Korištenje AI chatbotova za generisanje lozinki možda djeluje kao jednostavan način za kreiranje sigurnih kombinacija znakova, ali novo istraživanje ukazuje na potencijalne sigurnosne probleme takvog pristupa.
Istraživanje kompanije Irregular pokazalo je da lozinke koje generišu modeli umjetne inteligencije mogu sadržavati predvidive obrasce, što bi ih potencijalno moglo učiniti lakšom metom za automatizovane napade.
Istraživači su testirali modele ChatGPT, Gemini i Claude, šaljući svakom od njih po 50 uzastopnih zahtjeva za generisanje lozinki. Prema rezultatima istraživanja, u generisanim kombinacijama primijećeni su određeni obrasci i ponavljanja.
U jednom od testova s modelom Claude, generisane lozinke počinjale su slovom, nakon kojeg je veoma često slijedio broj sedam. Zabilježeno je i ponavljanje određenih skupova znakova, dok neki znakovi nisu korišteni.
Od 50 zahtjeva u jednom dijelu testiranja dobijeno je samo 30 jedinstvenih kombinacija, a jedna lozinka ponavljala se dovoljno često da je, prema rezultatima istraživanja, vjerovatnoća njenog ponovnog pojavljivanja iznosila 36 posto.
Problem je u načinu na koji funkcionišu generativni AI modeli. Njihov zadatak je prepoznavanje i generisanje obrazaca, dok specijalizovani generatori lozinki koriste metode namijenjene stvaranju kriptografski sigurnih i nepredvidivih kombinacija.
Stručnjaci zbog toga preporučuju korištenje provjerenih menadžera lozinki koji mogu automatski kreirati i čuvati jedinstvene lozinke za različite korisničke račune, umjesto oslanjanja na AI chatbotove za njihovo generisanje.