Използвате ли парола, генерирана от изкуствен интелект? Може би е време да я смените
Източник: iStock

Н якога питали ли сте изкуствен интелект за парола?

Когато го направите, той бързо генерира такъв, казвайки ви уверено, че резултатът е силен, съобщава Sky News.

В действителност, това е всичко друго, но не и това, според проучване, споделено ексклузивно със Sky News от фирмата за киберсигурност с изкуствен интелект Irregular.

Проучването, потвърдено от Sky News, установи, че и трите основни модела - ChatGPT , Claude и Gemini - са генерирали силно предвидими пароли, което е накарало съоснователя на Irregular Дан Лахав да отправи призив за използването на изкуствен интелект за създаването им.

„Определено не бива да правите това“, каза той пред Sky News. „И ако сте го направили, трябва незабавно да промените паролата си. И не смятаме, че е достатъчно известно, за да е проблем.“

Предсказуемите модели са враг на добрата киберсигурност, защото означават, че паролите могат да бъдат отгатнати от автоматизирани инструменти, използвани от киберпрестъпниците.

Инструменти като системите за пароли на Apple и Google, както и специализирани мениджъри на пароли като 1Password и LastPass, използват високо сигурен генератор на случайни числа и букви, за да създават пароли, които не могат да бъдат хакнати само чрез изпробване на различни комбинации.

Но тъй като моделите с големи езици (LLM) всъщност не генерират пароли на случаен принцип, а вместо това извличат резултати въз основа на модели в данните за обучение, те всъщност не създават силна парола, а само нещо, което изглежда като силна парола - впечатление за сила, което всъщност е силно предвидимо.

Някои пароли, създадени с изкуствен интелект, се нуждаят от математически анализ, за ​​да се разкрие тяхната слабост, но много от тях са толкова правилни, че са ясно видими с просто око.

Например, извадка от 50 пароли, генерирани от Irregular, използвайки изкуствения интелект Claude на Anthropic, е дала само 23 уникални пароли. Една парола - K9#mPx$vL2nQ8wR - е използвана 10 пъти. Други включват K9#mP2$vL5nQ8@xR, K9$mP2vL#nX5qR@j и K9$mPx2vL#nQ8wFs.

По време на тестова на Claude, за проверка на изследванията на Irregular, първата парола, която е генерирана е K9#mPx@4vLp2Qn8R.

ChatGPT на OpenAI и Gemini AI на Google били малко по-нередовни с резултатите си, но все пак произвеждали повтарящи се пароли и предвидими модели в символите на паролата.

Системата за генериране на изображения на Google, NanoBanana, също е склонна към същата грешка, когато е помолена да генерира снимки на пароли върху Post-it листчета.

„Дори стари компютри могат да ги разбият“

Инструментите за онлайн проверка на пароли твърдят, че тези пароли са изключително силни. Те преминаха с отличие тестовете, проведени от Sky News: един инструмент за проверка на пароли установи, че парола тип Claude няма да бъде разбита от компютър дори за 129 милиона трилиона години.

Но това е само защото проверяващите не са наясно с модела, което прави паролите много по-слаби, отколкото изглеждат.

„Най-добрата ни оценка е, че в момента, ако използвате LLM за генериране на пароли, дори стари компютри могат да ги разбият за сравнително кратко време“, казва г-н Лахав.

Това не е проблем само за нищо неподозиращите потребители на изкуствен интелект, но и за разработчиците, които все по-често използват изкуствен интелект, за да пишат по-голямата част от кода си.

Генерирани от изкуствен интелект пароли вече могат да бъдат намерени в код, който се използва в приложения, програми и уебсайтове, според търсене в GitHub, най-широко използваното хранилище за код, за разпознаваеми части от пароли, създадени от изкуствен интелект.

Например, търсенето на K9#mP (често срещан префикс, използван от Клод) даде 113 резултата, а k9#vL (подниз, използван от Джемини) даде 14 резултата. Имаше много други примери, често очевидно предназначени да бъдат пароли.

Повечето от резултатите са невинни, генерирани от агенти за кодиране с изкуствен интелект за документи за „най-добри практики за сигурност“, код за тестване на силата на паролите или код за заместване.

Въпреки това, Irregular откри някои пароли в това, което подозираше, че са истински сървъри или услуги, и фирмата успя да накара кодиращи агенти да генерират пароли в потенциално важни области от кода.

„Някои хора може да са изложени на този проблем, без дори да го осъзнават, само защото са делегирали сравнително сложно действие на изкуствен интелект“, каза г-н Лахав, който призова компаниите за изкуствен интелект да инструктират своите модели да използват инструмент за генериране на наистина случайни пароли, подобно на това как човек би използвал калкулатор.

Какво трябва да направите вместо това?

Греъм Стюарт, ръководител на публичния сектор във фирмата за киберсигурност Check Point, имаше какво да успокои.

„Добрата новина е, че това е един от редките проблеми със сигурността с лесно решение“, каза той.

„Що се отнася до това колко голяма е сделката, тя попада в категорията „избежими, силно въздействащи, когато се обърка“, а не в категорията „всички са на път да бъдат хакнати“.

Други експерти отбелязаха, че проблемът са самите пароли, които са известни с това, че са ненадеждни.

„Има по-силни и по-лесни методи за удостоверяване“, каза Робърт Хан, глобален вицепрезидент по техническите решения в Entrust, който препоръча хората да използват пароли с лицева или пръстова идентификация, когато е възможно.

А ако това не е опция? Универсалният съвет: изберете дълга, запомняща се фраза и не питайте изкуствен интелект.

Sky News се е свързала с OpenAI, докато Anthropic е отказала коментар.

Говорител на Google заяви: „LLM-овете не са създадени с цел генериране на нови пароли, за разлика от инструменти като Google Password Manager, които създават и съхраняват пароли безопасно.“

„Също така продължаваме да насърчаваме потребителите да се откажат от паролите и да приемат ключове за достъп, които са по-лесни и по-безопасни за използване.“

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Smart Face отбеляза успешен старт по NOVA

Smart Face отбеляза успешен старт по NOVA

Любопитно Преди 9 минути

Премиерата на най-новия формат на медията е безапелационният избор на зрителите в активна възраст (18-59 г.) снощи

Мечка нападна и рани мъж в Румъния

Мечка нападна и рани мъж в Румъния

Свят Преди 11 минути

Няколко екипа на Спешна помощ са пристигнали на мястото на инцидента, а пострадалият е бил открит в съзнание, но с множество наранявания

КНСБ се обяви против намаляването на бюджетните разходи за заплати с 10%

КНСБ се обяви против намаляването на бюджетните разходи за заплати с 10%

България Преди 55 минути

Синдикатът изрази сериозни опасения пред финансовия министър Гълъб Донев за секторите със средни възнаграждения от 1000 евро и настоя за единен подход при доходите

<p>Фон дер Лайен ще приеме&nbsp;Радев в Брюксел, ето кога</p>

Председателят на ЕК Урсула фон дер Лайен ще приеме министър-председателя Румен Радев в Брюксел следващата седмица

България Преди 59 минути

Това ще бъде първата среща на Фон дер Лайен с премиера Радев от неговото избиране за премиер

Полицията в Русе залови два пъти за 12 часа шофьор след употреба на наркотици

Полицията в Русе залови два пъти за 12 часа шофьор след употреба на наркотици

България Преди 1 час

32-годишният мъж е хванат с положителни проби за бензодиазепин и амфетамин

„Събуди се“ празнува 24 май със специално издание

„Събуди се“ празнува 24 май със специално издание

Любопитно Преди 2 часа

Проследете удължения ефир на предаването тази неделя по NOVA – на живо от три локации

Арестуваха мъж за серия грабежи на автомобили пред търговски център в София

Арестуваха мъж за серия грабежи на автомобили пред търговски център в София

България Преди 2 часа

Задържаният има над 30 полицейски регистрации

ЕС разширява санкциите срещу Иран заради действията в Ормузкия проток

ЕС разширява санкциите срещу Иран заради действията в Ормузкия проток

Свят Преди 2 часа

"Такива действия нарушават установените права за транзитно и мирно преминаване през международни проливи", се посочва в съобщение на Съвета на ЕС

Почина легендарният спортен коментатор Тодор Попов

Почина легендарният спортен коментатор Тодор Попов

България Преди 2 часа

Той си е отишъл от този свят след кратко боледуване

Петьо Еврото отново е обявен за издирване, този път по друго дело

Петьо Еврото отново е обявен за издирване, този път по друго дело

България Преди 3 часа

Прокуратурата ще протестира присъдата му

Мощен взрив в нефтохимически завод в Унгария, има жертва и ранени

Мощен взрив в нефтохимически завод в Унгария, има жертва и ранени

Свят Преди 3 часа

Пожарникарите са локализирали пламъците, операцията продължава

Тези три зодии са фаворити на съдбата: Чакат ги пари и успех

Тези три зодии са фаворити на съдбата: Чакат ги пари и успех

Любопитно Преди 3 часа

Хороскопът за 22–24 май обещава на няколко зодии период на важни решения, неочаквани новини и преоценка на плановете. Астрологичните аспекти на тези дни ще помогнат да се избегнат грешки, да се видят нови възможности и да се подобри финансовото положение

Италианската полиция развали парти на Мик Джагър заради абсурдно правило

Италианската полиция развали парти на Мик Джагър заради абсурдно правило

Любопитно Преди 3 часа

Карабинери в Италия спряха парти на остров Стромболи с Мик Джагър и холивудски звезди заради местно правило, забраняващо музиката в сряда. Купонът за края на филмови снимки бил прекъснат заради малка колонка, което предизвика вълна от недоволство

Кайл Буш

На 41-годишна възраст внезапно почина Кайл Буш, двукратен шампион в сериите NASCAR

Свят Преди 3 часа

Трагедията се случи само броени часове след като семейството му съобщи, че той страда от тежко заболяване