Nunca deixe um chatbot de IA escolher sua senha

Boris Zhitkov/Momento/Getty Images

Siga ZDNET: Adicione-nos como fonte preferencial no Google.


Principais vantagens do ZDNET

  • Os chatbots de IA não são ferramentas de segurança confiáveis.
  • As senhas geradas por IA podem ser previsíveis e fáceis de decifrar.
  • Use geradores de senhas confiáveis ​​para obter senhas mais fortes e exclusivas.

A última coisa que você deseja é que sua senha seja previsível.

Felizmente, a maioria de nós não usa mais frases e cadeias de caracteres que costumavam ser comuns, como QWERTY ou Senha1. Muitos serviços online agora exigem que os usuários usem combinações complexas de letras, números e símbolos, e podem até verificar violações e despejos de dados para garantir que você não esteja usando a mesma senha em vários serviços.

Desenvolver essas combinações pode ser um processo tedioso e demorado, e pedir a chatbots e modelos de IA populares como Claude, ChatGPT e Gemini para gerá-los para você pode parecer uma alternativa razoável e segura, mas novas pesquisas sobre a verdadeira “aleatoriedade” de suas respostas colocam isso em questão.

Senhas sugeridas pela IA podem ser senhas

De acordo com um estudo realizado no início deste ano Irregularmentechatbots de IA populares como Claude, ChatGPT e Gemini tendem a gerar senhas que não são verdadeiramente aleatórias.

Além disso: este código QR é uma farsa? Como detectar uma fraude antes que seja tarde demais

Depois de testar esses padrões com 50 solicitações de geração de senhas, os pesquisadores descobriram “padrões perceptíveis” que indicam que as senhas não atendem à definição de credenciais seguras e verdadeiramente aleatórias.

Por exemplo, ao testar Claude, os pesquisadores descobriram que cada senha começava com uma letra e geralmente era seguida pelo número 7. Cada solicitação geralmente usava as mesmas letras e números, os caracteres não eram repetidos (o que vai contra o formato de saída preferido da IA) e algumas letras do alfabeto, bem como símbolos, nunca apareciam.

No geral, a equipe diz que só neste caso, apenas 30 senhas “únicas” foram geradas em 50 solicitações. Uma das senhas G7$kL9#mQ2&xP4!wfoi repetido com frequência suficiente para que houvesse uma probabilidade de 36% de aparecer no conjunto de dados.

É importante observar que o estudo utilizou um prompt “crie uma senha” e que o refinamento do prompt poderia produzir melhores resultados. No entanto, o usuário médio do chatbot de IA provavelmente não desenvolveria prompts complexos para essas tarefas, especialmente considerando que opções melhores, como gerenciadores de senhas e chaves de acesso, estão disponíveis.

Por que “aparência aleatória” e “aleatório” não são a mesma coisa

G7$kL9#mQ2&xP4!w” – parece seguro, não é? Mas os dados do teste contam uma história diferente.

Coisas que “parecem” seguras e “são” seguras são coisas muito diferentes. Geradores de senhas fortes contam com geradores de números pseudoaleatórios criptograficamente seguros (CSPRNG), algoritmos que geram números e letras imprevisíveis e distantes de qualquer forma ou previsibilidade.

Também: Estou desistindo das chaves de acesso por senha por um motivo – e não é o que você pensa

Como anotado por Malwarebyteshoje em dia, os ciberataques realizam frequentemente ataques de dicionário: tentativas automatizadas de hacking baseadas em listas de palavras-passe utilizadas com frequência. Não demoraria muito para adicionar mais alguns milhares de combinações geradas por IA que reduziriam ainda mais sua segurança.

Os problemas são previsibilidade e probabilidade. Por definição, a IA foi projetada para encontrar padrões, prever as próximas tarefas e usar lógica. Esses bots geralmente estão errados e, mesmo que digam que a senha é forte e única, não devemos apostar a segurança de nossa conta no que a IA diz.

O que na verdade gera senhas fortes e aleatórias

Recomendo usar um gerenciador de senhas para lidar com as complexidades de geração de credenciais fortes e complexas para suas contas online. Se você escolher o serviço certo, não precisará se preocupar em lembrar muitas letras, números e símbolos – suas senhas são armazenadas com segurança para você e você só precisa de uma impressão digital ou de uma única senha para acessar o cofre.

Além disso: a Microsoft está apostando tudo em sua nova estratégia de segurança do Windows baseada em IA

No mínimo, use um gerador de senha que permita gerar longas sequências de caracteres que incluam letras minúsculas e maiúsculas, números e símbolos. Também deve preferencialmente ter um medidor que mostre a força da senha gerada.

Lembre-se de que a IA é baseada em grandes modelos de linguagem treinados para reconhecer e aceitar padrões. Elas não são soluções de segurança independentes e infalíveis e não são confiáveis ​​para fornecer sempre resultados corretos. Isso inclui senhas supostamente aleatórias.



Link da fonte