Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon No le pidas a la IA que genere para ti una contraseña robusta: "Es muy mala con esto"


Un experto en seguridad advierte que la IA es mala generando contraseñas robustas, por lo que no se recomienda usarla para este fin.







Hoy en día le confiamos todo a la IA, pero un experto en seguridad nos dice que nos olvidemos de pedirle contraseñas.

Mucha gente ve a la inteligencia artificial como el nuevo dios que puede hacer de todo. Sin embargo, por su propia naturaleza, hay tareas en las que es bastante mala. Si valoras tu seguridad, no le encargues a la IA que genere una contraseña para ti.

La firma de seguridad Irregular le ha pedido a ChatGPT, Claude y Gemini que generen passwords robustos y seguros, y resulta que casi todos son predecibles y pobres, desde el punto de vista de la seguridad. Vamos a ver por qué.

“Las personas y los agentes de codificación no deben confiar en los LLM (Modelo Extenso de Lenguaje) para generar contraseñas”, asegura el informe de Irregular. “Las contraseñas generadas por los LLM son fundamentalmente débiles, y esto no se puede solucionar con ajustes de temperatura o indicaciones: los LLM están optimizados para producir resultados predecibles y plausibles, lo que es incompatible con la generación de contraseñas seguras”.

La IA, inexperta en seguridad de passwords

Según cuenta TechSpot, estos expertos en seguridad le pidieron a las mencionadas IA que generaran contraseñas seguras de 6 caracteres. Incluyendo caracteres especiales, números y letras. Detectaron que generaban patrones repetidos, e incluso resultados idénticos en diferentes peticiones.

Todas las contraseñas generadas por Claude comenzaban con una letra, normalmente una G. El segundo carácter era casi siempre un 7. Además en las 50 claves que generó, todas contenían los caracteres L, 9, m, 2, $ y #.

Las otras IA hacían exactamente lo mismo. ChatGPT empieza casi todas sus contraseñas con la letra v, y casi la mitad tenían la letra Q como segunda cifra.



Gemini por su parte, empieza buena parte de sus passwords con la letra k, y como segundo carácter emplea #, P o 9.

Desde el punto de vista de un experto en seguridad, estas contraseñas son muy pobres y más fáciles de romper que otras completamente aleatorias. El problema es que para los usuarios sí parecen seguras, porque no conocen estos patrones. Pero un hacker podrá romperlas más fácilmente, si asume que han sido creadas con IA.

La razón de esta poca destreza, es la forma en que funciona la IA. Es entrenada para generar patrones basados en la probabilidad estadística, en vez de los resultados aleatorios.

En una contraseña la aleatoriedad, es decir, la entropía, es muy importante, y estos patrones previsibles de la IA reducen la entropía. Así que, aunque no lo parezca, sus contraseñas son poco seguras. Si necesitas un password, no se lo pidas a la IA. Esta es una tarea en la que tú lo harás mejor.



Fuentes:
https://computerhoy.20minutos.es/tecnologia/no-le-pidas-ia-que-genere-para-ti-una-contrasena-robusta-es-muy-mala-con-esto_6936968_0.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.