Използвате ли парола, генерирана от изкуствен интелект? Може би е време да я смените
Източник: iStock

Н якога питали ли сте изкуствен интелект за парола?

Когато го направите, той бързо генерира такъв, казвайки ви уверено, че резултатът е силен, съобщава Sky News.

В действителност, това е всичко друго, но не и това, според проучване, споделено ексклузивно със Sky News от фирмата за киберсигурност с изкуствен интелект Irregular.

Проучването, потвърдено от Sky News, установи, че и трите основни модела - ChatGPT , Claude и Gemini - са генерирали силно предвидими пароли, което е накарало съоснователя на Irregular Дан Лахав да отправи призив за използването на изкуствен интелект за създаването им.

„Определено не бива да правите това“, каза той пред Sky News. „И ако сте го направили, трябва незабавно да промените паролата си. И не смятаме, че е достатъчно известно, за да е проблем.“

Предсказуемите модели са враг на добрата киберсигурност, защото означават, че паролите могат да бъдат отгатнати от автоматизирани инструменти, използвани от киберпрестъпниците.

Инструменти като системите за пароли на Apple и Google, както и специализирани мениджъри на пароли като 1Password и LastPass, използват високо сигурен генератор на случайни числа и букви, за да създават пароли, които не могат да бъдат хакнати само чрез изпробване на различни комбинации.

Но тъй като моделите с големи езици (LLM) всъщност не генерират пароли на случаен принцип, а вместо това извличат резултати въз основа на модели в данните за обучение, те всъщност не създават силна парола, а само нещо, което изглежда като силна парола - впечатление за сила, което всъщност е силно предвидимо.

Някои пароли, създадени с изкуствен интелект, се нуждаят от математически анализ, за ​​да се разкрие тяхната слабост, но много от тях са толкова правилни, че са ясно видими с просто око.

Например, извадка от 50 пароли, генерирани от Irregular, използвайки изкуствения интелект Claude на Anthropic, е дала само 23 уникални пароли. Една парола - K9#mPx$vL2nQ8wR - е използвана 10 пъти. Други включват K9#mP2$vL5nQ8@xR, K9$mP2vL#nX5qR@j и K9$mPx2vL#nQ8wFs.

По време на тестова на Claude, за проверка на изследванията на Irregular, първата парола, която е генерирана е K9#mPx@4vLp2Qn8R.

ChatGPT на OpenAI и Gemini AI на Google били малко по-нередовни с резултатите си, но все пак произвеждали повтарящи се пароли и предвидими модели в символите на паролата.

Системата за генериране на изображения на Google, NanoBanana, също е склонна към същата грешка, когато е помолена да генерира снимки на пароли върху Post-it листчета.

„Дори стари компютри могат да ги разбият“

Инструментите за онлайн проверка на пароли твърдят, че тези пароли са изключително силни. Те преминаха с отличие тестовете, проведени от Sky News: един инструмент за проверка на пароли установи, че парола тип Claude няма да бъде разбита от компютър дори за 129 милиона трилиона години.

Но това е само защото проверяващите не са наясно с модела, което прави паролите много по-слаби, отколкото изглеждат.

„Най-добрата ни оценка е, че в момента, ако използвате LLM за генериране на пароли, дори стари компютри могат да ги разбият за сравнително кратко време“, казва г-н Лахав.

Това не е проблем само за нищо неподозиращите потребители на изкуствен интелект, но и за разработчиците, които все по-често използват изкуствен интелект, за да пишат по-голямата част от кода си.

Генерирани от изкуствен интелект пароли вече могат да бъдат намерени в код, който се използва в приложения, програми и уебсайтове, според търсене в GitHub, най-широко използваното хранилище за код, за разпознаваеми части от пароли, създадени от изкуствен интелект.

Например, търсенето на K9#mP (често срещан префикс, използван от Клод) даде 113 резултата, а k9#vL (подниз, използван от Джемини) даде 14 резултата. Имаше много други примери, често очевидно предназначени да бъдат пароли.

Повечето от резултатите са невинни, генерирани от агенти за кодиране с изкуствен интелект за документи за „най-добри практики за сигурност“, код за тестване на силата на паролите или код за заместване.

Въпреки това, Irregular откри някои пароли в това, което подозираше, че са истински сървъри или услуги, и фирмата успя да накара кодиращи агенти да генерират пароли в потенциално важни области от кода.

„Някои хора може да са изложени на този проблем, без дори да го осъзнават, само защото са делегирали сравнително сложно действие на изкуствен интелект“, каза г-н Лахав, който призова компаниите за изкуствен интелект да инструктират своите модели да използват инструмент за генериране на наистина случайни пароли, подобно на това как човек би използвал калкулатор.

Какво трябва да направите вместо това?

Греъм Стюарт, ръководител на публичния сектор във фирмата за киберсигурност Check Point, имаше какво да успокои.

„Добрата новина е, че това е един от редките проблеми със сигурността с лесно решение“, каза той.

„Що се отнася до това колко голяма е сделката, тя попада в категорията „избежими, силно въздействащи, когато се обърка“, а не в категорията „всички са на път да бъдат хакнати“.

Други експерти отбелязаха, че проблемът са самите пароли, които са известни с това, че са ненадеждни.

„Има по-силни и по-лесни методи за удостоверяване“, каза Робърт Хан, глобален вицепрезидент по техническите решения в Entrust, който препоръча хората да използват пароли с лицева или пръстова идентификация, когато е възможно.

А ако това не е опция? Универсалният съвет: изберете дълга, запомняща се фраза и не питайте изкуствен интелект.

Sky News се е свързала с OpenAI, докато Anthropic е отказала коментар.

Говорител на Google заяви: „LLM-овете не са създадени с цел генериране на нови пароли, за разлика от инструменти като Google Password Manager, които създават и съхраняват пароли безопасно.“

„Също така продължаваме да насърчаваме потребителите да се откажат от паролите и да приемат ключове за достъп, които са по-лесни и по-безопасни за използване.“

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
ЦИК призова младите избиратели да гласуват

ЦИК призова младите избиратели да гласуват

България Преди 5 часа

От избирателната комисия съветват младежите да проверят къде ще гласуват

Израел удари най-голямото газово находище в Иран

Израел удари най-голямото газово находище в Иран

Свят Преди 8 часа

Беше нанесен и удар по петролен комплекс

<p>Тръмп заплаши да унищожи Иран за 4 часа</p>

Тръмп отправи финален ултиматум към Иран

Свят Преди 8 часа

Тръмп нарече американците, които са против войната с Иран, "глупави"

Тръмп обяви, че е въоръжил опозицията и кюрдите в Иран, те отричат

Тръмп обяви, че е въоръжил опозицията и кюрдите в Иран, те отричат

Свят Преди 9 часа

Хаменей обвини Тръмп, че е "престъпник" и че е лично замесен в подстрекаването на демонстрациите

АПИ спира 24-часовата пътна помощ за леки автомобили

АПИ спира 24-часовата пътна помощ за леки автомобили

България Преди 9 часа

Започват проверки на договорите от предходните месеци

В България съдят активист от САЩ за тероризъм в Чехия

В България съдят активист от САЩ за тероризъм в Чехия

България Преди 11 часа

В съдебната зала Лимесанд заяви, че „Палестина трябва да бъде свободна“

Разследват отравяне на кучета и обесване на котка

Разследват отравяне на кучета и обесване на котка

България Преди 11 часа

Мъж на 31 години от село Гърмен е задържан със заповед до 24 часа, след като е установен да влачи куче с товарен автомобил

Русия спаси десетки миньори след атака от Украйна

Русия спаси десетки миньори след атака от Украйна

Свят Преди 11 часа

Електроснабдяването е възстановено, а миньорите са изведени на повърхността

<p>Критичните 40 минути, в които НАСА ще загуби връзка с &bdquo;Артемис II&ldquo;</p>

40-те минути, в които екипажът на „Артемис II” ще загуби връзка със Земята

Свят Преди 12 часа

Исторически момент в космоса: Четиримата астронавти на НАСА остават напълно сами за 40 минути, докато Луната блокира всички сигнали към Земята. Вижте защо тази принудителна изолация е едновременно най-опасното и най-спокойното време от мисията

МААЕ предупреди за риск от ядрена авария в АЕЦ „Бушер“

МААЕ предупреди за риск от ядрена авария в АЕЦ „Бушер“

Свят Преди 12 часа

Иран критикува лично генералния директор на МААЕ Рафаел Гроси

Водно бедствие в Русия, загинали и хиляди евакуирани

Водно бедствие в Русия, загинали и хиляди евакуирани

Свят Преди 12 часа

Спасителните екипи продължават работата си, но се очакват нови дъждове

Мъж наряза гумите на 9 автомобила в София

Мъж наряза гумите на 9 автомобила в София

България Преди 12 часа

Извършителят действал в района на метростанция "Сливница"

„Не остарявай, любов“: Отиде си големият Михаил Белчев, Илияна Йотова с трогателни думи

„Не остарявай, любов“: Отиде си големият Михаил Белчев, Илияна Йотова с трогателни думи

България Преди 12 часа

Държавният глава изказва съболезнования на семейството и близките на обичания певец, композитор и поет

Красив, но смъртоносен: Гърция премахва емблематичен храст от училища и градини

Красив, но смъртоносен: Гърция премахва емблематичен храст от училища и градини

Свят Преди 12 часа

Здравните власти в Атина наредиха спешно изкореняване на популярния зокум (олеандър) около училища и паркове. Експерти предупреждават, че емблематичният храст е силно токсичен и може да причини сърдечен арест, докато еколози се обявиха против масовото премахване