Използвате ли парола, генерирана от изкуствен интелект? Може би е време да я смените
Източник: iStock

Н якога питали ли сте изкуствен интелект за парола?

Когато го направите, той бързо генерира такъв, казвайки ви уверено, че резултатът е силен, съобщава Sky News.

В действителност, това е всичко друго, но не и това, според проучване, споделено ексклузивно със Sky News от фирмата за киберсигурност с изкуствен интелект Irregular.

Проучването, потвърдено от Sky News, установи, че и трите основни модела - ChatGPT , Claude и Gemini - са генерирали силно предвидими пароли, което е накарало съоснователя на Irregular Дан Лахав да отправи призив за използването на изкуствен интелект за създаването им.

„Определено не бива да правите това“, каза той пред Sky News. „И ако сте го направили, трябва незабавно да промените паролата си. И не смятаме, че е достатъчно известно, за да е проблем.“

Предсказуемите модели са враг на добрата киберсигурност, защото означават, че паролите могат да бъдат отгатнати от автоматизирани инструменти, използвани от киберпрестъпниците.

Инструменти като системите за пароли на Apple и Google, както и специализирани мениджъри на пароли като 1Password и LastPass, използват високо сигурен генератор на случайни числа и букви, за да създават пароли, които не могат да бъдат хакнати само чрез изпробване на различни комбинации.

Но тъй като моделите с големи езици (LLM) всъщност не генерират пароли на случаен принцип, а вместо това извличат резултати въз основа на модели в данните за обучение, те всъщност не създават силна парола, а само нещо, което изглежда като силна парола - впечатление за сила, което всъщност е силно предвидимо.

Някои пароли, създадени с изкуствен интелект, се нуждаят от математически анализ, за ​​да се разкрие тяхната слабост, но много от тях са толкова правилни, че са ясно видими с просто око.

Например, извадка от 50 пароли, генерирани от Irregular, използвайки изкуствения интелект Claude на Anthropic, е дала само 23 уникални пароли. Една парола - K9#mPx$vL2nQ8wR - е използвана 10 пъти. Други включват K9#mP2$vL5nQ8@xR, K9$mP2vL#nX5qR@j и K9$mPx2vL#nQ8wFs.

По време на тестова на Claude, за проверка на изследванията на Irregular, първата парола, която е генерирана е K9#mPx@4vLp2Qn8R.

ChatGPT на OpenAI и Gemini AI на Google били малко по-нередовни с резултатите си, но все пак произвеждали повтарящи се пароли и предвидими модели в символите на паролата.

Системата за генериране на изображения на Google, NanoBanana, също е склонна към същата грешка, когато е помолена да генерира снимки на пароли върху Post-it листчета.

„Дори стари компютри могат да ги разбият“

Инструментите за онлайн проверка на пароли твърдят, че тези пароли са изключително силни. Те преминаха с отличие тестовете, проведени от Sky News: един инструмент за проверка на пароли установи, че парола тип Claude няма да бъде разбита от компютър дори за 129 милиона трилиона години.

Но това е само защото проверяващите не са наясно с модела, което прави паролите много по-слаби, отколкото изглеждат.

„Най-добрата ни оценка е, че в момента, ако използвате LLM за генериране на пароли, дори стари компютри могат да ги разбият за сравнително кратко време“, казва г-н Лахав.

Това не е проблем само за нищо неподозиращите потребители на изкуствен интелект, но и за разработчиците, които все по-често използват изкуствен интелект, за да пишат по-голямата част от кода си.

Генерирани от изкуствен интелект пароли вече могат да бъдат намерени в код, който се използва в приложения, програми и уебсайтове, според търсене в GitHub, най-широко използваното хранилище за код, за разпознаваеми части от пароли, създадени от изкуствен интелект.

Например, търсенето на K9#mP (често срещан префикс, използван от Клод) даде 113 резултата, а k9#vL (подниз, използван от Джемини) даде 14 резултата. Имаше много други примери, често очевидно предназначени да бъдат пароли.

Повечето от резултатите са невинни, генерирани от агенти за кодиране с изкуствен интелект за документи за „най-добри практики за сигурност“, код за тестване на силата на паролите или код за заместване.

Въпреки това, Irregular откри някои пароли в това, което подозираше, че са истински сървъри или услуги, и фирмата успя да накара кодиращи агенти да генерират пароли в потенциално важни области от кода.

„Някои хора може да са изложени на този проблем, без дори да го осъзнават, само защото са делегирали сравнително сложно действие на изкуствен интелект“, каза г-н Лахав, който призова компаниите за изкуствен интелект да инструктират своите модели да използват инструмент за генериране на наистина случайни пароли, подобно на това как човек би използвал калкулатор.

Какво трябва да направите вместо това?

Греъм Стюарт, ръководител на публичния сектор във фирмата за киберсигурност Check Point, имаше какво да успокои.

„Добрата новина е, че това е един от редките проблеми със сигурността с лесно решение“, каза той.

„Що се отнася до това колко голяма е сделката, тя попада в категорията „избежими, силно въздействащи, когато се обърка“, а не в категорията „всички са на път да бъдат хакнати“.

Други експерти отбелязаха, че проблемът са самите пароли, които са известни с това, че са ненадеждни.

„Има по-силни и по-лесни методи за удостоверяване“, каза Робърт Хан, глобален вицепрезидент по техническите решения в Entrust, който препоръча хората да използват пароли с лицева или пръстова идентификация, когато е възможно.

А ако това не е опция? Универсалният съвет: изберете дълга, запомняща се фраза и не питайте изкуствен интелект.

Sky News се е свързала с OpenAI, докато Anthropic е отказала коментар.

Говорител на Google заяви: „LLM-овете не са създадени с цел генериране на нови пароли, за разлика от инструменти като Google Password Manager, които създават и съхраняват пароли безопасно.“

„Също така продължаваме да насърчаваме потребителите да се откажат от паролите и да приемат ключове за достъп, които са по-лесни и по-безопасни за използване.“

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Гюров се среща с ръководството на ЦИК</p>

Първа ключова среща на Андрей Гюров с ЦИК преди изборите на 19 април

България Преди 1 час

Съгласно Изборния кодекс ЦИК, съгласувано с МС, определя условията и реда за изработването, доставката и съхранението на изборните книжа и материали

Снимката е илюстративна

Токсично олово в бананите след „най-тежката екологична катастрофа“ в историята на Бразилия застрашава здравето на децата

Свят Преди 1 час

Концентрациите на олово и други токсични елементи надвишават лимитите на ФАО (Организацията по прехрана и земеделие към ООН) за деца и могат да причинят дългосрочни здравословни проблеми

Плувкинята Миглена Христова се сбогува с Кухнята на Ада

Плувкинята Миглена Христова се сбогува с Кухнята на Ада

Любопитно Преди 9 часа

Първи искри прехвърчаха между участниците в Червения отбор

Тръмп удължи санкциите срещу Русия

Тръмп удължи санкциите срещу Русия

Свят Преди 9 часа

Действията на Русия "продължават да представляват изключителна заплаха за националната сигурност и външната политика на САЩ“

Пуснаха бившия принц Андрю от ареста

Пуснаха бившия принц Андрю от ареста

Свят Преди 10 часа

Братът на Андрю, крал Чарлз III, не е бил предварително предупреден за ареста

Какво става, две банки фалираха в Украйна

Какво става, две банки фалираха в Украйна

Свят Преди 11 часа

И двете банки са определени като "проблемни"

Радарен срив на летище Атина

Радарен срив на летище Атина

Свят Преди 12 часа

Преди малко повече от месец гръцките власти затвориха въздушното пространство на страната

Йотова: Левски вярваше в съзидателната мощ на българския народ, вярвам и аз

Йотова: Левски вярваше в съзидателната мощ на българския народ, вярвам и аз

България Преди 13 часа

Президентът: Можем да вървим напред само ако сме заедно

Разпитаха българка по делото срещу Егисто От

Разпитаха българка по делото срещу Егисто От

Свят Преди 13 часа

Прокуратурата иска да докаже, че От е бил агент на руската ФСБ

Рецидивист на 24 г. блудствал с 12-годишно дете във Варна

Рецидивист на 24 г. блудствал с 12-годишно дете във Варна

България Преди 14 часа

Спрямо мъжа са предявени обвинения

Тръмп с ултиматум към Иран пред Съвета за мир

Тръмп с ултиматум към Иран пред Съвета за мир

Свят Преди 14 часа

Тръмп: Иначе ще се случат лоши неща

<p>САЩ настояват за мащабно &quot;рестартиране&quot; на НАТО</p>

САЩ настояват за мащабно "рестартиране" на НАТО, включително прекратяване на мисията в Ирак

Свят Преди 15 часа

Натискът от страна на Вашингтон, който също така иска да намали мироопазващата операция в Косово, вътрешно е станал известен като "връщане към фабричните настройки", съобщиха четирима дипломати

Кървава мистерия с шестима убити и самоубийство в САЩ

Кървава мистерия с шестима убити и самоубийство в САЩ

Свят Преди 15 часа

С полицията се свързало и семейството на заподозрения