Paroolide usaldusvÀÀrsuse hindamine, mida genereerivad suured keelemudelid

Esitatud on analĂŒĂŒsis saadud tulemused paroolide usaldusvÀÀrsusest, mille on genereerinud suured keelemudelid ja AI-assistendid. Uurijad palusid Claude'i, ChatGPT ja Gemini mudelitel luua usaldusvÀÀrne 16-mĂ€rgiline parool ning igal juhul saadi tulemus, mis nĂ€iliselt vastas kĂ”igile turvaparoolide nĂ”uetele ja mida paroolide kvaliteedi kontrollimise utiliidid pidasid usaldusvÀÀrseks. Paroolid sisaldasid suuri ja vĂ€ikseid tĂ€hti, erimĂ€rke ja numbreid, kuid nĂ€isid turvalised vaid pealtnĂ€ha, tegelikult omasid nad minimaalset entropiat, moodustusid tĂŒĂŒpilise mustri jĂ€rgi ja korduvatel pĂ€ringutel jĂ€ljendasid nad seaduspĂ€rasusi.

Uuringute kohaselt kasutatakse suurte keelemudelite genereeritud ennustatavaid paroole praktikas pĂ€ris kasutajate poolt ning neid pakutakse AI-assistentide koodi töötlemise kĂ€igus. AI mudelite genereeritud paroolide entropiat hinnatakse vahemikus 20–27 bitti, mis tĂ€hendab, et parooli lahti muukimiseks kulub aega mĂ”nest sekundist kuni tundideni, samas kui parooli kvaliteedi kontrollimise tööriistade analĂŒĂŒs ennustab lahti muukimise aega mitmeks sajandiks. Selliste paroolide rutiinsus tuleneb suurete keelemudelite sisu koostamisest tokenite ennustamise pĂ”hjal.

Claude Opus 4.6 raames genereeritud 50 paroolist 18 kordusid tĂ€ielikult, kĂ”ik paroolid algasid tĂ€hega (peamiselt „G”), millele jĂ€rgnes alati number (peamiselt 7), kĂ”ikides paroolides olid kohal sĂŒmbolid „L”, „9”, „m”, „2”, „$” ja „#”.

Paroolide usaldusvÀÀrsuse hindamine, mida genereerivad suured keelemudelid

GPT-5.2-s peaaegu kĂ”ik paroolid algasid tĂ€hega "v", millele jĂ€rgnes pooltel paroolidest tĂ€he "Q" ja korduv muster piiratud sĂŒmbolite kogumist. Gemini 3-s algas peaaegu pooled paroolid sĂŒmbolitest "K" vĂ”i "k", millele jĂ€rgnesid kĂ”ige sagedamini "#", "P" vĂ”i "9", kasutatud sĂŒmbolite kogu oli tugevalt piiratud. AI-mudelitega suhtlemisel "temperatuuri" tĂ”stmine ei mĂ”juta mĂ€rgatavalt genereeritud paroolide kvaliteeti.

AI-assistentide arendamisel sĂ”ltub parooli kvaliteet suures osas arendaja koostatud pĂ€ringust. NĂ€iteks kĂ€ivitas Claude Code koos Opus 4.6 ja Gemini-CLI koos Auto Gemini 3 kĂ€su «openssl rand» usaldusvÀÀrse parooli genereerimiseks. Samal ajal kasutas Gemini-CLI koos Auto Gemini 3 pĂ€ringu «sĂŒnni parool» puhul «openssl rand», ent pĂ€ringu «soovita parooli» puhul genereeris parooli AI-mudeli kaudu. Codex koos GPT-5.3-Code kasutas aeg-ajalt vĂ€liseid utiliite usaldusvÀÀrse parooli genereerimiseks, kuid aeg-ajalt genereeris see ennustatava parooli iseseisvalt. Claude Code koos Opus 4.5 genereeris kĂ”ige sagedamini ise ennustatavaid paroole. ChatGPT Atlase brauser genereeris veebisaidile registreerimiseks parooli, luues usaldusvÀÀrse parooli AI-mudeli abil.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster