Исследование Irregular: ИИ придумывает предсказуемые пароли

Исследование Irregular показало, что пароли ИИ ...

freepik.com

Пароли от ИИ: почему ChatGPT, Claude и Gemini ненадёжны

Компания Irregular протестировала пароли длиной 16 символов, сгенерированные ChatGPT, Claude и Gemini. Эксперты запросили по 50 вариантов от каждой модели, включая буквы разных регистров, цифры и спецсимволы. Онлайн-сервисы оценили их как надёжные, но анализ показал высокую предсказуемость.

Повторяющиеся структуры

У Claude из 50 паролей только 30 были уникальными, а 18 практически идентичны. У ChatGPT и Gemini также наблюдались повторяющиеся начала и окончания строк. Даже отсутствие одинаковых символов не гарантировало истинную случайность.

Энтропия и уязвимость

Используя формулу Шеннона и лог-вероятности, исследователи оценили энтропию паролей: 27 бит по статистике символов и 20 бит по вероятностям вместо 98–120 бит у случайных строк. Это делает пароли ИИ уязвимыми к взлому обычным брутфорсом за несколько часов.

Практические советы

Irregular рекомендует заменить все пароли, сгенерированные ИИ, и применять специализированные генераторы и менеджеры паролей. Настройки моделей, такие как temperature, не решают проблему предсказуемости.

Больше новостей и эксклюзивных видео смотрите в канале Самара Онлайн 24 в MAX.

Читайте также: