<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка надёжности паролей, сгенерированных большими языковыми моделями</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html</link>
    <description>Представлены результаты анализа надёжности паролей, генерируемых большими языковыми моделями и AI-ассистентами. Исследователи попросили модели Claude, ChatGPT и Gemini сгенерировать надёжный 16-символьный пароль и во всех случаях получили результат, на первый взгляд отвечающий всем требованиям к безопасным паролям и признаваемый утилитами для проверки качества паролей как надёжный. Пароли сочетали в себе символы в разных регистрах, спецсимволы и  числа, но  лишь выглядели безопасными, а на деле имели минимальную энтропию, формировались по типовому шаблону и при повторных запросах образовывали закономерность...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64841&lt;br&gt;</description>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#176</link>
    <pubDate>Tue, 24 Feb 2026 14:33:26 GMT</pubDate>
    <description>&amp;gt; если у тебя уже утекла база с хэшами - единственный смысл дальнейшего подбора - &lt;br&gt;&amp;gt; только в мутноватой надежде что тот пароль еще и к замку чьего-то чемодана&lt;br&gt;&amp;gt; подходит.К ТВОЕЙ системе уже ничего подбирать не надо, там уже и так все кишки наружу.&lt;br&gt;&lt;br&gt;наука знаем много гитик... Ну, к примеру, если умыкнули базу гусуслуг с хешами, то это конечно адъ и израиль (там ценности в базах для не чистых на руку граждан и без хешей овер дохрена.)... но это ещё не означает, что авторизовавшись под вашим именем на ГУ они зашли в условный банк и взяли там кредит. и тут простые и словарные пароли поставят их владельцев в менее выгодное положение, чем владельцев паролей из /dev/random с хорошей энропией. Как и привычка менять пароли в подобных системах хотя бы раз в пару-тройку лет, возможно поможет спасти несколько нервных клеток.&lt;br&gt;Это как хорошая сигнализация на машине. 100&#037; гарантии она, естественно, не даст, но таки с некоторой не нулевой вероятностью вашу машину оставят стоять на месте, а возьмут одну из вон тех, с защ</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#175</link>
    <pubDate>Tue, 24 Feb 2026 14:18:46 GMT</pubDate>
    <description>&amp;gt; Чтобы просить АИ сгенерировать тебе пароль, надо быть особо одарённой личностью.&lt;br&gt;&lt;br&gt;тут же была новость уже, что в гугл хром встроили ИИ для слежением за утекшими паролями на сайтах и автоматичной сменой их .... вот как раз тут то ИИ новый пароль само и сгенерит .&lt;br&gt;</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (Жироватт)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#174</link>
    <pubDate>Tue, 24 Feb 2026 07:26:44 GMT</pubDate>
    <description>&amp;gt; потому что кpeтинский закон охраняет &quot;персональные данные&quot; умерших в 52м году (я не шучу).&lt;br&gt;&amp;gt; &#091;закон отменили&#093;&lt;br&gt;&amp;gt; ма-а-а-а-ам, тут очередной мимокрокодил просто зашел в архив и слил себе данные о нашей семье за шесть поколений и теперь нам постоянно звонят то похоронные агентства (рассчитавшие дату твоей смерти в экселе), то впаривальщики гербалайфов, то чуть не увели квартиру, сумев выстроить легенду от имени умершей прабабушки!</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (Проходил мимо)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#173</link>
    <pubDate>Tue, 24 Feb 2026 06:29:32 GMT</pubDate>
    <description>Так работы в этом направлении уже давно ведутся людьми, у которых есть силы и средства, чтобы их проводить. Тот же ковид-19 со всей происходящей вокруг шумихой ну очень напоминает тестовый прогон системы перед реальным запуском в продакшн.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#172</link>
    <pubDate>Tue, 24 Feb 2026 06:17:50 GMT</pubDate>
    <description>&amp;gt; Я ординари мэн. Помню свои пароли только от &quot;единой точки отказа&quot; со &lt;br&gt;&amp;gt; сборником этих паролей и пароли от банков. Что вы предлагаете? Экстратренинги &lt;br&gt;&amp;gt; сознания? Почём?&lt;br&gt;&lt;br&gt;Один оригинал с Хабра предложил простое и элегантное решение: Люди легко запоминаю стихи. И пофиг что 1 символ в стихах имеет в 2-3 раза меньше энтропии чем случайный, человеку нет разницы запомнить 20, 30 или 60-значный пароль вместо 10-и. Недостаток всего лишь один: печатать долго. Тоже мне проблема.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#171</link>
    <pubDate>Tue, 24 Feb 2026 05:29:26 GMT</pubDate>
    <description>&amp;gt; Какие дикие люди, не знают про автоввод в KepassXC. &amp;#128533; &lt;br&gt;&lt;br&gt;Дикие люди - не работали и не работают в тех местах, куда ходят через vpn-rdp-(а-буфер-мы-вам-отключим)-pam и еще, сквернавцы - имеют наглость ограничивать набор установленного на РМ софта собственными представлениями о (не)безопасном. &lt;br&gt;&lt;br&gt;А на локалхосте да, никаких проблем нет, чоужтам - там и пароль можно (было) 111 поставить...&lt;br&gt;</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#170</link>
    <pubDate>Mon, 23 Feb 2026 21:42:25 GMT</pubDate>
    <description>&amp;gt; Чушь полная, берёшь символов на 40 пишешь случаных букав&lt;br&gt;&lt;br&gt;Вы вероятно даже не представляете, насколько человеки предсказуемы, даже те кто понимает что к чему&lt;br&gt;</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#169</link>
    <pubDate>Mon, 23 Feb 2026 21:40:13 GMT</pubDate>
    <description>&amp;gt; Кто вам сказал, в какой такой шаражке учат, что пароли надо помнить?! &lt;br&gt;&lt;br&gt;А можно вот отсюда по подробней?&lt;br&gt;</description>
</item>

<item>
    <title>Оценка надёжности паролей, сгенерированных большими языковым... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139305.html#168</link>
    <pubDate>Mon, 23 Feb 2026 21:18:34 GMT</pubDate>
    <description>Серьёзно? У ИИ  такие элементарные вещи?&lt;br&gt;&lt;br&gt;Base32: LC_ALL=C tr -dc &apos;A-Z2-7&apos; &amp;lt;/dev/urandom &amp;#124; head -c 40; echo&lt;br&gt;Complex: &amp;lt;/dev/urandom head -c 32 &amp;#124; openssl passwd -5 -stdin&lt;br&gt;&lt;br&gt;И конечно же &quot;запоминаемые&quot;:&lt;br&gt;shuf -n 8 /usr/share/dict/words&lt;br&gt;</description>
</item>

</channel>
</rss>
