Egy kiberbiztonsági cég szerint soha ne kérjük a ChatGPT-t vagy a Geminit arra, hogy kreáljon nekünk jelszót

2026 / 06 / 25 / Balla Sándor
Egy kiberbiztonsági cég szerint soha ne kérjük a ChatGPT-t vagy a Geminit arra, hogy kreáljon nekünk jelszót
Ne kérjük őket arra, hogy generáljanak jelszót nekünk – vagy ha mégis, azokat lehetőleg ne használjuk fel. Kivéve, ha addig 12345 volt a jelszavunk, mert akkor inkább hallgassunk mégis a csetbotra, végül is azzal is beljebb vagyunk.
Legújabb cikkeinkért kövess minket a Rakéta Google News oldalán is!

Na de vissza az elejére. Beszélni persze lehet a népszerű MI-csetbotokkal arról, hogy miképp fest szerkezetileg egy biztonságos jelszó, milyen hosszú legyen, milyen speciális karakterek, számok, kisbetűk, nagybetűk szerepeljenek benne, vagy hogyan alkossunk meg úgy egy ilyen jelszót, hogy könnyen megjegyezzük, azonban ha arra kérjük, hogy kreáljon nekünk konkrétan egy jelszót, amit mi a továbbiakban használni fogunk, akkor

legyünk tisztában azzal a ténnyel, hogy a csetbotok megbízhatatlanok az erős és egyedi jelszavak létrehozásában.

Az Irregular kiberbiztonsági cég tesztelt néhány csetbotot, és arra jutott, hogy bár látszólag véletlenszerű jelszavakat generáltak a felhasználó által megadott paraméterek alapján, a csetbotok valójában mintázatokat követve hozzák létre ezeket, amelyek a biztonsági cég szerint főleg a jelszavak elején és végén szúrhatók ki – így pedig feltörni is könnyebb őket.

A tesztelt MI‑modelleket (pl. Claude, GPT‑5.2, Gemini) ötven tesztnek vetették alá, és sokszor ugyanazt a jelszót dobták ki megoldásként – vagy legalábbis nagyon hasonlókat  –, ami köszönőviszonyban sincs a véletlenszerűség fogalmával, ami az ilyen esetekben prioritás volna. A nagy nyelvi modellek által generált kimenet egyenetlen karaktereloszlást mutat – értsd: a szövegben nem minden karakter fordul elő ugyanannyiszor, és bizonyos karakterek sokkal gyakoribbak, mint mások –, ezért ezekből a jelszavakból gyakran ki lehet szúrni ismétlődő mintákat.

A mesterséges intelligencia által generált jelszavak így bár erősnek tűnnek, alapvetően gyengék, mert az nagy nyelvi modellek azt tanulják, hogyan jósolják meg a következő szót, ami mondhatni ellentétes a valóban véletlenszerű, erős jelszó fogalmával.

Ezek is érdekelhetnek:

Pillanatok alatt kiderítheted, hogy az e-mail-címed érintett-e ismert adatszivárgásban Gyerekjáték az egész.

Tömegesen intenek búcsút a ChatGPT-nek, miután az OpenAI megállapodott az amerikai Védelmi Minisztériummal Elégedetlen felhasználók tömegei indítottak tiltakozó kampányokat a ChatGPT ellen, közben az Anthropic Claude egyre népszerűbbé válik.

Felszámolták az egyik legveszélyesebb illegális fórumot, amelyen lopott jelszavakkal és banki adatokkal is kereskedtek Lecsaptak a LeakBase-re.

Itt állíthatod be, hogy a Rakéta az elsők között legyen a Google keresőben

A Hold körüli infrastruktúra egyik alapkövét rakhatja le egy magyar vállalat
Liverpool után az otthonodban találkozhat a csúcsteljesítmény és a prémium életmód
Liverpool után az otthonodban találkozhat a csúcsteljesítmény és a prémium életmód
A Liverpoollal együtt törhetsz a csúcsra az új szezonban
A meccsnézés utáni rendrakást erre az ügyes takarítógépre bíztuk
A meccsnézés utáni rendrakást erre az ügyes takarítógépre bíztuk
A meccsnézés nálunk nemzeti sport, és rendszerint együtt jár egy kis rendetlenséggel, amit ezúttal rábíztunk egy ügyes takarítógépre. Kipróbáltuk a Mova E40 Ultrát, méghozzá egy elég extrém teszten, hogy kiderüljön, mire megy a két félidő alatt szétszóródott ropogtatnivalókkal.
Ezek is érdekelhetnek
HELLO, EZ ITT A
RAKÉTA
Kövess minket a Facebookon!
A jövő legizgalmasabb cikkeit találod nálunk!
Hírlevél feliratkozás

Ne maradj le a jövőről! Iratkozz fel a hírlevelünkre, és minden héten elküldjük neked a legfrissebb és legérdekesebb híreket a technológia és a tudomány világából.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.