Von LLM generierte Passwörter (die direkt vom LLM und nicht von einem Agenten mit einem Tool generiert werden) sehen zwar sicher aus, sind aber grundsätzlich unsicher, da LLMs darauf ausgelegt sind, Tokens vorherzusagen – das Gegenteil von einer sicheren und einheitlichen Stichprobenauswahl zufälliger Zeichen.
Trotzdem tauchen von LLM generierte Passwörter in der realen Welt auf – sie werden von echten Benutzern verwendet und von Codierungsagenten im Rahmen von Codeentwicklungsaufgaben unsichtbar ausgewählt, anstatt sich auf traditionelle Methoden zur sicheren Passwortgenerierung zu verlassen.
Forscher analysierten die Stärke der von LLM generierten Passwörter analysiert und die Ergebnisse umfassen vorhersehbare Muster in Passwortzeichen, wiederholt verwendete Passwörter und Passwörter, die viel schwächer sind, als sie erscheinen.
URLs:
- Testbericht bei Irregular: https://www.irregula … -password-generation
Presseberichte:
- The register: https://www.theregis … passwords_with_llms/
- Sky news: https://news.sky.com … o-change-it-13508611
- heise online (deutsch): https://www.heise.de … sicher-11185918.html
- Linux Magazin (deutsch): https://www.linux-ma … erter-sind-unsicher/
