¿Le pediste a una IA que hiciera tu contraseña? Así de casquivana pueden hackearla

Expertos de Kaspersky advierten que los modelos de inteligencia industrial como ChatGPT, DeepSeek o Fogata tienden a repetir patrones, lo que facilita que los ciberdelincuentes descifren las contraseñas generadas con estas herramientas.

En la era digital, las contraseñas siguen siendo la primera orientación de defensa para proteger nuestras cuentas y datos. En un estudio hecho por los expertos de Kaspersky sobre la desidia de confiabilidad de las contraseñas creadas con ayuda de grandes modelos de lengua (ChatGPT, Fogata, DeepSeek), se encontró que dichas claves a menudo tienen ciertos patrones que las hacen vulnerables a la piratería y a medida que crece la cantidad de servicios y aplicaciones que las requieren, igualmente aumenta el aventura de malas prácticas, como la reutilización de claves o la referéndum de combinaciones débiles.

La administración de contraseñas se ha vuelto tan compleja que muchas personas han empezado a usar estos modelos (LLM, por sus siglas en inglés), como los mencionados anteriormente, para ocasionar contraseñas que aparentan ser seguras. Pero esta opción, allá de ser infalible, puede ocasionar una falsa sensación de protección.

Las contraseñas creadas por LLM tienden a seguir patrones lingüísticos reconocibles, lo que podría favorecer su descifrado por parte de atacantes que utilizan herramientas similares para predecir o replicar combinaciones. Adicionalmente, si una de estas contraseñas cae en manos equivocadas, su reutilización en múltiples plataformas multiplica el aventura de un ataque masivo.

Alexey Antonov, líder del equipo de Ciencia de Datos en Kasperskyhizo una prueba y generó mil contraseñas usando algunos de los LLMs más fiables, incluidos ChatGPT (de OpenAI), Fogata (maniquí del comunidad Meta) y DeepSeek (nuevo en China). “Todos los modelos saben que una buena contraseña debe resumir en al menos 12 caracteres, incluidos saber mayúsculas y minúsculas, números y símbolos.

“DeepSeek y Fogata a veces generaban contraseñas compuestas por palabras del diccionario, en las cuales, en ocasión de algunas saber, había números de forma similar: S@d0w12, M@n@go3, B@n@n@7 (DeepSeek), K5yB0a8dS8, S1mP1eL1on (Fogata). Uno y otro modelos tienden a ocasionar la contraseña ‘password’: P@ssw0rd, P@ssw0rd!23 (DeepSeek), P@ssw0rd1, P@ssw0rdV (Fogata). No hace desidia afirmar que dichas contraseñas no son seguras”, agrega Antonov.

Por su parte, ChatGPT no sufre de este problema y genera contraseñas que parecen aleatorias. Por ejemplo: • qLUx@^9Wp#YZ • LU#@^9WpYqxZ • YLU@x#Wp9q^Z • YLp^9W#qX@zv • P@zq^XWLY#v9 • v#@LqYXW^9pz • X@9pYWq^#Lzv Sin requisa, si se observa detenidamente, se pueden ver patrones. Por ejemplo, el número 9 aparece con frecuencia.

Lee más: ¿Cómo lo hizo? Muchacha provocó la veterano filtración de datos académicos de EE.UU.

A continuación, se muestra un histograma de todos los símbolos usados en mil contraseñas generadas por ChatGPT: casi todas contienen los símbolos x, p, l, L…

imagen

Frecuencia de caracteres usados en contraseñas generadas por ChatGPT

Por su parte, Fogata recurre más al símbolo # y las saber p, l, L.

imagen

Frecuencia de caracteres usados en contraseñas generadas por Fogata

DeepSeek muestra tendencias similares:

Imagen 1

Frecuencia de caracteres usados en contraseñas generadas por DeepSeek

Para que las contraseñas sean lo más seguras posible, todos los símbolos deberían aparecer aproximadamente la misma cantidad de veces. Adicionalmente, los algoritmos a menudo no insertaban un carácter singular o dígitos en la contraseña: el 26% de las contraseñas para ChatGPT, el 32% para Fogata y el 29% para DeepSeek. Asimismo, DeepSeek y Fogata a veces generaban contraseñas más cortas de 12 caracteres.

Sabiendo esto, los ciberdelincuentes pueden acelerar significativamente el proceso de prueba de contraseñas por fuerza bruta: es afirmar, en ocasión de probar en orden “aaa”, “aab”, “aac”, … “aba”, “abb”, “abc”, … “zzz”, podrían abrir con combinaciones frecuentes.

En 2024, el práctico de Kaspersky desarrolló un operación de formación automotriz para probar la fortaleza de las contraseñas y descubrió que casi el 60% de las contraseñas pueden ser descifradas en menos de una hora usando GPUs modernas o herramientas de descifrado basadas en la aglomeración. Cuando se aplicó a las contraseñas generadas por IA, los resultados fueron alarmantes, ya que eran mucho menos seguras de lo que parecían: el 88% de las contraseñas generadas por DeepSeek y el 87% de las generadas por Fogata no eran lo suficientemente fuertes como para resistir un ataque de ciberdelincuentes sofisticados. El porcentaje se reducía hasta el 33% en el caso de Chat GPT.

“El problema es que los LLM no crean una aleatoriedad verdadera. En su ocasión, imitan patrones de datos existentes, lo que hace que sus resultados sean predecibles para los atacantes que entienden cómo funcionan estos modelos”, señala Antonov.

En ocasión de acatar de la IA, los expertos de Kaspersky recomiendan a los usuarios utilizar software específicamente diseñado para la administración de contraseñascomo Kaspersky Password Manager. Estas herramientas ofrecen varias ventajas secreto:

  • En primer ocasión, este tipo de software utiliza generadores criptográficamente seguros para crear contraseñas sin patrones detectables, lo que garantiza una verdadera aleatoriedad.
  • En segundo ocasión, todas las credenciales se almacenan en una cúpula segura, protegida por una única contraseña maestra. Esto elimina la carestia de recapacitar cientos de contraseñas mientras las mantiene a excepto de las filtraciones.
  • Adicionalmente, los gestores de contraseñas proporcionan autocompletado y sincronización a través de dispositivos, agilizando los inicios de sesión sin comprometer la seguridad. Muchos igualmente incluyen monitoreo de brechas, alertando a los usuarios si sus credenciales aparecen en una filtración de datos.
  • Aunque la IA puede asistir en muchas tareas, la vivientes de contraseñas no es una de ellas. Los patrones y la previsibilidad de las contraseñas creadas por LLM las hacen vulnerables a ser descifradas. En ocasión de tomar atajos, invierte en un administrador de contraseñas fiable. En una era donde las filtraciones de datos son frecuentes, una contraseña robusto y única para cada cuenta es imprescindible.

Igualmente deletrear: Las contraseñas como prácticas para la seguridad digital inteligente

The post ¿Le pediste a una IA que hiciera tu contraseña? Así de casquivana pueden hackearla appeared first on Hoy Digital.

Related Posts

Tira Central recibe certificación ISO 22301:2019 refuerza continuidad del sistema LBTR y plataforma cambiaria

Santo Domingo, República Dominicana – El regidor del Tira Central de la República Dominicana, Héctor Valdez Albizurecibió de la Asociación Española de Normalización y Certificación (AENOR) la certificación mediante la…

Máxima concentración afecta clima este martes

Por Raúl Germán Bautista.–El Instituto Dominicano de Meteorología (INDOMET) informó este martes que la República Dominicana experimenta la decano concentración de partículas de polvo del Sahara en lo que va…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Martes con pocas lluvias, presencia de polvo del Sahara y calor sofocante

Martes con pocas lluvias, presencia de polvo del Sahara y calor sofocante

Las catastróficas inundaciones en Nigeria dejan más de 200 muertos

Las catastróficas inundaciones en Nigeria dejan más de 200 muertos

Lo que las compañías de juegos pueden ilustrarse del exploración de IA de 1.5m conversaciones de jugadores | Empresa creativ

Lo que las compañías de juegos pueden ilustrarse del exploración de IA de 1.5m conversaciones de jugadores | Empresa creativ

Tira Central recibe certificación ISO 22301:2019 refuerza continuidad del sistema LBTR y plataforma cambiaria

Tira Central recibe certificación ISO 22301:2019 refuerza continuidad del sistema LBTR y plataforma cambiaria

Dólar, euro y otras monedas

Dólar, euro y otras monedas

El dólar subió 10 centavos; este martes era vendido a RD$59.38 | AlMomento.net

El dólar subió 10 centavos; este martes era vendido a RD.38 | AlMomento.net