Експертите предупредуваат: Никогаш не барајте од вештачката интелигенција оваа „услуга“ – може скапо да ве чини

popara25 јули, 20261min00
1007727_haker-kompjuter-hakovanje-shutterstock-2471308005_m (1)

Вештачката интелигенција може да генерира лозинки со сложен изглед за само неколку моменти, но новото истражување сугерира дека ваквите комбинации можеби не се толку безбедни како што мислат корисниците.

Иако изгледаат случајни, некои од нив можат да содржат шеми што напаѓачите лесно можат да ги препознаат.

Сè повеќе луѓе користат алатки за вештачка интелигенција за различни секојдневни потреби, вклучително и креирање лозинки. Сепак, експертите за сајбер безбедност предупредуваат дека големите јазични модели не се дизајнирани да генерираат целосно случајни безбедносни клучеви.

Лозинките за вештачка интелигенција може да имаат скриени шеми

Анализата од Irregular покажа дека модели како ChatGPT, Claude и Gemini можат да креираат лозинки што на прв поглед изгледаат силни, бидејќи содржат комбинација од букви, броеви и симболи. Сепак, ваквите примери понекогаш кријат повторување и одредени закономерности.

За разлика од специјализираните генератори на лозинки кои користат криптографски безбедни случајни вредности, моделите на вештачка интелигенција работат врз основа на шеми од податоците на кои се обучени. Поради ова, тие можат да прават комбинации кои изгледаат комплицирано, но не се целосно непредвидливи.

ChatGPT и Gemini покажаа поголема разновидност во креирањето лозинки, но истражувачите забележаа и одредени шеми во изборот на знаци и распоредот на елементите.

Експертите нагласуваат дека проблемот не е само во еден модел, туку во начинот на работа на големите јазични системи кои не се наменети за креирање безбедносни клучеви.

Ризикот не се однесува само на корисниците кои директно бараат од вештачката интелигенција да им создаде лозинка. Програмерите сè повеќе користат вештачка интелигенција за пишување код, па слични шеми можат да се појават и во апликациите и интернет услугите.

Истражувањата покажаа дека одредени делови од лозинките генерирани од вештачка интелигенција можат да се најдат и во јавно достапни проекти, што покренува дополнителни прашања за безбедноста на софтверот.

Кој метод на заштита е побезбеден?

Експертите препорачуваат користење на докажани менаџери за лозинки со вградени генератори за креирање лозинки. Ваквите алатки создаваат целосно случајни и уникатни комбинации кои се многу потешки за погодување.

Дополнително, на корисниците им се препорачува да користат долги лозинки, различни за секоја сметка, како и да овозможат двофакторска автентикација.

Што носи иднината?

Сè повеќе компании развиваат и воведуваат технологија „passkeys“, која овозможува најавување со користење на биометрија, како што се отпечатоци од прсти или препознавање на лице. Овој метод на пристап ја намалува потребата од запомнување на голем број лозинки.

Додека ваквите решенија не станат широко достапни, експертите веруваат дека квалитетен менаџер за лозинки и дополнителна заштита на сметките се најдобрата одбрана од сајбер напади.