Vai à Black Hat? Vamos nos encontrar

Indústria

Alerta ao CISO: Lições da violação do chatbot do McDonald’s

July 14, 2025

Eric Schwake
Líder de Marketing de Produto

Em junho de 2025, uma falha de segurança preocupante veio à tona envolvendo a assistente de contratação com IA do McDonald’s, Olivia, operada pela Paradox.ai. A plataforma, projetada para filtrar candidatos a vagas via chatbot, expôs as informações pessoais de mais de 64 milhões de pessoas. Isso incluiu nomes, dados de contato, preferências de turno e até transcrições de conversas.

A causa raiz? Uma combinação de erros que destaca o risco crescente de APIs inseguras em sistemas modernos baseados em IA:

  • APIs internas não autorizadas expostas externamente
  • API vulnerável a BOLA (Broken Object Level Authorization) que permitiu que invasores extraíssem registros de candidatos, incluindo conversas privadas com o chatbot
  • Uma conta de administrador exposta com a senha “123456”

O que deu errado

Não foi um caso de uma IA avançada saindo do controle. Tratou-se de como a IA se conecta aos seus sistemas: por meio de APIs.

Veja o que aconteceu:

  • Uma conta de administrador de teste não havia sido desativada e estava protegida por uma senha fraca e padrão. Uma vez acessada, ela concedeu privilégios administrativos totais.
  • Uma API de backend aceitava IDs de candidatos previsíveis sem verificações de autorização. Isso permitiu que invasores percorressem os registros e coletassem dados dos candidatos, incluindo logs de chat.

Este é um exemplo clássico de Broken Object Level Authorization (BOLA), também conhecido como Insecure Direct Object Reference (IDOR). É uma das vulnerabilidades de API mais comuns e perigosas em uso atualmente.

Por que isso é um alerta para CISOs

Esta violação revela uma dura verdade para os líderes de segurança atuais:

Agentes e sistemas de IA estão totalmente integrados à sua infraestrutura. Eles não estão apenas gerando conteúdo. Eles estão realizando ações, acionando fluxos de trabalho e acessando dados confidenciais por meio de APIs.

Quando essas APIs estão:

  • Sem monitoramento
  • Mal protegidos
  • Criados com falhas de lógica como BOLA

Sua organização está exposta de maneiras que as ferramentas de perímetro tradicionais simplesmente não conseguem detectar.

Ponto de vista da Salt: O risco real está na estrutura de APIs

Vemos isso na Salt todos os dias. LLMs e agentes de IA não apenas conversam. Eles agem. Eles chamam APIs, buscam registros, enviam solicitações e até encadeiam ações.

Isso significa que:

  • Cada decisão orientada por IA se torna uma potencial superfície de ataque
  • APIs internas, mesmo aquelas consideradas "seguras", podem ser exploradas se apresentarem falhas
  • Interfaces administrativas expostas à internet tornam-se alvos de alto valor

A parte mais preocupante? A maioria das equipes de segurança nem sabe que essas APIs existem.

O que precisa mudar

Passo 1: Inventarie todas as APIs em seu ambiente

Teste endpoints, serviços internos, painéis administrativos esquecidos — se você não os conhece, não pode protegê-los.

Passo 2: Entenda a lógica de negócios, não apenas o tráfego

BOLA não é um ataque de alto volume. É sutil. Você precisa entender quem está acessando qual objeto e se esse acesso deve ser permitido.

Passo 3: Trate as APIs administrativas como sistemas de produção

Interno não significa seguro. As APIs administrativas devem ser reforçadas, monitoradas e ter o acesso controlado com o mesmo rigor que seus ativos mais críticos.

O que a Salt oferece

A Salt oferece:

  • Visibilidade abrangente de todas as APIs, incluindo endpoints ocultos e não documentados
  • Análise de comportamento com reconhecimento de contexto para detectar abusos de lógica, como BOLA, escalonamento de privilégios ou encadeamento
  • Detecção e proteção em tempo real baseadas em como as APIs são utilizadas, e não apenas em assinaturas conhecidas

A IA está se tornando a interface de cada vez mais fluxos de trabalho corporativos. Se você não consegue visualizar ou controlar as APIs que impulsionam essas ações, você está operando no escuro.

Conclusão

A ameaça não são os agentes de IA. A ameaça é aquilo ao que eles estão conectados.

A violação do McDonald’s não foi causada por uma falha no chatbot. Foi uma falha em proteger a infraestrutura de API que o sustentava. À medida que a IA se torna mais integrada aos sistemas de negócios, a camada de API se torna o alvo principal.

Obtenha uma verificação externa gratuita (sem necessidade de implementação!) para ver se você tem alguma API interna exposta inadvertidamente.

Nossas últimas publicações