Magazin
Erősnek tűnnek, mégis könnyen feltörhetők? – Kockázatosak az MI által generált jelszavak
Betűméret:             

Egyre többen fordulnak mesterséges intelligenciához, ha gyors és erős jelszóra van szükségük. A ChatGPT, a Claude vagy a Gemini által generált karaktersorok első ránézésre valóban erősnek tűnnek: hosszúak, vegyesen tartalmaznak betűket, számokat és speciális jeleket. Egy friss kiberbiztonsági kutatás azonban arra figyelmeztet, hogy a látszat csalhat.

Az Irregular nevű kiberbiztonsági vállalat vizsgálata szerint az MI-modellek nem valódi véletlenszerűséggel alkotnak jelszavakat. A rendszerek a betanításuk során látott minták alapján generálnak kombinációkat, így bizonyos szerkezetek ismétlődnek. A cég társalapítója, Dan Lahav szerint a felhasználóknak nem lenne szabad mesterséges intelligenciára bízniuk jelszavaik létrehozását, és akik már megtették, jobban teszik, ha mihamarabb megváltoztatják azokat.

A kutatás során például 50, Claude által generált jelszót elemeztek: ezek közül mindössze 23 volt egyedi, sőt egy konkrét jelszó tízszer is megismétlődött. A ChatGPT és a Gemini esetében is kimutatható volt a mintázatok ismétlődése, még ha kisebb arányban is. A szakértők szerint ez azt jelenti, hogy a jelszavak bizonyos elemei előre jelezhetők, így a feltörésük is gyorsabb lehet, mint gondolnánk.

Külön érdekesség, hogy az online jelszóerősség-ellenőrzők gyakran kiválónak minősítik ezeket a kombinációkat. A probléma azonban nem a hosszúsággal vagy a karakterek típusával van, hanem a mintázattal. Egy gyakorlott támadó – akár régebbi számítógépes eszközökkel is – képes lehet viszonylag rövid idő alatt kitalálni az ismétlődő struktúrákat.

Nem csak a felhasználók érintettek

A Sky News beszámolója szerint a jelenség nem csupán az átlagos internethasználókat érinti. Fejlesztők is alkalmaznak mesterséges intelligenciát kódíráshoz, és előfordul, hogy a generált jelszavak vagy hitelesítési kulcsok mintázatai alkalmazásokban, programokban vagy weboldalak forráskódjában is visszaköszönnek. A GitHubon végzett keresések alapján az ilyen ismétlődő elemek nyomai több helyen is felfedezhetők.

Dan Lahav arra hívta fel a figyelmet, hogy az MI-fejlesztőknek érdemes lenne valódi, kriptográfiailag biztonságos véletlenszám-generátorra épülő eszközöket beépíteniük a rendszerekbe. A szakértők addig is azt javasolják: jelszókezelő programot vagy megbízható, dedikált jelszógenerátort használjunk, és minden fontos fiókhoz egyedi, hosszú jelszót állítsunk be. A digitális biztonság ugyanis nem a látványos karakterkombinációkon, hanem a valódi kiszámíthatatlanságon múlik.

Népi kalendárium: Virágvasárnap - illusztráció
2026. MÁRCIUS 29.
[ 12:22 ]
Egy idős nő holttestét emelték ki a Duna–Tisza–Duna-csatornából Újvidéken. A bejelentés szerint a testet ma reggel találták meg, majd a helyszínre érkező egységek kiemelték a vízből. A helyszínen rendőrök és tűzoltó-mentő egységek dolgoznak, akik megkezdték az eset körülményeinek kivizsgálását. A mentők a...
2026. MÁRCIUS 28.
[ 16:41 ]
Vasárnap hajnalban ismét át kell állítani az órákat: március 29-én 2 óráról 3 órára kell előre tekerni az időmérőket, ezzel hivatalosan is kezdetét veszi a nyári időszámítás. A gyakorlatban ez azt jelenti, hogy egy órával kevesebbet alhatunk, ugyanakkor az esti órákban tovább marad világos. A nyári időszámítás...
2026. MÁRCIUS 28.
[ 10:45 ]
Egy mintegy 25 éves nő élettelen testét találták meg csütörtök késő este a belgrádi Bölcsészettudományi Kar előtti téren – közölték a hatóságok. A mentőszolgálat tájékoztatása szerint a fiatal nő a helyszínen életét vesztette. Az első információk alapján az esetet megelőzően az egyetem épületének...
2026. MÁRCIUS 27.
[ 10:38 ]
Beolvasás folyamatban
TÁMOGATÓNK
Ministerelnökség | Nemzetpolitikai Államtitkárság - logóBethlen Gábor Alap - logó