Evaluarea fiabilității parolelor generate de modelele lingvistice mari

Rezultatele analizei securității parolelor generate de modelele lingvistice mari și asistenții AI sunt prezentate. Cercetătorii au cerut modelelor Claude, ChatGPT și Gemini să genereze o parolă de 16 caractere, iar în toate cazurile au obținut rezultate care, la prima vedere, respectă toate cerințele pentru parole sigure și sunt considerate de utilitarele de verificare a calității parolelor ca fiind fiabile. Parolele au combinat caractere cu mici și mari litere, simboluri speciale și cifre, dar au părut sigure doar pe hârtie, având de fapt o entropie minimă, fiind create după un tipar standardizat și generând o regularitate la solicitări repetate.

Conform cercetătorilor, parolele generabile de modelele lingvistice mari, care sunt previzibile, sunt utilizate în practică de utilizatori reali și sunt sugerate în timpul lucrului de către asistenții AI. Nivelul de entropie al parolelor generate de modelele AI este estimat la 20-27 de biți, ceea ce necesită între câteva secunde și câteva ore pentru a fi descifrate, în timp ce analiza rezultatelor de către utilitarele de verificare a calității parolelor preconizează un timp de descifrare de câteva secole. Tiparizarea acestor parole este o consecință a modului în care conținutul este generat de modelele lingvistice mari, pe baza predicției token-urilor.

Din cele 50 de parole generate în Claude Opus 4.6, 18 s-au repetat complet, toate parolele începând cu o literă (în principal „G”), urmată întotdeauna de o cifră (în principal 7). Toate parolele conțineau simbolurile „L”, „9”, „m”, „2”, „$” și „#”.

Evaluarea fiabilității parolelor generate de modelele lingvistice mari

În GPT-5.2, aproape toate parolele începeau cu litera „v”, după care în jumătate din parole urma litera „Q” și un tipar repetitiv dintr-un set limitat de simboluri. În Gemini 3, aproape jumătate din parole începeau cu simbolurile „K” sau „k”, urmate adesea de „#”, „P” sau „9”, iar setul de simboluri utilizat a fost foarte restrâns. Creșterea „temperaturii” atunci când se interacționează cu modelele AI nu influențează semnificativ calitatea parolelor generate.

În ceea ce privește utilizarea AI-urilor asistente în dezvoltare, calitatea parolei depinde în mare măsură de cererea formulată de dezvoltator. De exemplu, Claude Code cu Opus 4.6 și Gemini-CLI cu Auto Gemini 3 au folosit comanda „openssl rand” pentru a genera parole. În acest context, Gemini-CLI cu Auto Gemini 3 a utilizat „openssl rand” la cererea „generează o parolă”, iar pentru „sugerează o parolă” a generat parola prin modelul AI. Codex cu GPT-5.3-Code a apelat uneori la o unealtă externă pentru a crea o parolă sigură, dar uneori a generat parole previzibile pe cont propriu. Claude Code cu Opus 4.5 a generat cel mai adesea parole previzibile de sinestătător. Browserul ChatGPT Atlas a creat parole nesigure pentru înregistrarea pe site prin modelul AI.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster