Небезопасные пароли от LLM — Контур.Эгида

Небезопасные пароли от LLM

1 сентября 2026

Что это такое

Пользователь просит языковую модель сгенерировать сложный пароль. На вид результат соответствует стандартным требованиям: содержит буквы в разных регистрах, цифры и специальные символы. Однако LLM не создает случайную последовательность, а предсказывает наиболее вероятные токены. Поэтому в паролях появляются повторяющиеся символы и шаблоны.

Исследователи Irregular протестировали Claude, GPT и Gemini. Например, Claude Opus 4.6 выдал только 30 уникальных паролей за 50 попыток. Один и тот же пароль повторился 18 раз. Исследование Irregular

Чем и кому опасна

Риск возникает у пользователей, разработчиков и компаний, которые применяют пароли из прямого ответа LLM. Внешне сложный пароль способен получить высокую оценку сервиса проверки, но оставаться предсказуемым для атакующего, который знает модель и характерные для нее шаблоны.

Особенно опасно использовать такие пароли для рабочих аккаунтов, серверов, баз данных и секретов в программном коде.

Как защититься

Не просить LLM самостоятельно придумывать пароль. Использовать генератор в менеджере паролей или другой инструмент с криптографически стойким генератором случайных чисел. Для каждого сервиса нужен отдельный пароль. Дополнительную защиту дает двухфакторная аутентификация.

Разработчикам стоит проверить код и конфигурационные файлы на пароли, которые создали ИИ-ассистенты, а затем заменить такие пароли.

 
Узнайте, как сотрудники относятся к информационной безопасности и защищают ресурсы компании
Подписаться

Узнайте, как сотрудники относятся к информационной безопасности и защищают ресурсы компании
Пришлем ссылку на результаты исследований о человеческом факторе в ИБ на почту, которую вы указали
Подписаться