The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Оценка надёжности паролей, сгенерированных большими языковыми моделями

21.02.2026 13:35 (MSK)

Представлены результаты анализа надёжности паролей, генерируемых большими языковыми моделями и AI-ассистентами. Исследователи попросили модели Claude, ChatGPT и Gemini сгенерировать надёжный 16-символьный пароль и во всех случаях получили результат, на первый взгляд отвечающий всем требованиям к безопасным паролям и признаваемый утилитами для проверки качества паролей как надёжный. Пароли сочетали в себе символы в разных регистрах, спецсимволы и числа, но лишь выглядели безопасными, а на деле имели минимальную энтропию, формировались по типовому шаблону и при повторных запросах образовывали закономерность.

По данным исследователей, сгенерированные большими языковыми моделями предсказуемые пароли используются на практике реальными пользователями и предлагаются в процессе работы над кодом AI-ассистентами. Уровень энтропии в сгенерированных AI-моделями паролях оценивается в 20-27 бит, что требует для подбора пароля от нескольких секунд до часов, в то время как анализ результатов утилитами для проверки качества пароля прогнозирует время подбора в несколько веков. Шаблонность подобных паролей является следствием построения контента большими языковыми моделями на основе предсказания токенов.

Из 50 сгенерированных в Claude Opus 4.6 паролей, 18 полностью повторялись, все пароли начинались с буквы (в основном "G"), следом всегда шла цифра (в основном 7), во всех паролях присутствовали символы "L", "9", "m", "2", "$" и "#".

В GPT-5.2 почти все пароли начинались на букву "v", после чего в половине паролей следовала буква "Q" и повторяющийся шаблон из ограниченного набора символов. В Gemini 3 почти половина паролей начиналась с символов "K" или "k", после которых чаще всего следовали "#", "P" или "9", набор используемых символов был сильно урезан. Увеличение "температуры" при обращении к AI-моделям ощутимо не влияет на качество генерируемых паролей.

Что касается используемых при разработке AI-ассистентов, то во многом качество пароля зависит от сфромированного разработчиком запроса. Например, Claude Code c Opus 4.6 и Gemini-CLI с Auto Gemini 3 на запрос сформировать надёжный пароль запускали для генерации пароля команду "openssl rand". При этом Gemini-CLI с Auto Gemini 3 на запрос "сгенерируй пароль" использовал "openssl rand", а на запрос "предложи пароль" - формировал пароль через AI-модель. Codex c GPT-5.3-Code временами запускал внешнюю утилиту для генерации надёжного пароля, но временами генерировал предсказуемый пароль собственными силами. Claude Code c Opus 4.5 чаще всего самостоятельно генерировал предсказуемые пароли. Браузер ChatGPT Atlas при придумывании пароля для регистрации на сайте формировал ненадёжный пароль при помощи AI-модели.

  1. Главная ссылка к новости (https://www.irregular.com/publ...)
  2. OpenNews: Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг
  3. OpenNews: В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях
  4. OpenNews: В БД для обучения AI-моделей Common Crawl выявлено около 12 тысяч API-ключей и паролей
  5. OpenNews: В OpenSSH добавлена встроенная защита от атак по подбору паролей
  6. OpenNews: Рейтинг ненадёжных паролей, используемых администраторами
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64841-ai
Ключевые слова: ai, password
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (29) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:48, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +22 +/
    Чтобы просить АИ сгенерировать тебе пароль, надо быть особо одарённой личностью.
     
     
  • 2.14, A.Stahl (ok), 14:30, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А дураков в "безопасность" и не берут. Там все одарённые.
     
  • 2.28, Bob (??), 15:16, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    обывателем - этого достаточно
     
  • 2.33, Аноним (33), 15:27, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Чтобы просить АИ сгенерировать тебе пароль, надо быть особо одарённой личностью.

    Лол. Все еще не настолько одаренной, чтобы просить это сделать человека:

    "Наиболее популярным паролем в коллекции является "123456", который используется в более чем 9 млн учётных записей. На втором месте пароль "123456789" - 3 млн учётных записей, на третьем месте пароль "qwerty" - 1.6 млн учётных записей."

    https://www.opennet.me/opennews/art.shtml?num=47725

     

  • 1.3, Аноним (3), 13:55, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Результаты не очень.
    Но все равно надежнее типичных паролей у кожаных мешков.

    > во многом качество пароля зависит от сфромированного разработчиком запроса

    Кто бы мог подумать!
    Несли человеку сказать "придумай пароль. ну какой нибудь" то результат вас тоже удивит.

     
     
  • 2.15, Аноним (15), 14:30, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ИИ тупеет от общения с человеком - https://3dnews.ru/1137193/ Ну ясно ...
     
     
  • 3.31, Bob (??), 15:23, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Какой может быть "ум" у псевдо предикативного псевдо алгоритма на псевдо нейронке с псевдо обучением на общедоступном мусоре с сети и громадных пиратских архивах и всё это сверху приправлено повесточкой?..

    обыватель + ИИ = тупой и ещё тупее)

    Сейчас уровень ИИ на уровне фраерка - шестёрки, у которого есть отдельные умения / навыки, вместе с проблемами с головой. Особенно заметна - шизофазия.

     

  • 1.5, foo (?), 14:07, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Все еще лучше, чем Louvre.
     
  • 1.7, Анон1110м (?), 14:10, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А почему бы просто не воспользоваться обычным генератором паролей?
     
     
  • 2.10, Аноним (10), 14:15, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Там может быть малварь, как и везде. Поэтому, только листок бумаги или картона, это надежнее. Даже раст может не спасти от бэкдоров и прочих прелестей, более того, риск малвари в растовом генераторе мб выше, чем везде, ибо пользователь клюёт на безопасный язык...
     
     
  • 3.12, Аноним (12), 14:22, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Какая малварь, ты чего несёшь? Юзай KeePassXC и не жужжи!
     
  • 3.24, пэпэ (?), 14:56, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >листок бумаги или картона, это надежнее

    Совет уровня /b. Ещё предложи хранить листок в надёжном сейфе под полом и каждый раз его открывать, когда нужно залогиниться на порнхаб.

     
  • 3.26, Аноним (26), 15:03, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну напиши себе тогда генератор паролей на чистой сишке и скомпиль через расово верный GCC. Там делов-то на пару десятков строк.
     
  • 3.32, Bob (??), 15:24, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Болезненный, у тебя в мозгу малварь - зелёнку пей!
     
  • 2.21, Аноним (21), 14:50, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/63659-proton
     

  • 1.8, й (?), 14:10, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Сколько народу кормится вокруг этого, мама дорогая. Исследователи паролей,исследователи промптов, выводящих ИИ из себя, исследователи того, сколько раз чат-бот извинился за минуту диалога, исследователи кармы нейросетей, исследователи национальности алгоритмов, исследователи политических предпочтений больших языковых моделей, исследователи уровня агрессии в ответах виртуальных ассистентов в зависимости от фазы луны, исследователи инклюзивности эмодзи, генерируемых ИИ, исследователи того, насколько часто ИИ предлагает жениться на своей создательнице, исследователи этичности синтезированных голосов, исследователи влияния температуры процессора на токсичность ответов, исследователи подсознательных желаний ChatGPT, выявленных через анализ снов, которые ему приснились, как бы прикрутить ИИ к исследованию того, что можно было бы ещё исследовать с помощью ИИ, чтобы накормить ещё больше исследователей.
     
     
  • 2.11, Аноним (11), 14:22, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ради исследователей всё и делалось. Надо было их отвлечь, а то они уже почти догадались, что живут в матрице.
     
  • 2.17, Аноним (17), 14:34, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Исследование(Исследование(Исследование(Исследование(Исследование(x)))))
     

  • 1.13, Аноним (12), 14:24, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Зачем юзать ИИ для генерации рандомных паролей? Для этого есть PRNG-алгоритмы и программы типо KeePassXC.
     
     
  • 2.16, Gemorroj (ok), 14:32, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    ради информационного шума вокруг нейросеток. при чем говорят открыто каких именно.
     
  • 2.19, Аноним (19), 14:38, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем юзать ИИ для генерации рандомных паролей?

    В общем-то с одной стороны незачем. А с другой - люди их просят генерить.
    И насколько они справляются никто не знал.
    А теперь знаем. И это может быть стимулом улучшить механизмы генерации.

     
  • 2.22, Аноним (21), 14:51, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.opennet.me/opennews/art.shtml?num=63659
     

  • 1.18, Абронил Авраама Анонима Аркадевича через плечо (?), 14:35, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    НУ большинство пользователей не задумывается над такими "нюансами". Если честно это реально может быть надёжней чем пароли которые у людей в голове сидят. Например день рождения или "имя почты123" ну и прочая чепуха.
    Но конечно что бы кто-то сел расшифровывать пароли конкретного пользователя это уже значит пользователь интересен. Чаще всего простые алгоритмы используются, если не срабатывают то идём другим путём.
    Ну а вообще есть Двухфакторная аунтификация. Пароль "Moj_samij_nadegnij_parolb"взломали а дальше нужен доступ к эл. почте, смс, аунтификатору.  Поэтому пароли это уже не очень актуальная тема.
    Но по умолчанию конечно, да сразу краказябру с помощью генератора и вперёд.
    Ну  у нас в компании использовалась долго схема: "Имя компании_год регистрации" Странно почему их взломали, да?
     
  • 1.20, Аноним (20), 14:50, 21/02/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +2 +/
     
  • 1.23, Аноним (23), 14:52, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обучение LLM происходит на *детерминированном*, хотя и очень большом, наборе данных. /dev/random не укладывается в AI. Вот и результат.
     
  • 1.25, пэпэ (?), 14:59, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Уровень энтропии в сгенерированных AI-моделями паролях оценивается в 20-27 бит, что требует для подбора пароля от нескольких секунд до часов

    Непонятно как это считали. Если заранее знать, что пароль генерился ИИ, то конечно. А если не знать - то это туфта. Другое дело, что теперь все взломщики будут перебирать ИИ пароли в первую очередь)

     
     
  • 2.27, Аноним (15), 15:08, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Достаточно ограничить ввод недействительных паролей с временной блокировкой и подбор потеряет смысл . Даже при простых паролях . Давно придумано , но редко применяется .
     
     
  • 3.29, пэпэ (?), 15:21, 21/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну взломают тебя через неделю, а не через час. Сильно это тебе поможет?
     

  • 1.30, Аноним (33), 15:22, 21/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Пароли сочетали в себе символы в разных регистрах, спецсимволы и числа, но лишь выглядели безопасными, а на деле имели минимальную энтропию, формировались по типовому шаблону и при повторных запросах образовывали закономерность

    Я вас умоляю: если у человека попросить сгенерить несколько паролей, результат будет НЕСОИЗМЕРИМО хуже. Вон те пароли со скриншота - это недостижимый уровень для кожаных.

    > Шаблонность подобных паролей является следствием построения контента большими языковыми моделями на основе предсказания токенов.

    Тем временем коданные мешки:

    "удалось собрать коллекцию из более 1.8 млн восстановленных из хэшей паролей [...] наиболее популярным паролем, который упоминался в собранной базе более 40 тысяч раз, стал пароль "admin"

    https://www.opennet.me/opennews/art.shtml?num=59964

    "Самый популярный пароль "123456" встречается около 7 млн раз (0.722% из всех паролей). Далее с заметным отставанием следуют пароли 123456789, password, qwerty, 12345678."

    https://www.opennet.me/opennews/art.shtml?num=53260

    "Наиболее популярным паролем в коллекции является "123456", который используется в более чем 9 млн учётных записей. На втором месте пароль "123456789" - 3 млн учётных записей, на третьем месте пароль "qwerty" - 1.6 млн учётных записей."

    https://www.opennet.me/opennews/art.shtml?num=47725

    В общем, новость и выеденного яйца не стоит.

    Хотя покормить местных воинов против ИИ на потеху всем получилось: эти персонажи как всегда с улюлюканьем празднуют очередной "провал" нейронок, хотя из текста очевидно, что даже в области генерации паролей они не хуже болшинства людей.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру