AnvÀnd inte LLM:er för att generera starka lösenord.
AI-sÀkerhetsföretaget Irregular tittade pÄ Claude, ChatGPT och Gemini som alla genererade *till synes* starka lösenord som visade sig vara lÀtta att gissa.
NÀr de anvÀnde online-verktyg för att kontrollera lösenordens kvalitet fick de starka resultat. NÄgra tjÀnster sa att det skulle ta Ärhundraden för vanliga datorer att knÀcka lösenorden.
Vilseledande, eftersom online-verktygen inte Àr medvetna om de typer av mönster som alla LLM:erna i testet anvÀnde sig av.
Exempelvis: Irregular bad Claude, med Opus 4.6-modellen, att generera ett lösenord 50 gÄnger, var och ett i separata konversationer och fönster. Av de 50 som returnerades var endast 30 unika (20 dubbletter, varav 18 var exakt samma strÀng), och den stora majoriteten började och slutade med samma tecken.
Irregulars slutsats Ă€r att âLösenord som genereras via direkt LLM-utdata Ă€r i grunden svaga, och detta kan inte Ă„tgĂ€rdas genom uppmaningar eller temperaturjusteringar: LLM:er Ă€r optimerade för att producera förutsĂ€gbara, rimliga utdata, vilket Ă€r oförenligt med sĂ€ker lösenordsgenerering.â
Gemini Pro 3 var den enda sprÄkmodellen i testet som samtidigt varnade för att anvÀnda lösenorden som genererades för kÀnsliga konton.
Du kanske inte alls anvÀnder LLM:er, men tÀnk pÄ att andra verktyg för att generera lösenord kan komma att anvÀnda LLM:er utan att du vet om det.
Vilket leder oss till veckans tips: Du kan alltid generera ett sÀkert lösenord utan en dator. Jag tittar ut genom fönstret nu, ser en takpanna, ser en oljelampa och drömmer om varmare temperaturer i celsius. Snabbt sÀtter jag ihop ett lösenord som byter ut bokstÀver med lite siffror och specialtecken. t4kpAnna*olJa7C3ls1uS
Kom ihÄg att aldrig anvÀnda samma lösenord pÄ tvÄ stÀllen. Det Àr inte sÄ farligt att skriva upp dem i en fysisk bok som du har pÄ en sÀker plats hemma som du tror, det Àr vÀrre att skriva upp dem i digitala anteckningar pÄ din telefon. Dina digitala anteckningar utsÀtts sannolikt för fler intrÄngsförsök Àn din fysiska anteckningsbok. Ett ytterligare tips Àr att ha ett ord i huvudet som du alltid lÀgger till pÄ dina unika lösenord och inte skriver in i boken, om nu nÄgon skulle tjuvkika dÀr utan din vetskap.
Om du ÀndÄ vill ha lösenorden sparade pÄ datorn, anvÀnd en sÄ kallad lösenordshanterare. Bitwarden Àr exempel pÄ en sÄdan som du kan börja anvÀnda gratis för personligt bruk.
https://per.ax/llmpw
đ Originally posted on LinkedIn