In die Testversionen von Chrome Canary wurde eine Funktion zur automatischen Passwortänderung integriert, die auf AI basiert. Diese Möglichkeit kann im Abschnitt „Experimentelle KI-Funktionen“ (chrome://settings/ai) aktiviert werden. Wenn ein Passwort als kompromittiert erkannt wird, zeigt Chrome bei einem Login-Versuch mit diesem Passwort eine Warnung an und bietet an, das Passwort zu ändern. Bei Zustimmung erzeugt der Browser ein sicheres, nicht erratbares Passwort, ändert das Passwort auf der Website und speichert das neue Passwort im Passwortmanager.
Die Überprüfung der Kompromittierung von Benutzerpasswörtern, die im Passwortmanager gespeichert sind, gibt es in Chrome seit etwa 5 Jahren. Sie basiert auf der Überprüfung von Logins und Passwörtern anhand einer Datenbank kompromittierter Konten. Die Größe der Google-Datenbank wird nicht offengelegt, aber eine ähnliche Datenbank von haveibeenpwned.com umfasst etwa 15 Milliarden Konten, die in Benutzerlecks aufgetaucht sind. Um die Privatsphäre zu wahren, wird ein Hash-Präfix-Check auf der Benutzerebene durchgeführt, wobei die Passwörter und vollständigen Hashes nicht nach außen übertragen werden. Der Einsatz von AI in der neuen, getesteten Implementierung beschränkt sich auf die Automatisierung der Passwortänderung auf Websites – AI füllt eigenständig die erforderlichen Webformulare aus und sendet diese auf der benötigten Website und aktualisiert das gespeicherte Passwort.




Quelle: opennet.ru
