Obtenez un scan externe gratuit (aucun déploiement requis !) pour vérifier si certaines de vos API internes sont exposées par inadvertance.

Nos derniers articles