Фирма Irregular, занимающаяся изучением безопасности с использованием искусственного интеллекта, провела анализ паролей, генерируемых Claude, ChatGPT и Gemini. Исследование показало, что несмотря на высокие оценки надёжности, созданные пароли подвержены риску взлома из-за использования часто встречающихся шаблонов.
При испытаниях с 16-значными паролями, комбинирующими специальные символы, цифры и буквы разных регистров, система выдала 50 комбинаций, среди которых лишь 30 оказались уникальными. Подавляющее большинство результатов имело одинаковые начальные и конечные символы, что также указывает на отсутствие истинной случайности. Аналогичные результаты были зафиксированы в тестах с использованием разных ИИ.
Irregular оценили надёжность паролей с помощью энтропии Шеннона, и выяснили, что генерируемые пароли имеют лишь 27-20 бит энтропии, тогда как для действительно случайных паролей этот показатель превышает 98 бит. Это открывает новые пути для злоумышленников. В компании призвали пользователей не полагаться на ИИ для создания безопасных паролей, а разработчикам настоятельно рекомендовали тестировать сгенерированные варианты на безопасность.
