ИИ-генераторы паролей часто выдают строки, которые выглядят сложными, но остаются предсказуемыми. Исследователи проверили популярные LLM и нашли повторы и шаблоны, которые снижают реальную стойкость таких логинов. Проблема в том, что внешняя «сложность» легко обманывает онлайн-проверки. А вот статистика символов и повторяемость уже играют на стороне атакующего. ❗️ ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО Команда Irregular протестировала несколько моделей, включая Claude, ChatGPT и Gemini. Каждую просили сгенерировать 16-символьные пароли с цифрами, символами и разным регистром. На поверхности все выглядело прилично. Многие варианты проходили популярные «password strength meters», а оценка времени взлома доходила до «сотен лет». Но при анализе серии из 50 паролей, полученных в разных сессиях, исследователи увидели неприятное. Встречались дубликаты. А часть строк отличалась минимально и повторяла один и тот же «скелет». Исследователи отмечают повторяющиеся структ
ИИ генерирует слабые пароли: дубликаты и низкая энтропия
23 февраля23 фев
3 мин