McKinsey heeft een AI-chatbot (Lilli) gebouwd die is getraind op 100 jaar aan werk, 100k documenten en interviews. 70% van de 45k medewerkers gebruikt de tool, wat resulteert in 500k prompts per maand. Een onderzoeksbedrijf heeft er toegang toe gekregen met "volledige lees- en schrijfrechten op de productiedatabase", inclusief "47m chatberichten over strategie, M&A, klantbetrokkenheid, allemaal in platte tekst, samen met 728k berichten die vertrouwelijke klantgegevens bevatten, 57k gebruikersaccounts en 95 systeemprompts die het gedrag van de AI controleren." McKinsey zei dat het de kwetsbaarheid heeft verholpen, die mogelijk werd gemaakt door "openlijk blootgestelde API-documentatie, inclusief 22 eindpunten die geen authenticatie vereisten... een van deze schreef gebruikerszoekopdrachten, en de agent ontdekte dat de JSON-sleutels (dit zijn de veldnamen) waren samengevoegd in SQL en kwetsbaar waren voor SQL-injectie."
Volledige lezing hier: Mckisney gaat volledig voor Lilli!
Bearly AI
Bearly AI6 uur geleden
De interne AI-chatbot van McKinsey (Lilli) is ook een belangrijk onderdeel van het wervingsproces. Nieuwe MBA-kandidaten moeten een test doorstaan door Lilli's advies toe te passen in een casestudy. Lilli ondersteunt ook 20.000 AI-agenten van bedrijven, wat in de komende 18 maanden zal verdubbelen (~gelijk aan 45.000 menselijke werknemers).
538