- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
AI neumí generovat bezpečná hesla
Větina online slueb vyaduje, aby si uivatel vytvořil heslo. Některá se pouívají jen občas, a kvůli nutnosti vytvářet jich tak velký počet je velká pravděpodobnost, e se budou opakovat. patnou správu hesel jetě zhoruje spoléhání se na běné kombinace jmen, slov obsaených ve slovnících a číslic. Taková hesla jde nejen relativně snadno deifrovat, ale pokud kyberzločinec získá přístup k heslu na jednom webu, můe mu to usnadnit přístup k celé řadě dalích účtů. Lidé jsou proto vyzýváni k vytváření jedinečných náhodných hesel, aby se zabránilo zranitelnosti, kterou představuje opakované pouití stejného hesla. Vymýlet ale stále nová hesla splňující poadavky je pro větinu z nás otravné. Můeme proto podlehnout pokuení usnadnit si práci a nechat si heslo vygenerovat umělou inteligencí jako je např. ChatGPT, Llama nebo DeepSeek, co jsou momentálně nejoblíbenějí jazykové modely (LLM). Jene test, který provedla společnost Kaspersky, ukázal alarmující výsledky AI neumí generovat bezpečná hesla.

Aby si lidé nemuseli lámat hlavu s vymýlením silného hesla, mohou jednodue zadat umělé inteligenci příkaz Vygeneruj bezpečné heslo a okamitě získat výsledek. AI vytváří řetězce, které se jeví jako náhodné, co pomáhá vyhnout se lidské tendenci pouívat předvídatelná hesla zaloená na slovech ze slovníku. Zdání vak můe klamat hesla generovaná umělou inteligencí nemusí být tak bezpečná, jak byste očekávali.
Alexey Antonov, vedoucí týmu Data Science ve společnosti Kaspersky, to otestoval vygenerováním 1000 hesel pomocí některých z nejvýznamnějích a nejdůvěryhodnějích LLM ChatGPT (od OpenAI), Llama (od skupiny Meta) a DeepSeek (nováček z Číny). Vechny modely ví, e dobré heslo se skládá z nejméně 12 znaků, včetně velkých a malých písmen, číslic a symbolů. Hlásí to i při generování hesel, říká Antonov.
DeepSeek a Llama někdy generovaly hesla skládající se ze slovníkových slov, ve kterých byly místo některých písmen číslice podobného tvaru (tzv. leetspeak): S@d0w12, M@n@go3, B@n@n@7 (DeepSeek), K5yB0a8dS8, S1mP1eL1on (Lllama). Oba tyto modely rády generují heslo password? ve tvaru P@ssw0rd, P@ssw0rd!23 (DeepSeek), P@ssw0rd1, P@ssw0rdV (Llama). Je zřejmé, e taková hesla nejsou bezpečná, dodává Antonov. Triky s nahrazováním písmen jsou známé a není těké je rozlutit pomocí hrubé síly. ChatGPT tímto problémem netrpí a generuje hesla, která vypadají jako náhodná. Příklady:
- qLUx@^9Wp#YZ
- LU#@^9WpYqxZ
- YLU@x#Wp9q^Z
- YLp^9W#qX@zv
- P@zq^XWLY#v9
- v#@LqYXW^9pz
- X@9pYWq^#Lzv
Kdy je vak podrobně prozkoumáte, můete najít vzory. Setkáváme se třeba často s číslicí 9. Při analýze tisícovky hesel generovaných různými modely se ukazuje, e ádný z nich nedosahuje ideálního rozloení znaků. U modelu ChatGPT dominují zejména písmena x, p, l a velké L, co nasvědčuje tomu, e místo skutečně náhodného řetězce hesla obsahují výrazně častěji tyto znaky. Podobně u Llamy se nejčastěji objevují symbol # a opět písmena p, l a L, přičem jejich zastoupení je sice poněkud vyrovnanějí ne u ChatGPT, ale stále daleko od ideálu.
Model DeepSeek vykazuje v podstatě stejné tendence některé znaky se objevují mnohem častěji ne jiné, co zvyuje předvídatelnost vygenerovaných hesel.
Pro skutečně náhodný generátor hesel by vak mělo platit, e kadý znak (znaková sada, ze které se heslo skládá) je zastoupen přiblině stejně často. Teprve tak lze zajistit, e hesla nebudou vykazovat vzory, které by usnadnily jejich prolomení.
Algoritmy také často opomíjely vloit do hesla speciální znaky nebo číslice. Týkalo se to 26 % hesel u ChatGPT, 32 % u Llama a 29 % u DeepSeek. DeepSeek a Llama také někdy generovaly hesla kratí ne 12 znaků.
Se znalostí těchto závislostí mohou kyberzločinci výrazně urychlit uhádnutí hesla hrubou silou, protoe se místo postupného zkouení vech moností v pořadí aaa, aab, aac, aba, abb, abc, ... zzz, mohou zaměřit na časté kombinace vytvářené AI.
Antonov vyvinul v roce 2024 algoritmus strojového učení, aby otestoval sílu hesel, a zjistil, e téměř 60 % hesel lze uhádnout pomocí moderních GPU nebo cloudových nástrojů pro prolamování hesel za méně ne hodinu. Při testování hesel generovaných umělou inteligencí byly výsledky alarmující byla mnohem méně bezpečná, ne se zdálo: 88 % hesel vygenerovaných modelem DeepSeek a 87 % hesel vygenerovaných modelem Llama nebylo dostatečně silných, aby odolaly útoku sofistikovaných nástrojů kyberzločinců. ChatGPT si v tomto vedl o něco lépe testem společnosti Kaspersky neprolo 33 % jím vytvořených hesel.
Problém je v tom, e LLM nevytvářejí skutečně náhodné kombinace. Místo toho napodobují vzory z existujících dat, take jejich výstupy jsou předvídatelné, pokud útočníci vědí, jak tyto modely fungují, doplňuje Antonov.
AI můe pomoci s mnoha úkoly, generování hesel vak mezi ně nepatří. Vzory a předvídatelnost hesel vytvořených pomocí LLM je činí zranitelnými vůči prolomení. Místo improvizací investujte do renomovaného správce hesel, který je vaí první linií obrany proti kybernetickým hrozbám. V době, kdy dochází k častým únikům dat, je nutné mít pro kadý účet opravdu silné a jedinečné heslo.
Zdroj: Kaspersky
Formulář pro přidání akce









