Logo

Mittwoch, Februar 18, 2026

Forschungsergebnis: Von LLM generierte Passwörter sind gefährlich unsicher

Von LLM generierte Passwörter (die direkt vom LLM und nicht von einem Agenten mit einem Tool generiert werden) sehen zwar sicher aus, sind aber grundsätzlich unsicher, da LLMs darauf ausgelegt sind, Tokens vorherzusagen – das Gegenteil von einer sicheren und einheitlichen Stichprobenauswahl zufälliger Zeichen.
Trotzdem tauchen von LLM generierte Passwörter in der realen Welt auf – sie werden von echten Benutzern verwendet und von Codierungsagenten im Rahmen von Codeentwicklungsaufgaben unsichtbar ausgewählt, anstatt sich auf traditionelle Methoden zur sicheren Passwortgenerierung zu verlassen.
Forscher analysierten die Stärke der von LLM generierten Passwörter analysiert und die Ergebnisse umfassen vorhersehbare Muster in Passwortzeichen, wiederholt verwendete Passwörter und Passwörter, die viel schwächer sind, als sie erscheinen.
URLs:

Presseberichte: