Ezt soha ne kérd a ChatGPT-től, a Geminitől vagy a Claude-tól egy biztonsági cég szerint

2026 / 03 / 22 / Balla Sándor
Ezt soha ne kérd a ChatGPT-től, a Geminitől vagy a Claude-tól egy biztonsági cég szerint
Ne kérjük őket arra, hogy generáljanak jelszót nekünk – vagy ha mégis, azokat lehetőleg ne használjuk fel. Kivéve, ha addig 12345 volt a jelszavunk, mert akkor inkább hallgassunk mégis a csetbotra, végül is azzal is beljebb vagyunk.

Na de vissza az elejére. Beszélni persze lehet a népszerű MI-csetbotokkal arról, hogy miképp fest szerkezetileg egy biztonságos jelszó, milyen hosszú legyen, milyen speciális karakterek, számok, kisbetűk, nagybetűk szerepeljenek benne, vagy hogyan alkossunk meg úgy egy ilyen jelszót, hogy könnyen megjegyezzük, azonban ha arra kérjük, hogy kreáljon nekünk konkrétan egy jelszót, amit mi a továbbiakban használni fogunk, akkor

legyünk tisztában azzal a ténnyel, hogy a csetbotok megbízhatatlanok az erős és egyedi jelszavak létrehozásában.

Az Irregular biztonsági cég tesztelt néhány csetbotot, és arra jutott, hogy bár látszólag véletlenszerű jelszavakat generáltak a felhasználó által megadott paraméterek alapján, a csetbotok valójában mintázatokat követve hozzák létre ezeket, amelyek a biztonsági cég szerint főleg a jelszavak elején és végén szúrhatók ki – így pedig feltörni is könnyebb őket.

A tesztelt MI‑modelleket (pl. Claude, GPT‑5.2, Gemini) ötven tesztnek vetették alá, és sokszor ugyanazt a jelszót dobták ki megoldásként – vagy legalábbis nagyon hasonlókat  –, ami köszönőviszonyban sincs a véletlenszerűség fogalmával, ami az ilyen esetekben prioritás volna. A nagy nyelvi modellek által generált kimenet egyenetlen karaktereloszlást mutat – értsd: a szövegben nem minden karakter fordul elő ugyanannyiszor, és bizonyos karakterek sokkal gyakoribbak, mint mások –, ezért ezekből a jelszavakból gyakran ki lehet szúrni ismétlődő mintákat.

A mesterséges intelligencia által generált jelszavak így bár erősnek tűnnek, alapvetően gyengék, mert az nagy nyelvi modellek azt tanulják, hogyan jósolják meg a következő szót, ami mondhatni ellentétes a valóban véletlenszerű, erős jelszó fogalmával.

Ezek is érdekelhetnek:

Pillanatok alatt kiderítheted, hogy az e-mail-címed érintett-e ismert adatszivárgásban Gyerekjáték az egész.

Tömegesen intenek búcsút a ChatGPT-nek, miután az OpenAI megállapodott az amerikai Védelmi Minisztériummal Elégedetlen felhasználók tömegei indítottak tiltakozó kampányokat a ChatGPT ellen, közben az Anthropic Claude egyre népszerűbbé válik.

Felszámolták az egyik legveszélyesebb illegális fórumot, amelyen lopott jelszavakkal és banki adatokkal is kereskedtek Lecsaptak a LeakBase-re.


Tudsz olyan töltőt, ami appból vezérelhető, távolról frissíthető és 3 év garanciával jön?
Tudsz olyan töltőt, ami appból vezérelhető, távolról frissíthető és 3 év garanciával jön? A Voltie nem csak ígér – le is szállítja: kezeld a töltést egyetlen koppintással, bárhonnan. 👉 Nézd meg, miért mosolyognak a Voltie-sok!
Miért lett hirtelen mindenki kicsit barista?
Miért lett hirtelen mindenki kicsit barista?

A reggelekben a legjobb pillanatok akkor jönnek el, amikor a lakás még csendes, a fény lassan beszűrődik az ablakon, a konyhát pedig megtölti a frissen őrölt kávé illata.

Megnéztük a belváros legújabb, izgalmas lakóingatlan-fejlesztését
Megnéztük a belváros legújabb, izgalmas lakóingatlan-fejlesztését
A Dorottya Residencesben jártunk.
Ezek is érdekelhetnek
HELLO, EZ ITT A
RAKÉTA
Kövess minket a Facebookon!
A jövő legizgalmasabb cikkeit találod nálunk!
Hírlevél feliratkozás

Ne maradj le a jövőről! Iratkozz fel a hírlevelünkre, és minden héten elküldjük neked a legfrissebb és legérdekesebb híreket a technológia és a tudomány világából.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.