Światowy Dzień Haseł: Nie twórz haseł za pomocą sztucznej inteligencji

Opublikowano: 30.04.2025 - 14:59
Według oświadczenia firmy Kaspersky, korzystanie z usług i aplikacji online często powoduje, że użytkownicy wielokrotnie używają tych samych haseł. Umożliwia to cyberprzestępcom dostęp do innych platform po uzyskaniu hasła na jednej z nich.
Niewłaściwe zarządzanie hasłami staje się jeszcze bardziej niebezpieczne w przypadku przewidywalnych haseł, które składają się z prostych słów, nazw i cyfr. Aby pokonać ten problem, użytkownicy mogą skorzystać z dużych modeli językowych (LLM) i generować hasła za pomocą narzędzi takich jak ChatGPT, Llama lub DeepSeek.
Hasła generowane przez sztuczną inteligencję nie zawsze są bezpieczne. Algorytm uczenia maszynowego opracowany w 2024 r. wykazał, że w testach z wykorzystaniem nowoczesnych procesorów graficznych około 60 procent haseł można złamać w ciągu godziny. 88 procent haseł wygenerowanych przez DeepSeek, 87 procent haseł wygenerowanych przez Llama i 33 procent haseł wygenerowanych przez ChatGPT nie przeszło tego testu.
Z tego względu użytkownicy, tworząc hasła, powinni zamiast opierać się na metodach LLM, zdecydować się na oprogramowanie do zarządzania hasłami. Rozwiązania takie jak Kaspersky Password Manager generują unikalne hasła za pomocą generatorów zabezpieczonych kryptograficznie i przechowują wszystkie dane uwierzytelniające w bezpiecznym sejfie. Tego typu oprogramowanie oferuje również dodatkowe funkcje bezpieczeństwa, takie jak automatyczne wypełnianie, synchronizację między urządzeniami i monitorowanie naruszeń danych.
Aleksiej Antonow, lider zespołu ds. badań nad danymi w firmie Kaspersky, stwierdził, że dobre hasło składa się z co najmniej 12 znaków, w tym wielkich i małych liter, cyfr i symboli.
„Ale w praktyce algorytmy często pomijają dodanie znaku specjalnego lub cyfry do hasła. Tak było w przypadku 26 procent haseł ChatGPT, 32 procent Llama i 29 procent DeepSeek. DeepSeek i Llama czasami generowały hasła krótsze niż 12 znaków” — powiedział Antonov.
Cumhuriyet