Conturile de social media cu parole generate de AI, vulnerabile la atacurile hackerilor
Ai folosit parole generate de Inteligența Artificială pentru conturile tale de Meta (Facebook, WhatsApp, Instagram), Google (Gmail, YouTube), TikTok sau X? Sau poate chiar pentru contul bancar ori platformele de la locul de muncă? Dacă ai setat o parolă creată de platforme ca ChatGPT, atunci ești expus unui risc major.
De aproximativ trei ani, numeroși utilizatori de internet aleg parole generate de ChatGPT, Claude, Gemini sau Grok. Totuși, aceste parole pot fi adesea previzibile și repetitive, ceea ce le face vulnerabile la atacuri, chiar și din partea hackerilor ruși, iranieni sau chinezi care operează cu calculatoare mai vechi.
Sfaturile unui director din domeniul securității cibernetice
Dan Lahav, directorul companiei de securitate cibernetică Irregular, avertizează utilizatorii de internet să evite generarea parolelor cu ajutorul AI, care pot părea puternice, dar sunt de fapt vulnerabile.
„Nu ar trebui să faci așa ceva. Și dacă ai făcut-o, trebuie să-ți schimbi parola imediat. Îndemnul nostru este să nu folosiți LLM-uri pentru a genera parole, chiar și calculatoarele vechi le pot sparge într-un timp relativ scurt. Unii oamnei pot fi expuși din cauza acestei probleme, fără a realiza că au atribuit o funcție de mare importanță către AI”, a declarat acesta pentru SkyNews.
Parolele ușor de anticipat sunt expuse atacurilor infractorilor cibernetici care utilizează instrumente automate. Într-o demonstrație, Claude, chatbotul AI dezvoltat de compania Anthropic, a creat 23 de parole unice.
O parola aparent puternică poate fi ușor de spart
Parola K9#mPx$vL2nQ8wR a fost folosită de 10 internauți diferiți. Testele arată că, teoretic, aceasta nu ar putea fi spartă nici în 129 de milioane de trilioane de ani. Totuși, unele elemente sunt repetitive, ceea ce o face mai vulnerabilă.
Un hacker ar putea identifica tipare, cum ar fi prefixul K9#mP, folosit de Claude în 113 rezultate, sau prefixul k9#vL, prezent în 14 rezultate generate de Gemini.
Metodele cele mai eficiente de protejare
Robert Hann, de la Entrust, recomandă metode de securitate mai puternice, precum autentificarea facială sau prin amprentă. Multe companii sfătuiesc utilizatorii să activeze și autentificarea biometrică în doi pași, prin intermediul smartphone-urilor.
Totodată, un purtător de cuvânt al Google a precizat că LLM-urile nu sunt concepute să genereze parole noi așa cum o face funcția Google Password Manager.