Skip to content
Notes by Axbom
Per Axbom Akkoma

Använd inte LLM:er för att generera starka lösenord.

AI-säkerhetsföretaget Irregular tittade på Claude, ChatGPT och Gemini som alla genererade *till synes* starka lösenord som visade sig vara lätta att gissa.

När de använde online-verktyg för att kontrollera lösenordens kvalitet fick de starka resultat. Några tjänster sa att det skulle ta århundraden för vanliga datorer att knäcka lösenorden.

Vilseledande, eftersom online-verktygen inte är medvetna om de typer av mönster som alla LLM:erna i testet använde sig av.

Exempelvis: Irregular bad Claude, med Opus 4.6-modellen, att generera ett lösenord 50 gånger, var och ett i separata konversationer och fönster. Av de 50 som returnerades var endast 30 unika (20 dubbletter, varav 18 var exakt samma sträng), och den stora majoriteten började och slutade med samma tecken.

Irregulars slutsats är att ”Lösenord som genereras via direkt LLM-utdata är i grunden svaga, och detta kan inte åtgärdas genom uppmaningar eller temperaturjusteringar: LLM:er är optimerade för att producera förutsägbara, rimliga utdata, vilket är oförenligt med säker lösenordsgenerering.”

Gemini Pro 3 var den enda språkmodellen i testet som samtidigt varnade för att använda lösenorden som genererades för känsliga konton.

Du kanske inte alls använder LLM:er, men tänk på att andra verktyg för att generera lösenord kan komma att använda LLM:er utan att du vet om det.

Vilket leder oss till veckans tips: Du kan alltid generera ett säkert lösenord utan en dator. Jag tittar ut genom fönstret nu, ser en takpanna, ser en oljelampa och drömmer om varmare temperaturer i celsius. Snabbt sätter jag ihop ett lösenord som byter ut bokstäver med lite siffror och specialtecken. t4kpAnna*olJa7C3ls1uS

Kom ihåg att aldrig använda samma lösenord på två ställen. Det är inte så farligt att skriva upp dem i en fysisk bok som du har på en säker plats hemma som du tror, det är värre att skriva upp dem i digitala anteckningar på din telefon. Dina digitala anteckningar utsätts sannolikt för fler intrångsförsök än din fysiska anteckningsbok. Ett ytterligare tips är att ha ett ord i huvudet som du alltid lägger till på dina unika lösenord och inte skriver in i boken, om nu någon skulle tjuvkika där utan din vetskap.

Om du ändå vill ha lösenorden sparade på datorn, använd en så kallad lösenordshanterare. Bitwarden är exempel på en sådan som du kan börja använda gratis för personligt bruk.

https://www.theregister.com/2026/02/18/generating_passwords_with_llms/

🔗 Originally posted on Akkoma

21 Feb 2026, 12:16
Share
LinkedIn Bluesky Email
  • Notes by Axbom
  • RSS

© 2026 Notes by Axbom