Em junho de 2025, uma falha de segurança preocupante veio à tona envolvendo a assistente de contratação com IA do McDonald’s, Olivia, operada pela Paradox.ai. A plataforma, projetada para filtrar candidatos a vagas via chatbot, expôs as informações pessoais de mais de 64 milhões de pessoas. Isso incluiu nomes, dados de contato, preferências de turno e até transcrições de conversas.
A causa raiz? Uma combinação de erros que destaca o risco crescente de APIs inseguras em sistemas modernos baseados em IA:
- APIs internas não autorizadas expostas externamente
- API vulnerável a BOLA (Broken Object Level Authorization) que permitiu que invasores extraíssem registros de candidatos, incluindo conversas privadas com o chatbot
- Uma conta de administrador exposta com a senha “123456”
O que deu errado
Não foi um caso de uma IA avançada saindo do controle. Tratou-se de como a IA se conecta aos seus sistemas: por meio de APIs.
Veja o que aconteceu:
- Uma conta de administrador de teste não havia sido desativada e estava protegida por uma senha fraca e padrão. Uma vez acessada, ela concedeu privilégios administrativos totais.
- Uma API de backend aceitava IDs de candidatos previsíveis sem verificações de autorização. Isso permitiu que invasores percorressem os registros e coletassem dados dos candidatos, incluindo logs de chat.
Este é um exemplo clássico de Broken Object Level Authorization (BOLA), também conhecido como Insecure Direct Object Reference (IDOR). É uma das vulnerabilidades de API mais comuns e perigosas em uso atualmente.
Por que isso é um alerta para CISOs
Esta violação revela uma dura verdade para os líderes de segurança atuais:
Agentes e sistemas de IA estão totalmente integrados à sua infraestrutura. Eles não estão apenas gerando conteúdo. Eles estão realizando ações, acionando fluxos de trabalho e acessando dados confidenciais por meio de APIs.
Quando essas APIs estão:
- Sem monitoramento
- Mal protegidos
- Criados com falhas de lógica como BOLA
Sua organização está exposta de maneiras que as ferramentas de perímetro tradicionais simplesmente não conseguem detectar.
Ponto de vista da Salt: O risco real está na estrutura de APIs
Vemos isso na Salt todos os dias. LLMs e agentes de IA não apenas conversam. Eles agem. Eles chamam APIs, buscam registros, enviam solicitações e até encadeiam ações.
Isso significa que:
- Cada decisão orientada por IA se torna uma potencial superfície de ataque
- APIs internas, mesmo aquelas consideradas "seguras", podem ser exploradas se apresentarem falhas
- Interfaces administrativas expostas à internet tornam-se alvos de alto valor
A parte mais preocupante? A maioria das equipes de segurança nem sabe que essas APIs existem.
O que precisa mudar
Passo 1: Inventarie todas as APIs em seu ambiente
Teste endpoints, serviços internos, painéis administrativos esquecidos — se você não os conhece, não pode protegê-los.
Passo 2: Entenda a lógica de negócios, não apenas o tráfego
BOLA não é um ataque de alto volume. É sutil. Você precisa entender quem está acessando qual objeto e se esse acesso deve ser permitido.
Passo 3: Trate as APIs administrativas como sistemas de produção
Interno não significa seguro. As APIs administrativas devem ser reforçadas, monitoradas e ter o acesso controlado com o mesmo rigor que seus ativos mais críticos.
O que a Salt oferece
A Salt oferece:
- Visibilidade abrangente de todas as APIs, incluindo endpoints ocultos e não documentados
- Análise de comportamento com reconhecimento de contexto para detectar abusos de lógica, como BOLA, escalonamento de privilégios ou encadeamento
- Detecção e proteção em tempo real baseadas em como as APIs são utilizadas, e não apenas em assinaturas conhecidas
A IA está se tornando a interface de cada vez mais fluxos de trabalho corporativos. Se você não consegue visualizar ou controlar as APIs que impulsionam essas ações, você está operando no escuro.
Conclusão
A ameaça não são os agentes de IA. A ameaça é aquilo ao que eles estão conectados.
A violação do McDonald’s não foi causada por uma falha no chatbot. Foi uma falha em proteger a infraestrutura de API que o sustentava. À medida que a IA se torna mais integrada aos sistemas de negócios, a camada de API se torna o alvo principal.
Obtenha uma verificação externa gratuita (sem necessidade de implementação!) para ver se você tem alguma API interna exposta inadvertidamente.
